|
|
|
出于安全因素的考慮,很多單位的網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng)。內(nèi)網(wǎng)不允許訪問Internet,如果需要查詢資料,則必須接上專用線路,用于訪問Internet。這樣做安全性比較高,但確實(shí)比較麻煩,于是便有了雙網(wǎng)卡同時(shí)接入內(nèi)外網(wǎng)的方案。這種方案在內(nèi)網(wǎng)安全性方面上確有下降,但同時(shí)也提高了工作效率,對(duì)于那些不以信息安全為綱的單位來說應(yīng)該是可以接受的。
下面將詳細(xì)講解本方案的部署過程。
一、網(wǎng)絡(luò)環(huán)境介紹,先看拓?fù)鋱D:
這是一個(gè)很典型的內(nèi)部網(wǎng)絡(luò),核心交換機(jī)分別連著辦公網(wǎng)、生產(chǎn)網(wǎng)和服務(wù)器網(wǎng)絡(luò)的匯聚交換機(jī)。裝有雙網(wǎng)卡的機(jī)器是網(wǎng)絡(luò)中普通的一臺(tái)。
外網(wǎng)通過一個(gè)路由器做NAT上公網(wǎng),這和在家里使用小路由器上網(wǎng)沒什么區(qū)別。
二、數(shù)據(jù)配置:
在這里我們假設(shè):
外網(wǎng)網(wǎng)段:192.168.1.0/24;
外網(wǎng)網(wǎng)關(guān):192.168.1.1;
D N S:當(dāng)?shù)剡\(yùn)營(yíng)商提供的公網(wǎng)DNS。
內(nèi)網(wǎng)網(wǎng)段:10.1.1.0/24;
辦公網(wǎng):10.10.1.0/24;
生產(chǎn)網(wǎng):172.16.1.0/24;
服務(wù)器:192.168.100.0/24;
首先,當(dāng)然是配置內(nèi)外網(wǎng)的IP地址。配置方法可以參考本站教程:[圖解]手動(dòng)更換本地IP地址。
注意事項(xiàng):僅配置外網(wǎng)網(wǎng)卡的網(wǎng)關(guān)和DNS;內(nèi)網(wǎng)只配置IP地址和對(duì)應(yīng)掩碼即可。
接著,在CMD窗口下使用 route add 添加內(nèi)部業(yè)務(wù)網(wǎng)網(wǎng)段到本機(jī)路由表中。
然后,測(cè)試一下網(wǎng)絡(luò),使用Ping分別測(cè)試外網(wǎng)網(wǎng)關(guān)、內(nèi)網(wǎng)網(wǎng)關(guān)以及內(nèi)網(wǎng)其他業(yè)務(wù)網(wǎng)段。
C:>ping 192.168.1.1
Pinging 192.168.1.1 with 32 bytes of data:
Reply from 192.168.1.1: bytes=32 time=1ms TTL=64
Reply from 192.168.1.1: bytes=32 time<1ms TTL=64
Reply from 192.168.1.1: bytes=32 time<1ms TTL=64
Reply from 192.168.1.1: bytes=32 time<1ms TTL=64
Ping statistics for 192.168.1.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 1ms, Average = 0ms
C:>ping 10.1.1.1
Pinging 10.1.1.1 with 32 bytes of data:
Reply from 10.1.1.1: bytes=32 time=1ms TTL=64
Reply from 10.1.1.1: bytes=32 time<1ms TTL=64
Reply from 10.1.1.1: bytes=32 time<1ms TTL=64
Reply from 10.1.1.1: bytes=32 time<1ms TTL=64
Ping statistics for 10.1.1.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 1ms, Average = 0ms
到此,這臺(tái)具有雙網(wǎng)卡的機(jī)器已經(jīng)具備了內(nèi)外網(wǎng)同時(shí)訪問的能力。當(dāng)然這還不完美,有一個(gè)小問題。即:如果內(nèi)網(wǎng)存在需要使用域名訪問的服務(wù)則會(huì)無法訪問,因?yàn)槲覀冊(cè)O(shè)置的DNS是公網(wǎng)的服務(wù)器。解決的辦法也很簡(jiǎn)單,修改本地Hosts文件即可,關(guān)于Hosts文件的修改方法,敬請(qǐng)參考本站資料HOSTS文件設(shè)置攻略。
|
|
發(fā)表留言請(qǐng)先登錄!
|