不少公司的網(wǎng)管試圖解決雙網(wǎng)卡問題,底下我就給大家具體的講解一下雙網(wǎng)卡同時(shí)使用的要領(lǐng),這樣便可保障內(nèi)網(wǎng)的安全,又能解決pc訪問外網(wǎng)的問題,一舉兩得。希望大家喜歡。
首先你的呆板需要有兩塊網(wǎng)卡,別離接到兩臺(tái)交換機(jī)上
internet地址:192.168.1.8,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.1.1
內(nèi)部網(wǎng)地址:172.23.1.8,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):172.23.1.1
如果按正常的設(shè)置要領(lǐng)設(shè)置每塊網(wǎng)卡的ip地址和網(wǎng)關(guān),再cmd下施用route print查看特殊情況看到
network destination netmask gateway interface metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.8
0.0.0.0 0.0.0.0 172.23.1.1 172.23.1.8
即指向0.0.0.0的有兩個(gè)網(wǎng)關(guān),這樣就會(huì)出現(xiàn)路由沖突,兩個(gè)收集都不克不及訪問。
如何使成為事實(shí)同時(shí)訪問兩個(gè)收集?那要用到route號(hào)令
熬頭步:route delete 0.0.0.0"刪除所有0.0.0.0的路由"
第二步:route add 0.0.0.0 mask 0.0.0.0 192.168.1.1"添加0.0.0.0收集路由"這個(gè)是主要的,意思就是你可以上外網(wǎng).
第三步:route add 172.23.0.0 mask 255.0.0.0 172.23.1.1"添加172.23.0.0收集路由",注意mask為255.0.0.0,而不是255.255.255.0 ,這樣內(nèi)部的多網(wǎng)段才可用。
這時(shí)候就可以同時(shí)訪問兩個(gè)收集了,但遇到一個(gè)問題,施用上述號(hào)令添加的路由在系統(tǒng)重新啟動(dòng)后會(huì)自動(dòng)亡失,怎樣保存現(xiàn)有的路由表呢?
route add -p 添加靜態(tài)路由,即重啟后,路由不會(huì)亡失。注意施用前要在tcp/ip設(shè)置里去掉接在企業(yè)內(nèi)部網(wǎng)的網(wǎng)卡的網(wǎng)關(guān)
-------------------------------------------------- ----------------------------------------------
另外方法:
1.設(shè)置此中接internet的網(wǎng)卡的網(wǎng)關(guān)為10.0.0.1,開始使用后就是默許網(wǎng)關(guān)
--注:這是對(duì)應(yīng)外網(wǎng)的網(wǎng)卡,按照你們單位外網(wǎng)的ip分配環(huán)境,在tcp/ip屬性中配置好 ip、掩碼、dns
2.將連接單位內(nèi)部網(wǎng)的網(wǎng)卡ip配好后,設(shè)網(wǎng)關(guān)設(shè)置為空(即不設(shè)網(wǎng)關(guān)),開始使用后,此時(shí)內(nèi)網(wǎng)無法通過網(wǎng)關(guān)路由

3.步入cmd,運(yùn)行:route -p add 192.0.0.0 mask 255.0.0.0 192.168.0.1 metric 1
--注:意思是將192*的ip包的路由網(wǎng)關(guān)設(shè)為192.168.0.1 ,-p 參數(shù)代表永久寫入路由表,提議先不加此參數(shù),實(shí)踐通過后在寫上去
4. ok!同時(shí)開始使用兩個(gè)網(wǎng)卡,兩個(gè)網(wǎng)關(guān)可以同時(shí)起作用了,兩個(gè)子網(wǎng)也可以同時(shí)訪問了,關(guān)機(jī)重啟后也不用重設(shè)!
實(shí)在這是個(gè)中折的辦法。。。。使大家的雙網(wǎng)卡同時(shí)運(yùn)行,很正確的要領(lǐng)。大家學(xué)習(xí)一下吧。。
另有 :開機(jī)的時(shí)辰設(shè)置一下本地的路由表
把底下的號(hào)令寫到一個(gè)bat內(nèi)里,開機(jī)運(yùn)行一下
route add [內(nèi)網(wǎng)網(wǎng)的收集地址] mask [內(nèi)網(wǎng)的掩碼] [通向內(nèi)網(wǎng)的網(wǎng)關(guān)] metric 1
route add 0.0.0.0 mask 0.0.0.0 [通向internet的網(wǎng)關(guān)] metric 1
[]內(nèi)的內(nèi)容需要你修改成適合你收集的參數(shù)(修改后[]不保留),其他內(nèi)容不用動(dòng)
這個(gè)要領(lǐng)沒有停用任何一塊網(wǎng)卡,兩個(gè)網(wǎng)卡還在同時(shí)工作,只是數(shù)據(jù)包的投遞方向發(fā)生了改變,這樣設(shè)置以后可以保證流向財(cái)政網(wǎng)的數(shù)據(jù)不向internet送出,流向internet的數(shù)據(jù)也不向財(cái)政網(wǎng)送出,各走各的路!
注:批處理這搭我沒認(rèn)真研究就簡單照搬上面兩條號(hào)令,重啟后也使成為事實(shí)了共同上彀。
號(hào)令如次
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1metric 1
route add 172.23.0.0 mask 255.0.0.0 172.23.1.1metric 1
愛華網(wǎng)


