不少公司都有內(nèi)部的專網(wǎng),比如銀行、稅務(wù)等都有自己的內(nèi)部專網(wǎng),日常工作中經(jīng)常會(huì)碰到需要同時(shí)訪問(wèn)內(nèi)外網(wǎng)的問(wèn)題,比如在內(nèi)網(wǎng)上干活,外網(wǎng)上查資料,或者和其他人交換信息等,這時(shí),可通過(guò)雙網(wǎng)卡解決這個(gè)問(wèn)題,下面我就給大家詳細(xì)的講解一下雙網(wǎng)卡同時(shí)使用的方法(如果不看過(guò)程,只看設(shè)置步驟,直接看后面的藍(lán)色字體),這樣即可保障內(nèi)網(wǎng)的安全,又能解決電腦訪問(wèn)外網(wǎng)的問(wèn)題,一舉兩得。
首先你的機(jī)器需要有兩塊網(wǎng)卡,分別接到兩臺(tái)交換機(jī)上,我是用筆記本試驗(yàn)的,通過(guò)有線網(wǎng)卡接內(nèi)網(wǎng),無(wú)線網(wǎng)卡接外網(wǎng),操作系統(tǒng)是WIN XP。網(wǎng)絡(luò)環(huán)境如下:
internet地址:192.168.1.35,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.1.1,網(wǎng)址是通過(guò)DHCP自動(dòng)獲取的,當(dāng)然,人工設(shè)定也沒(méi)問(wèn)題,效果一樣的。
內(nèi)部網(wǎng)地址:10.178.40.202,子網(wǎng)掩碼:255.255.255.192,網(wǎng)關(guān):10.178.40.253
如果按正常的設(shè)置方法設(shè)置每塊網(wǎng)卡的ip地址和網(wǎng)關(guān),再cmd下使用route print查看路由表時(shí)會(huì)看到:
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 20
0.0.0.0 0.0.0.0 10.178.40.253 10.178.40.202 20
即指向0.0.0.0的有兩個(gè)網(wǎng)關(guān),這樣就會(huì)出現(xiàn)路由沖突,兩個(gè)網(wǎng)絡(luò)可能不能同時(shí)訪問(wèn),有時(shí)內(nèi)網(wǎng)能訪問(wèn),有時(shí)外網(wǎng)能訪問(wèn),總之,就是不靈光,時(shí)好時(shí)壞,通過(guò)路由跟蹤,會(huì)發(fā)現(xiàn),網(wǎng)絡(luò)不通時(shí),訪問(wèn)外網(wǎng)會(huì)接到內(nèi)網(wǎng)網(wǎng)關(guān)上,訪問(wèn)內(nèi)網(wǎng)會(huì)接到外網(wǎng)網(wǎng)關(guān)上,結(jié)果就是無(wú)法訪問(wèn)。
如何實(shí)現(xiàn)同時(shí)訪問(wèn)兩個(gè)網(wǎng)絡(luò)?這就要用到route命令,方法如下:
1、訪問(wèn)外網(wǎng)的網(wǎng)卡正常設(shè)置,無(wú)論采用靜態(tài)IP還是通過(guò)DHCP獲取,配置正確的話此時(shí)可也訪問(wèn)外網(wǎng)。
2、訪問(wèn)內(nèi)網(wǎng)的網(wǎng)卡設(shè)置IP地址和子網(wǎng)掩碼,但不要設(shè)置默認(rèn)網(wǎng)關(guān)。此時(shí),局域網(wǎng)內(nèi)訪問(wèn)是沒(méi)有問(wèn)題的,但要訪問(wèn)其他網(wǎng)段就不行了,所以,還需要增加出去的路由。
3、用route命令為內(nèi)網(wǎng)訪問(wèn)其他網(wǎng)段增加路由(如果只是訪問(wèn)局域網(wǎng),這個(gè)路由就不用加了):
route add -p 10.0.0.0 mask 255.0.0.0 10.178.40.253 metric 20
route add -p 添加靜態(tài)路由,即重啟后,路由不會(huì)丟失。該命令表示,所有訪問(wèn)10網(wǎng)段的請(qǐng)求都通過(guò)網(wǎng)關(guān)10.178.40.253訪問(wèn)。此時(shí),這臺(tái)PC應(yīng)該可以同時(shí)訪問(wèn)內(nèi)外網(wǎng)了。
在PC自身安全的前提下,專網(wǎng)的安全問(wèn)題不用擔(dān)心,因?yàn)檫@臺(tái)PC訪問(wèn)外網(wǎng)用的也是內(nèi)部地址,通過(guò)路由器出去的,外網(wǎng)是無(wú)法訪問(wèn)到這臺(tái)PC的。不過(guò),在內(nèi)網(wǎng)安全比較重要時(shí),為保證內(nèi)網(wǎng)的安全,建議不要長(zhǎng)時(shí)間同時(shí)上內(nèi)外網(wǎng),此時(shí)應(yīng)拔掉不用的網(wǎng)線。
用route print命令查看此時(shí)系統(tǒng)路由配置如下:
C:\Documents and Settings\Administrator>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x40002 ...98 4b e1 95 be 78 ...... Realtek RTL8168D(P)/8111D(P) PCI-E Gigabit E
