1
假设将用于连接外部网络的路由器当作第一台路由器,我们将此路由器作为主路由器。如果你的由路由器是新买的更恢复过出厂默认值,则其IP应该是19216811。
2
用网线或无线连接到所在的网络,建议用有线连接;
3
打开网页浏览器,在地址栏中输入路由器登陆地址:19216811,并按回车确认。在d出的登陆框中输入用户名admin和密码admin,
首先,设置该路由器连接外网。点击左边的“网络参数”,再选择“WAN口设置”:
在“WAN口连接类型”中选择“PPPOE”,输入正确的账号和密码,点击底部的“保存”,10称钟左右保存后再点击“连接”即可,
其次,第一台路由器需要开启DHCP服务。在左边选择“DHCP服务器”,再选择“DHCP服务”:
将右边的“DHCP服务器”设置成“启用”即可,
最后,为便于以后登录路由器,有必要确认或更改路由器后台管理IP和DHCP地址池中IP相同网段。选择左边的“网络参数”,再选择“LAN口设置”:
设置“IP地址”为刚才你设置的DHCP范围内的IP,如19216801,如上图。否则如果与DHCP分别的地址不同网段,则以后登陆路由器时需要将电脑的IP手动改成静态且网关设为路由器IP才能登录路由器后台。
设置完成后重启路由器。如果路由器没有自动重启,可在左边选择“系统工具”下的“重启系统”:
步骤二 第二台路由器配置
1
除第一台路由器外其它路由器都需要关闭自身DHCP功能。
2
同样的,用网线连接第二台路由器,并登录第二台路由器后台管理界面。如其IP为19216802。
3
打开浏览器,输入后台管理IP“19216802”,再按回车键即可:
4
输入管理员帐号和密码后,单击“确定”即可打开后台管理界面;
5
在左边选择“DHCP服务器”,再选择“DHCP服务”:
6
将右边的“DHCP服务器”设置成“不启用”即可;
7
完成后重启路由器即可。
步骤三 各路由器及电脑的连接
首先,第一台路由器作主路由器,需要完成以下功能:连接外网、给其它电脑分配IP。所以第一台路由器的WAN口(路由器后面蓝色或黑色的接口,有WAN文字标识)插外面拉进来的网线。同时开启DHCP服务。
其次,第二台路由器用网线插到路由器后面一排插口(即LAN口,一般是,标注有1234的数字)中的任意一个,而不是那个单独的、黑色的WAN口。同时需要关闭DHCP网络;
再者,其它第N台路由器都参照第二台的设置和连接方法,可以接到第二的LAN或第一台或其它台的LAN口都行。需要注意的是,所有路由器都是通过LAN口串联起来的,除第一台的WAN口还插外网网线外。
最后,电脑也是插到路由器的LAN口中的任意一个,并且插到任一台路由器的LAN口都行,且不用作任何设置,也即直接串联吧。NAT服务器软硬件准备
俗话说“巧妇难为无米之炊”,因为服务器具备双(多)网卡是实现NAT的必要条件,所以阿昊让晨晨找出了一块闲置的10/100Mbps自适应网卡,并将其安装至运行Windows Server 2003的服务器中。然后将两块网卡分别连接至集线设备,在桌面上右击“网上邻居→属性”命令。在打开的“网络连接”窗口中右击“本地连接→属性”命令。在“本地连接 属性”对话框中双击“Internet协议(TCP/IP)”选项,填入网管中心分配的IP地址(如“10115223250”)、子网掩码(如“2552552540”)和网关,并单击“确定/确定”按钮。重复 *** 作为跟内网连接的“本地连接2”指定静态IP地址为“19216801”,子网掩码为“2552552550”。
阿昊提示:作为NAT服务器的计算机除了可以安装双(多)网卡以外,也可以安装Modem(调制解调器)和网卡。不过如果采用ADSL Modem虚拟拨号上网,则实现NAT的方法比较复杂,本例中暂不讨论。
共享接入Internet
阿昊经过一番软硬兼施的准备工作,觉得条件基本成熟了。虽说在阿昊看来用NAT实现共享上网是件挺简单的事情,但具体的实施步骤是怎样的呢?大家且往下看。
第1步 依次单击“开始→管理工具→路由和远程访问”菜单项,打开“路由和远程访问服务器安装向导”对话框。然后右击服务器名称“ServerName(本地)”,执行“配置并启用路由和远程访问”命令,并单击“下一步”按钮。
