国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

代理服務器、路由器配置案例
2008-07-16   

網絡技術的飛速發展,使企事業單位局域網接入INTERNET共享資源的方式越來越多,就大多數而言,DDN專線以其性能穩定、擴充性好的優勢成為普遍采用的方式,DDN方式的連接在硬件的需求上是簡單的,僅需要一臺路由器(router)、代理服務器(proxy server)即可,但在系統的配置上對許多的網絡管理人員來講是一個比較棘手的問題。下面以CISCO路由器為例,筆者就幾種比較成功的配置方法作以介紹,以供同行借鑒:
一、直接通過路由器訪問INTERNET資源的配置

1. 總體思路和設備連接方法

一般情況下,單位內部的局域網都使用INTERNET上的保留地址:

10.0.0.0/8:10.0.0.0~10.255.255.255 
172.16.0.0/12:172.16.0.0~172.31.255.255 
192.168.0.0/16:192.168.0.0~192.168.255.255 

在常規情況下,單位內部的工作站在直接利用路由對外訪問時,會因工作站使用的是互聯網上的保留地址,而被路由器過濾掉,從而導致無法訪問互聯網資源。解決這一問題的辦法是利用路由操作系統提供的NAT(Network Address Translation)地址轉換功能,將內部網的私有地址轉換成互聯網上的合法地址,使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet。這樣做的好處是無需配備代理服務器,減少投資,還可以節約合法IP地址,并提高了內部網絡的安全性。

NAT有兩種類型:Single模式和global模式。

使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網主機映射為一個Internet地址。局域網內的所有主機對外部Internet網絡而言,都被看做一個Internet用戶。本地局域網內的主機繼續使用本地地址。

使用NAT的global模式,路由器的接口將眾多的本地局域網主機映射為一定的Internet地址范圍(IP地址池)。當本地主機端口與Internet上的主機連接時,IP地址池中的某個IP地址被自動分配給該本地主機,連接中斷后動態分配的IP地址將被釋放,釋放的IP地址可被其他本地主機使用。

下面以我單位的網絡環境為例,將配置方法及過程列示出來,供大家參考。

我單位利用聯通光纜(V.35)接入INTERNET的,路由器是CISCO2610,局域網采用的是INTEL550百兆交換機,聯通向我們提供了下列四個IP地址:

211.90.137.25(255.255.255.252) 用于本地路由器的廣域網端口 
211.90.137.26(255.255.255.252) 用于對方(聯通)的端口 
211.90.139.41(255.255.255.252) 供自己支配 
211.90.139.42(255.255.255.252) 供自己支配

2. 路由器的配置

(1) 網絡連接示意圖:

說明:校內所有的工作站都與交換機連接,路由器也通過以太口連接在內部交換機上,路由器上以太口使用內部私有地址,光纖的兩端分別使用了聯通分配的兩個有效IP地址。在這種連接方式下,只要在路由器內部設置NAT,便可以使得單位內部的所有工作站訪問INTERNTE了,在每臺工作站上只需設置網關指向路由器的以太口(192.168.0.3)即可上網,無需設代理,并節省了兩個有效IP地址可供自己自由支配(如建立單位自已的WEB和E-MAIL服務器)。但也存在缺點:不能享受代理服務器提供的CACHE服務來提高訪問速度。所以本配置方案適合工作站數量較少的單位,對于單位內部工作站數量較多的情況可以使用后面介紹的兩種方法。路由器上具體配置如下:

(2)路由器的配置

en 
config t 
ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 

(定義一個地址池c2601,其內包含了兩個空閑的合法IP地址,供NAT轉換時使用)

int e0/0 
ip address 192.168.0.3 255.255.255.0 
ip nat inside 
exit 

(設置以太口的IP地址,并設置其為連接內部網的端口)

interface s0/0 
ip address 211.90.137.25 255.255.255.252 
ip nat outside 
exit 
#p#分頁標題#e#

(設置廣域網端口的IP地址,并設置其為連接外部網的端口)

ip route 0.0.0.0 0.0.0.0 211.90.137.26

(設置動態路由)

access-list 2 permit 192.168.0.1 0.0.0.255

(建立訪問控制列表)

! Dynamic NAT

!

ip nat inside source list 2 pool c2610 overload

(建立動態地址翻譯)

line console 0 
exec-timeout 0 0 
! 
line vty 0 4 
end 
wr 

(保存所作的設置)