thernet NIC - 數(shù)據(jù)包計(jì)劃程序微型端口
0x60003 ...90 00 4e 36 2b 64 ...... Atheros AR9285 802.11b/g/n WiFi Adapter - 數(shù)
據(jù)包計(jì)劃程序微型端口
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 20
10.0.0.0 255.0.0.0 10.178.40.253 10.178.40.202 20
10.178.40.192 255.255.255.192 10.178.40.202 10.178.40.202 20
10.178.40.202 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.178.40.202 10.178.40.202 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.35 192.168.1.35 20
192.168.1.35 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.35 192.168.1.35 20
224.0.0.0 240.0.0.0 10.178.40.202 10.178.40.202 20
224.0.0.0 240.0.0.0 192.168.1.35 192.168.1.35 20
255.255.255.255 255.255.255.255 10.178.40.202 10.178.40.202 1
255.255.255.255 255.255.255.255 192.168.1.35 192.168.1.35 1
Default Gateway: 192.168.1.1
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
10.0.0.0 255.0.0.0 10.178.40.253 20
最后,說(shuō)一下上面這個(gè)路由表的含義:
前提:內(nèi)外網(wǎng)卡IP分別是10.178.40.202和192.168.1.35,網(wǎng)關(guān)分別是10.178.40.253和192.168.1.1
1、路由表分上下兩部分,上半部分是網(wǎng)卡接口列表,下半部分是路由表;
2、網(wǎng)卡接口列表分別是:自環(huán)接口、有線網(wǎng)卡和無(wú)線網(wǎng)卡,內(nèi)容是端口號(hào)、MAC地址和名稱;
3、路由表內(nèi)容是目標(biāo)網(wǎng)絡(luò)、掩碼、網(wǎng)關(guān)、接口和距離(1表示距離為0,不經(jīng)過(guò)路由器);
4、第1行說(shuō)的是到所有網(wǎng)絡(luò)(默認(rèn)路由)經(jīng)過(guò)網(wǎng)關(guān)192.168.1.1,接口192.168.1.35;
5、第2行說(shuō)的是到10網(wǎng)絡(luò)(內(nèi)網(wǎng))經(jīng)過(guò)網(wǎng)關(guān)10.178.40.253,接口10.178.40.202;
6、第3行說(shuō)的是到內(nèi)網(wǎng)局域網(wǎng)廣播地址經(jīng)過(guò)只需通過(guò)網(wǎng)卡本身10.178.40.202;
7、第4行說(shuō)的是到內(nèi)網(wǎng)自己經(jīng)過(guò)只需通過(guò)自環(huán)網(wǎng)卡127.0.0.1 ;
8、第5行說(shuō)的是到10網(wǎng)絡(luò)(內(nèi)網(wǎng))廣播經(jīng)過(guò)只需通過(guò)網(wǎng)卡本身10.178.40.202;
==========================================================
附:如何在windows添加、刪除和修改靜態(tài)路由
1、添加一條路由表
Route add 60.232.142.40 mask 255.255.255.248 192.168.100.250 metric 3 if 2
添加一條路由記錄,所有到60.232.142.40/29網(wǎng)段的數(shù)據(jù)包,都通過(guò)2號(hào)接口卡(網(wǎng)卡)走192.168.100.250的網(wǎng)關(guān),跳數(shù)為3。
Route add –p 60.232.142.40 mask 255.255.255.248 192.168.100.250 metric 3 if 2
作用同上,只是這是一條長(zhǎng)久路由,不會(huì)因?yàn)橹貑C(jī)器而丟失。
2、刪除一條路由表
Route delete 60.232.142.40
請(qǐng)留心:如果有兩條路由記錄有著相同的“目的網(wǎng)絡(luò)號(hào)”,則會(huì)將兩條記錄同時(shí)刪除。如果只想刪除其中某一條的話,請(qǐng)?jiān)趧h除后用route add命令再添加上其中一條。
3、修改一條路由記錄
Route change 157.0.0.0 mask 255.0.0.0 157.55.80.5 metric 2 if 2
Change參數(shù)只能修改“網(wǎng)關(guān)”和“跳數(shù)”。這個(gè)命令其實(shí)不常用,因?yàn)閯h除重建也許更簡(jiǎn)單。
聯(lián)系客服