第2步 在打开的“配置”选项卡中点选“网络地址转换(NAT)”单选框,并单击“下一步”按钮,打开“NAT Internet连接”选项卡。这时需要选择服务器接入Internet的接口类型。因为该NAT服务器通过城域网(分配有固定的IP地址)接入Internet,因此应该点选“使用此公共接口连接到Internet”单选框,并在下面的列表框中选取合适的连接(本例选择的网络接口为“本地连接”)。保持防火墙选项的勾选状态,依次单击“下一步→完成”按钮结束配置(如图1)。
500){thisresized=true;thisstylewidth=500;}">screenwidth-461) windowopen('>一、服务器名你选一个跟你要映射的端口对应的,或者直接自定义一个,没有实际意义,只是起一个方便管理的记号作用
二、服务器IP地址应该是你的外网IP吧(可以先试外网IP,要是不行就换成内网IP)
三、外部初始端口和终止端口指的是“范围”比如(80-81或者80-80如果只映射一个端口的话)
四、内部端口也是一样的
五、源IP就是你要映射出去的IP地址,端口就是机器的端口我们看看一些例子,如何使用路径命令配置静态路由:
显示静态路由表
显示静态路由表是很简单的事情,只要使用“route print”命令即可,
显示路由表后,你最先看到的是界面列表,windows server IP界面都是标有界面号码的,图1中的界面号码分别是16、14、1、15、20和12,当你对路由表中的路径进行添加或者删除 *** 作时需要用到这些界面号码。
其次看到的就是Ipv4 路径表(Ipv4 route table),该列表向我们展示了网络目的地、网络掩码、默认网关、界面和数据,并且该表能够告诉Windows Server将流量路由到何处。
Ipv4路径表下面的就是Ipv6(IPv6 routing table)。
添加一个静态路径
那么该如何在命令行添加一个静态路径呢答案很简单,使用路径添加命令,如下:
route add 1110 mask 2552552550 10011 if 1
在路径添加命令中重要的是我们所要添加网络,以及网络的子网、目的地/网关和该路径的界面。
删除一个静态路径
删除路径比添加路径更加简单,只要在route delete命令后面输入你想要删除的网络即可,
这些都是利用命令栏配置静态路由的基础,现在让我们来探讨如何配置动态路由的问题。
下面就是在windows 2008中配置RIPv2的步骤:
第一步在windows 2008 server中安装路由和远程访问(RRASRouting and Remote Access
Services)功能,当你进入添加功能界面(Add Roles Wizard)时,很难找到RRAS功能,因为你必须先添加Network Policy and
Access Services(网络政策和访问服务)功能才能添加路由和远程访问服务功能
安装好后,可以开始从服务器管理器来配置RRAS,不过我还是愿意使用路由和删除访问(Routing and Remove
Access)应用程序来配置。
第二步配置路由和远程访问,打开RRAS MMC,右键单击服务器名称,在点击配置和启用路由和远程访问(Configure and Enable
Routing and Remote Access),就像这样:
请务必进行自定义配置(Custom Configuration)选择要安装的RRAS协议,然后选择安装局域网路由(LAN
ROUTING),再选择启动服务。
随后你会看到RRAS所控制的网络界面以及IPV4和IPV6的具体配置。
在这里,你可以扩展IPV4,首先配置General,然后是新路由协议(New Routing Protocol)
下一步,选择安装RIPV2作为路由协议
安装好RIPv2后,就可以进行配置了。配置RIPv2其实很简单,就像添加用来交换RIP路径的界面一样简单。首先去RIP节点,右键点击新界面(New
Interface),选择想要添加到RIP的界面, 选择好界面后,可以选择配置多种RIP连接属性
