1、最简单的莫过于端口隔离
2、mux vlan,把2个pc和服务器做成3个网段,然后服务器的那个做主vlan,2个pc的为从vlan,vlan模式为隔离型就可以了,这样pc都可以访问主vlan,而2个pc是隔离型vlan,无法互通。
3、使用路由策略或者策略路由过滤
4、技术含量最高的,莫过于hub and spoke的场景,把服务器看成总部,把pc看成分支机构,使用bgp mpls隧道技术,在服务器端的路由器上开子接口,分别绑定不同实例,而PC端因为配置不同的感兴趣流不一样从无法互访,而总部因为开了子接口分别一个发,一个收,是可以分别和分支机构互通的。如果PC和服务器在同一个vlan,那么都配置好同一网段的IP就可以直接通信了。
如果两者不在同一vlan,就需要配置vlan间路由了。
实现vlan间路由的方法如下:
在这个图中,使用的是三层交换机。需要在三层交换机上给vlan接口配置IP地址,作为本vlan内计算机的网关地址。然后使用ip routing 命令启动vlan间路由功能。
或者是在路由器上做单臂路由,实现vlan间互通。如果不知道命令,百度 单臂路由就可以找到配置案例。
如果vlan内的计算机IP和网关是DHCP服务器分配的,就需要在DHCP服务器上创建多个作用域,对应不同vlan使用不同网段的IP和网关地址。然后在实现vlan路由的设备上启动DHCP中继,指明DHCP服务器的IP地址。1、路由器配置ADSL上网
2、建立你电脑的FTP服务
3、路由器配置端口影射,将WAN端口的21号端口影射到你的机器上
4、申请动态域名,并激活,可以使用路由器或者你的机器上安装一个动态域名的客户端
这样,在外网就可以通过域名访问你的FTP服务了,但有一点需要注意,外网连接后得到的是公网IP,而不能是私用IP地址
ftp是文件资源管理程序+协议,不是路由器系统配置,路由器没有实际分配内存给客户来存储这些。
电脑 *** 作系统在安装IIS后都会有FTP服务,WIN SERVER 2008,WIN7以上默认在系统组件里可以直接添加,ftp和发布网站原理是一样的,将系统里文件夹打包发布成ftp根目录,权限只派出去,指定的用户就能通过ip协议来访问了,跟路由器没有关系。思科可以使用路由器来连接PC和服务器,首先通过将路由器与PC连接,使用路由器的IP地址作为PC的网关,然后再将服务器与路由器相连。之后在路由上配置好正确的NAT映射,即可实现PC与服务器之间的通信。此外,也可以使用交换机来实现PC与服务器之间的通信。首先将交换机与PC相连,并分配一个IP地址作为它们之间的网关。然后再将交换机与服务端相连,并分配一个IP地址作为它们之间的通信中心。随后再对交换机上所对应端口开启VLAN功能即可实现PC端到服务端之间数据传输。Router>enable //进入配置模式
Router#config terminal //进入特权模式
Router(config)#hostname R1 //更改设备名称为R1
Router(config)#username cisco password 123 //设置用户名cisco 密码123
Router(config)#line console 0
Router(config-line)#login local//在本地使用设置的用户名和密码
R1(config)#line vty 0 4 // 设置telnet权限
R1(config-line)#password 456 // 设定telnet下的密码为456
R1(config-line)#login //确认
R1(config)#enable password 789 //设定 enable 密码为789
R1#copy running-config startup-config copy run//保存到NVRAM
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)