輕松實(shí)現(xiàn)網(wǎng)絡(luò)分段管理之多網(wǎng)卡主機(jī)軟路由方式
在網(wǎng)絡(luò)使用初期,由于信息點(diǎn)少,我們只需設(shè)置成一個(gè)子網(wǎng),不存在網(wǎng)絡(luò)的分段問題,而隨著用戶的增加,就必須要采取措施來加強(qiáng)網(wǎng)絡(luò)分段的管理。本文為你講述一下多網(wǎng)卡主機(jī)軟路由方式的網(wǎng)絡(luò)分段的實(shí)現(xiàn)。
網(wǎng)絡(luò)分段管理不僅便于網(wǎng)絡(luò)維護(hù),而且可以縮小沖突域的范圍,隔離網(wǎng)段內(nèi)部的廣播風(fēng)暴,使其不至影響其他網(wǎng)段中的用戶,提高了網(wǎng)絡(luò)的穩(wěn)定性和實(shí)際可用帶寬。
要實(shí)現(xiàn)網(wǎng)絡(luò)分段,可以使用路由器、防火墻、帶有虛擬局域網(wǎng)(VIAN)功能的三層交換機(jī)。如果沒有這些設(shè)備該怎樣實(shí)現(xiàn)網(wǎng)絡(luò)分段呢?這里介紹三種在沒有以上設(shè)備的情況下能夠?qū)崿F(xiàn)網(wǎng)絡(luò)分段的經(jīng)濟(jì)、可靠的方法。
多網(wǎng)卡主機(jī)軟路由方式
這是通過在Windows 2008 Server上安裝多塊網(wǎng)卡,利用Windows 2008 Server自帶的路由器功能實(shí)現(xiàn)網(wǎng)絡(luò)分段的管理。
下面就以建立兩個(gè)網(wǎng)段為例(多個(gè)網(wǎng)段的實(shí)現(xiàn)方法也一樣),介紹一下實(shí)現(xiàn)方法。假設(shè)我們要建立兩個(gè)網(wǎng)段:網(wǎng)段A的地址為192.168.1.0;網(wǎng)段B的地址為192.168.2.0。它們都是C類子網(wǎng)(IP地址前三段固定,***一段為任意),子網(wǎng)掩碼是255.255.255.0。現(xiàn)在通過安裝在主機(jī)上的兩塊網(wǎng)卡將兩個(gè)網(wǎng)段連接在一起。網(wǎng)絡(luò)連接示意圖如圖1所示。
網(wǎng)絡(luò)分段步驟A、主機(jī)設(shè)置
以主機(jī)運(yùn)行Windows 2008 Server為例,具體實(shí)現(xiàn)步驟如下。
1. 安裝、設(shè)置網(wǎng)卡
安裝好兩塊網(wǎng)卡,***塊網(wǎng)卡的IP地址設(shè)置為192.168.1.1;第二網(wǎng)卡的IP地址設(shè)置為192.168.2.1。子網(wǎng)掩碼均設(shè)為255.255.255.0。
2. 設(shè)置路由器
(1)在“開始”菜單中依次選擇“程序→管理工具→路由和遠(yuǎn)程訪問”。
(2)在彈出的“路由和遠(yuǎn)程訪問”窗口左側(cè)的“樹”欄目中,右擊“Server”項(xiàng),在彈出的快捷菜單中選擇“配置并啟用路由和遠(yuǎn)程訪問”項(xiàng)。
(3)在彈出的“路由和遠(yuǎn)程訪問服務(wù)器安裝向?qū)А敝幸来吸c(diǎn)擊[下一步]按鈕,當(dāng)出現(xiàn)“公共設(shè)置”這一步時(shí),你需要選擇“網(wǎng)絡(luò)路由器”一項(xiàng),再單擊[下一步]按鈕。
(4)在接下來的“路由的協(xié)議”中,你應(yīng)該確定在“協(xié)議”列表框中有“TCP/IP”一項(xiàng),若有此協(xié)議,可點(diǎn)擊“是,所有可用的協(xié)議都在列表上”,然后點(diǎn)擊[下一步]按鈕繼續(xù)。