添加了RIP界面后,就可以在RIP界面查看接收和发送响应的状况,同样也可以查看是否存在相邻的RIP,通过右键单击RIP协议,然后邻居(ShowNeighbors) 一条静态路由条目一般由3部分组成:1目的IP地址或者叫信宿网络、子网;2子网掩码;3网关或叫下一跳。
例一中R1上设定的静态路由条目就应该为:目的IP地址19216810(代表1x这个网段),子网掩码2552552550(因为是C类网段),下一跳1921680100。如图2,此图为TP-LINK R410中的静态路由表配置项,保存后即可生效。如果是Cisco的路由器,则在全局配置模式下键入命令:Router(config)# ip route 19216810 2552552550 1921680100。
注意:其中的网关IP必须是与WAN或LAN口属于同一个网段。那条默认路由写出来就是:目的IP为 0000,子网掩码0000,下一跳为WAN口上的默认网关,有时我们也称它为“8个0的默认路由”。另外,如果目的IP是一个具体的主机IP(如19216812),那么路由条目应为:目的IP 19216812,子网掩码255255255255,下一跳或网关1921680100。
使用此种连接方式,还可以方便的使用路由器内置的访问控制列表来设置LAN 2下主机的访问权限,这对企业用户而言还是很方便的。宽带路由器中的“防火墙设置”其实就是一个简化的访问控制列表,即ACL- Access Control Lists。如:希望局域网LAN 2中IP地址为19216817的计算机不能收发邮件,IP地址为19216818的计算机不能访问企业内部位于LAN 1的ERP服务器(假设其IP为192168010),对局域网中的其它计算机则不做任何限制,这时您需要指定如下的数据包过滤表。所有请求看上去都像是来自NAT服务器的外部IP地址。这样就隐藏您的内部IP地址配置。配置路由和远程访问NAT服务器:在管理工具菜单中,选中路由和远程访问。在路由和远程访问MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。选中常规,然后选择新建路由协议。单击NAT/基本防火墙复选框,将其选中,然后点确定。右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。单击表示内部网络接口的接口,然后单击确定。在网络地址转换属性中,单击专用接口连接到专用网络,然后单击确定。右键单击左窗格中的NAT/基本防火墙,然后点新建接口。单击表示外部网络接口的接口,然后点确定。在网络地址转换属性中,单击公用接口连接到Internet。单击在此接口上启用NAT复选框,将其选中,点确定。NAT服务器可以自动为内部网络客户端分配IP地址。如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。查询NAT服务器还可以代表NAT客户端执行域名系统(DNS)查询。路由和远程访问NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。要配置路由和远程访问NAT服务器来分配IP地址并且代表内部网络客户端执行代理DNS查询,请按以下步骤 *** 作:右键单击左窗格中的NAT/基本防火墙,然后单击属性。单击地址分配选项卡,然后单击使用DHCP自动分配IP地址复选框,将其选中。在IP地址框中,键入网络ID。在掩码框中,键入子网掩码。选择名称解析选项卡,然后单击使用域名系统(DNS)的客户端复选框,将其选中。如果您使用请求拨号接口连接到Internet,请单击当名称需要解析时连接到公用网络复选框,将其选中。在请求拨号接口框中,选中要拨号的接口。选择应用,然后单击确定。单击Internet协议(TCP/IP)。单击属性。在默认网关框中,键入NAT服务器的内部IP地址。备注:如果计算机从动态主机配置协议(DHCP)服务器接收它的IP地址,请单击高级,单击IP设置选项卡,单击网关下的添加,键入NAT服务器的内部IP地址,单击添加,单击确定,然后继续进行第6步。单击确定,单击确定,然后单击关闭。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)