3. 工作站的配置

要求使用靜態IP地址,在TCP/IP屬性中進行設置,并設置關網為192.168.0.3(路由器以太口IP地址),設置DNS為接入商提供的地址,瀏覽器等上網工具中無需作任何特殊設置。

二、 通過代理服務器訪問INTERNET資源的配置

1. 總體的思路和設備連接方法

利用代理服務器方式訪問INTERNET資源,優點是可以利用代理服務器提供的CACHE服務來提高INTERNET的訪問速度和效率。比較適合工作站較多的單位使用。缺點是需要專門配備一臺計算機作為代理服務器,增加了投資成本;且較第一種法方還需多占用兩個合法IP地址,網絡安全性不高。

采用這種方案來訪問互聯網,設備連接方法如下:

代理服務器上安裝兩塊網卡,一塊連接內部網,設置內部私有地址;另一塊連接路由器以太口,設置聯通分配的合法地址(211.90.139.42),并設置其網關為211.90.139.41(路由器以太口)

路由器以太口也設置聯通分配的合法IP地址(211.90.139.41)

這樣,將設備連接好后,在代理服務器上安裝代理軟件,并在工作站上設置代理即可訪問INTERNET。

 

2. 路由器的配置

(1) 網絡連接示意圖:

說明:在上圖中,單位內的所有計算機通過交換機直接與代理服務器上的內部網網卡(192.168.0.4)通訊,然后在代理服務軟件的控制之下經過路由器訪問INTERNET。

(2)路由器的配置

en 
config t 
int e0/0 
ip address 211.90.139.41 255.255.255.252 
exit 
(設置以太口的IP地址) 
interface s0/0 
ip address 211.90.137.25 255.255.255.252 
exit 
(設置廣域網端口的IP地址) 
ip route 0.0.0.0 0.0.0.0 211.90.137.26 
ip routing 
(設置動態路由,并激活路由) 
end 
wr 
(保存所作的設置) 

3. 代理服務器的設置

代理服務器必須按裝兩塊網卡,一塊用于連接內部局域網,設IP地址為內部私有地址(如:192.168.0.4 netmask 255.255.255.0)無需設網關。另一塊用于連接路由器,設置聯通分配的合法地址(211.90.139.42 netmask 255.255.255.252),并設置其網關為:211.90.139.41(路由器以太口)。

按照上面的方法設置好網卡后,再安裝一套代理軟件即可。(如:MS PROXY SERVER 2.0、WINGATE等,代理軟件的安裝調試方法請參閱其它資料)

4. 工作站的設置

(1) INTERNET EXPLORER設置

工具菜單->internet選項->連接->局域網設置->使用代理服務器->地址:192.168.0.4端口:80->確定

(2)其他軟件的設置請參閱軟件說明。

三、 直接訪問與代理訪問并存的配置

1. 總體思路和設備連接方法

通過上面介紹的兩種方法進行配置,都能順利地實現INTERNET的訪問,但每種方法即有優點,又存在一定的缺點,且兩種方法的優點是互補的。哪能不能將兩種方法的優點合二為一,方法三就是一種魚和熊掌能夠兼得的方案。集成了一、二兩種方法的優點,即節省了IP地址,又能通過代理服務器提供的CACHE來提高INTERNET的訪問效率。

采用這種方案來訪問互聯網,設備連接方法如下:

代理服務器上安裝兩塊網卡,兩塊網卡均連接在交換機上,在設置IP地址時,兩塊網卡均設置內部私有地址,但這兩個地址應不屬于一個網絡(即IP地址的網絡地址不同),一塊用于與內部網通信(網卡1),一塊用于與路由器通信(網卡2),否則代理無法實現。

在代理服務器上不要安裝NETBEUI協議,僅安裝TCP/IP協議。(注意:這一步必須要做,否則會因為代理服務器與交換機之間連接線路冗余而導致代理服務器NETBIOS計算機名沖突而影響正常通信)

路由器以太口也設置一個內部私有地址,該地址因與網卡2的地址在同一個網絡(即IP地址的網絡地址與網卡2相同)

2. 路由器的設置

(1) 網絡連接示意圖

#p#分頁標題#e#

 