(5)接下來系統(tǒng)會(huì)提示:“您想通過請(qǐng)求撥號(hào)來訪問遠(yuǎn)程網(wǎng)絡(luò)嗎?”,點(diǎn)選“否”,然后點(diǎn)擊[下一步]按鈕,路由器的配置工作就完成了。
網(wǎng)絡(luò)分段步驟B、客戶機(jī)設(shè)置
如果想要實(shí)現(xiàn)192.168.1.0和192.168.2.0兩個(gè)IP地址段的計(jì)算機(jī)之間的互訪,在安裝并設(shè)置好IP路由后,還必須對(duì)客戶機(jī)做相應(yīng)的設(shè)置。對(duì)于192.168.1.0IP地址段中的計(jì)算機(jī),需將其默認(rèn)網(wǎng)關(guān)設(shè)置為192.168.1.1;而對(duì)于192.168.2.0IP地址段中的計(jì)算機(jī),則需將其默認(rèn)網(wǎng)關(guān)設(shè)置為192.168.2.1。網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)都分別設(shè)置默認(rèn)網(wǎng)關(guān)后,即可實(shí)現(xiàn)不同網(wǎng)段計(jì)算機(jī)之間的互訪。
網(wǎng)絡(luò)分段步驟C、注意事項(xiàng)
1. TCP/IP、IPX/SPX協(xié)議支持路由功能,而NetBEUI協(xié)議不支持路由功能。
2. Windows 2008 Server 能支持4塊網(wǎng)卡之間的路由連接。
網(wǎng)絡(luò)分段管理會(huì)隨著校園網(wǎng)中計(jì)算機(jī)數(shù)量的迅速增長(zhǎng)而變的意義更重要,而且計(jì)算機(jī)管理和計(jì)算機(jī)安全問題越來越突出,所以網(wǎng)絡(luò)分段管理將會(huì)更加被需要。還有另外一種方式的實(shí)現(xiàn)方法,如果你有興趣請(qǐng)閱讀:輕松實(shí)現(xiàn)網(wǎng)絡(luò)分段管理之基于二層交換的路由方式
會(huì)說什么: 軟路由的定義
軟路由的優(yōu)缺點(diǎn)
什么人會(huì)使用軟路由
軟路由的挑選
軟路由的組建
軟路由的設(shè)置
硬路由橋接軟路由發(fā)射WiFi
這篇文章不會(huì)涉及的知識(shí)點(diǎn): 軟路由虛擬機(jī)多系統(tǒng)(對(duì)于新手來說太麻煩而且我個(gè)人覺得暫時(shí)沒有必要)
黑群暉之類的NAS搭建(三大媽已經(jīng)有其他作者寫過啦)
總的來說就是作者會(huì)盡可能的從新手的角度出發(fā),盡量讓各位小白都能看懂然后早日打造出自己的軟路由軟路由搭建攻略:從小白到大白
什么是軟路由 在了解什么是軟路由之前,我們先定義一下【硬路由】這個(gè)關(guān)鍵詞,硬路由就是我們現(xiàn)在隨便在京東淘寶搜索【路由器】搜出來的,從一開始就是按照路由器規(guī)范設(shè)計(jì)出來的硬件設(shè)備。而相對(duì)的【軟路由】則是指,利用現(xiàn)有的硬件(可能是電腦或者樹莓派之類的)配合軟件來實(shí)現(xiàn)路由器的功能。
軟路由能做什么軟路由能做什么
軟路由對(duì)比硬路由優(yōu)勢(shì)在哪里? 性能強(qiáng)勁且配置可變
可玩性強(qiáng)
價(jià)格實(shí)惠(對(duì)比高端硬路由)
軟路由一般是利用PC的硬件加上路由系統(tǒng)來實(shí)現(xiàn)路由器的功能,那么就意味著硬件性能肯定會(huì)比硬路由的要高出許多,而且配置可以根據(jù)自己的需求隨時(shí)調(diào)整,同時(shí)價(jià)格也肯定比高端的硬路由要便宜許多。同時(shí)因?yàn)閽侀_了硬路由的條條框框,使得軟路由基本兼容市面上任何一種路由系統(tǒng)(前提是有對(duì)應(yīng)驅(qū)動(dòng)),所以軟路由的可玩性比一般硬路由要高出許多。