(2)路由器的配置

en 
config t 
ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 
(定義一個地址池c2601,其內包含了兩個空閑的合法IP地址,供NAT轉換時使用) 
int e0/0 
ip address 192.168.1.1 255.255.255.0 
ip nat inside 
exit 
(設置以太口的IP地址,并設置其為連接內部網的端口) 
interface s0/0 
ip address 211.90.137.25 255.255.255.252 
ip nat outside 
exit 
(設置廣域網端口的IP地址,并設置其為連接外部網的端口) 
ip route 0.0.0.0 0.0.0.0 211.90.137.26 
(設置動態路由) 
access-list 2 permit 192.168.0.1 0.0.0.255 
(建立訪問控制列表) 
! Dynamic NAT 
! 
ip nat inside source list 2 pool c2610 overload 
(建立動態地址翻譯) 
line console 0 
exec-timeout 0 0 
! 
line vty 0 4 
end 
wr 
(保存所作的設置) 

2. 代理服務器的設置

代理服務器上安裝兩塊網卡,兩塊網卡均連接在交換機上,網卡1設IP地址為:192.168.0.4,不設網關;網卡2設IP地址為:192.168.1.2,設其網關為192.168.1.1(路由器以太口)。

按照上面的方法設置好網卡后,再安裝一套代理軟件即可。(如:MS PROXY SERVER 2.0、WINGATE等,代理軟件的安裝調試方法請參閱其它資料)

注意:在安裝代理軟件時(以MS-PROXY 2.0為例),在指定LAT表時,應將地址范圍192.168.0.0-192.168.255.255排除在外,否則代理無法正常工作。

3. 工作站的設置

在這種配置之下,工作站既可以通過設置代理上網,也可以通過設置網關直接上網。

若只通過代理上網,設置方法與方法二完全一致。

若只通過網關上網,要求工作站必須設置靜態IP地址,IP地址應設為192.168.1.X,

與路由器以太口在同一個網段,并設置網關為:192.168.1.1,設置DNS為接入商提供的地址。

若想兩種方法并存,則需要在TCP/IP中設置兩個靜態IP地址:192.168.0.X和192.168.1.X,并設置網關為:192.168.1.1 ,DNS為接入商提供的地址。使用時只需在瀏覽器等軟件中打開或關閉代理設置即可在代理與網關上網之間進行切換。 

熱詞搜索:

上一篇:路由配置簡化之道
下一篇:利用橋接技術解決路由器配置IP參數問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产91高潮流白浆在线麻豆| 亚洲午夜久久久久久久久电影院| 久久se这里有精品| 日韩欧美在线不卡| 国产麻豆精品theporn| 国产午夜精品一区二区| 波多野结衣在线一区| 国产精品对白交换视频| 色婷婷av一区二区三区大白胸| 夜夜嗨av一区二区三区| 91精品在线观看入口| 国内精品第一页| 综合久久国产九一剧情麻豆| 精品视频999| 精品一区二区三区的国产在线播放| 久久久综合精品| 91丨porny丨在线| 日韩在线一二三区| www国产亚洲精品久久麻豆| 99免费精品在线观看| 亚洲在线一区二区三区| 日韩免费一区二区三区在线播放| 国产成人在线视频网站| 一区二区三区欧美亚洲| 91精品视频网| 不卡一区在线观看| 亚洲v精品v日韩v欧美v专区| 26uuu欧美| 色播五月激情综合网| 日韩和欧美一区二区三区| 久久精品欧美一区二区三区不卡| 色综合夜色一区| 久久精品久久99精品久久| 国产精品不卡在线| 日韩一区二区三区视频在线| 成人免费的视频| 日本在线播放一区二区三区| 国产精品三级av| 日韩午夜小视频| 一本色道久久综合狠狠躁的推荐| 久久 天天综合| 亚洲综合一二区| 国产精品色在线| 日韩视频一区二区三区在线播放 | 91精品国产欧美一区二区18| 夫妻av一区二区| 蜜臀99久久精品久久久久久软件| 自拍偷拍国产精品| 日本一区二区三区dvd视频在线| 欧美日韩成人一区二区| 99精品欧美一区二区蜜桃免费| 国内久久精品视频| 日韩精品午夜视频| 亚洲久本草在线中文字幕| 久久久亚洲午夜电影| 538在线一区二区精品国产| 色婷婷香蕉在线一区二区| 国产激情精品久久久第一区二区| 婷婷中文字幕一区三区| 亚洲精品成人精品456| 国产亚洲综合在线| 精品久久久久久无| 欧美成人猛片aaaaaaa| 欧美一区二区网站| 欧美亚洲愉拍一区二区| 91片在线免费观看| av在线综合网| 成年人网站91| 99在线精品免费| 成人av网在线| 成人午夜精品在线| 成人av资源在线| 成人福利电影精品一区二区在线观看| 精品亚洲aⅴ乱码一区二区三区| 亚洲va欧美va人人爽| 亚洲成人自拍一区| 首页国产丝袜综合| 奇米四色…亚洲| 蜜桃av一区二区三区电影| 日韩成人精品在线| 美女尤物国产一区| 蜜桃一区二区三区四区| 免费人成在线不卡| 狠狠狠色丁香婷婷综合激情 | 久久久久久9999| 欧美白人最猛性xxxxx69交| 日韩一区二区不卡| 日韩免费电影网站| 2023国产精品| 国产精品理论在线观看| 中文字幕一区二区三区蜜月| 亚洲人快播电影网| 一区二区成人在线| 亚洲6080在线| 久久草av在线| 不卡的电影网站| 欧美中文字幕亚洲一区二区va在线| 色综合久久久久久久| 欧美日韩不卡视频| 26uuu久久天堂性欧美| 国产蜜臀97一区二区三区| 日韩一区中文字幕| 亚洲国产日产av| 久久99久国产精品黄毛片色诱| 成人91在线观看| 欧美日韩国产片| 欧美激情一区二区三区全黄| 夜夜精品视频一区二区| 精品一区二区在线看| www.日韩av| 5月丁香婷婷综合| 国产欧美综合在线观看第十页| 亚洲人成人一区二区在线观看| 亚洲观看高清完整版在线观看| 精品一区二区免费视频| av在线一区二区| 538在线一区二区精品国产| 中文字幕av一区二区三区| 亚洲国产精品视频| 国产精品1区2区3区| 欧美吻胸吃奶大尺度电影| 欧美精品一区二区在线观看| 亚洲精品免费在线观看| 久久69国产一区二区蜜臀| 日本精品视频一区二区| 久久久久久毛片| 亚洲国产精品一区二区尤物区| 国产精品一区在线观看你懂的| 91福利国产精品| 国产偷v国产偷v亚洲高清| 亚洲成av人片在www色猫咪| 国产精品资源站在线| 欧美日韩精品一区视频| 国产日产欧美一区二区视频| 天天亚洲美女在线视频| 成人av先锋影音| 日韩免费性生活视频播放| 亚洲一区在线免费观看| www.亚洲国产| 国产天堂亚洲国产碰碰| 日本伊人色综合网| 欧美亚洲日本一区| 国产精品动漫网站| 国产精品羞羞答答xxdd| 91精品免费在线观看| 亚洲风情在线资源站| 91在线小视频| 国产精品欧美精品| 国产一区不卡精品| 欧美成人一区二区三区| 三级一区在线视频先锋| 欧美又粗又大又爽| 玉米视频成人免费看| 丰满岳乱妇一区二区三区| 久久久精品黄色| www.久久久久久久久| 久久这里都是精品| 日本成人在线电影网| 欧美伦理电影网| 亚洲成人资源在线| 欧美日韩国产一二三| 亚洲1区2区3区视频| 欧美日韩国产成人在线91| 夜夜揉揉日日人人青青一国产精品| 91香蕉视频黄| 亚洲另类春色国产| 欧美性极品少妇| 亚洲成人av免费| 欧美精品第一页| 蜜桃久久av一区| 亚洲精品一区二区三区99| 国产一区不卡精品| 国产欧美日韩激情| 成人深夜视频在线观看| 欧美国产乱子伦 | 亚洲精品网站在线观看| 91在线视频播放地址| 亚洲欧美日韩系列| 在线观看日韩av先锋影音电影院| 亚洲综合在线五月| 69久久夜色精品国产69蝌蚪网| 天堂蜜桃一区二区三区| 欧美一区午夜精品| 国产综合色视频| 亚洲国产成人自拍| 色婷婷亚洲婷婷| 亚洲高清视频中文字幕| 欧美一区二区精品| 国产盗摄一区二区| 亚洲天堂免费看| 欧美久久婷婷综合色| 精品亚洲成av人在线观看| 中文字幕精品三区| 欧美日韩亚洲另类| 国产一区二区调教| 亚洲另类色综合网站| 欧美成人video| av一区二区三区| 三级不卡在线观看| 国产校园另类小说区|