軟路由的缺點(diǎn) 需要折騰
相當(dāng)折騰
作為無線路由器信號(hào)會(huì)比硬路由差不止一點(diǎn)
每一枚硬幣都有兩面,那么軟路由當(dāng)然也有他的缺點(diǎn),首先軟路由的“出生環(huán)境”就注定使用者一定要折騰,不像硬路由即插即用,軟路由從硬件到軟件,每一步都是折騰的過程,當(dāng)然如果你享受這個(gè)折騰的過程那這一條可以當(dāng)我沒說。其次在硬件上,因?yàn)檐浡酚刹幌裼猜酚,有專門的電路板布局,有信號(hào)放大芯片,屏蔽網(wǎng)等等, 所以軟路由在發(fā)射WiFi這一個(gè)方面可以說是有天然劣勢(shì)的,當(dāng)然這個(gè)劣勢(shì)是有辦法彌補(bǔ)的,后面會(huì)提到。
什么人適合軟路由 其實(shí)我覺得這一項(xiàng)應(yīng)該寫在最前面,不過我感覺不適合的人應(yīng)該堅(jiān)持不到這一行軟路由搭建攻略:從小白到大白,所以就不改了。
舍得為提升家里面的網(wǎng)路體驗(yàn)在路由器上掏4位數(shù)的人 (重點(diǎn))
有一定硬/軟件知識(shí)(硬件方面知道什么是CPU、什么是內(nèi)存。軟件方面最最最起碼要知道什么是PE,會(huì)重裝系統(tǒng))
喜歡折騰的人
如果你看到這里覺得自己非常符合前面幾條,那么后面直接開搞。如果你覺得多學(xué)一點(diǎn)也是好事,那么也歡迎繼續(xù)往下看,只不過可能有相當(dāng)一部分知識(shí)點(diǎn)你會(huì)看不懂,那么我也歡迎你舉手提問(每一個(gè)好學(xué)的靈魂都值得尊重)
0、軟路由硬件挑選 目前軟路由主流硬件來源大概有以下三種:
1.自己淘汰/換代的主機(jī) 能看到曾經(jīng)陪伴自己的小伙伴重新煥發(fā)光彩是非常令人興奮的事,預(yù)算上也舒服很多,不需要再額外購(gòu)買硬件,但是缺點(diǎn)就是功率頗高(電費(fèi)不用錢當(dāng)我沒說),硬件尺寸比較感人(不介意當(dāng)我沒說)。
2.卡吧基佬最喜歡的移動(dòng)平臺(tái)主板 這種往往是被淘汰的整塊主板(移動(dòng)平臺(tái)CPU一般都是焊死在主板上),價(jià)格低廉(幾十到幾百不等),唯一缺點(diǎn)就是折騰的點(diǎn)又多了(要自己配電源,機(jī)箱,加千兆網(wǎng)卡等等),性價(jià)比最高的方案,但是同時(shí)也是最折騰的方案。
3.tb的軟路由準(zhǔn)系統(tǒng)(我的方案) tb購(gòu)入類似的整機(jī),一般是一體式金屬機(jī)身,被動(dòng)散熱(沒有風(fēng)扇),外置電源(機(jī)身尺寸大大減少),缺點(diǎn)就是小貴。當(dāng)前類似的整機(jī)tb大概也就兩三家,因?yàn)槟壳皬V告費(fèi)還沒到賬所以先不貼出來軟路由搭建攻略:從小白到大白。CPU也大多是那幾個(gè):J1800/J1900:目前最多是這一款,雙核高頻,tb搜軟路由多數(shù)也是出現(xiàn)這一款,據(jù)說被無良商家炒到有點(diǎn)貴;3215U:“高玩”最喜歡的一款,因?yàn)樵С謎ntel的虛擬機(jī)技術(shù),所以在有虛擬機(jī)需求時(shí)有著超級(jí)巨大的天然優(yōu)勢(shì);N3050/N3150/N3160/N3700/N3710:這一款也是相當(dāng)熱門,四核四線程,而且是15年以后發(fā)布的產(chǎn)品,功耗低,性能高,不過對(duì)比3215U沒有虛擬機(jī)技術(shù),但是我也用不上,所以我選了這款。注意選擇準(zhǔn)系統(tǒng)時(shí)一定要買兩個(gè)千兆網(wǎng)口以上的型號(hào)。 |