青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

yehao's Blog

利用雙網卡+路由器實現內網外網互聯

隨著實驗室規模不斷擴大,對外IP漸漸不夠用。于是在原有網絡的基礎上,重新劃出一塊區域作為實驗室“內網”,這面臨著兩個需求:內網機器必須訪問互聯網;實驗室其他外網IP的機器能夠訪問內網機器。以下是規劃中的網絡拓撲圖:

image

概念

路由

路由(routing)就是通過互聯的網絡把信息從源地址傳輸到目的地址的活動。這里需要明確兩點:

路由不等于路由器,很多人一提起路由,就想到路由器,實際上這是不對的。路由器僅僅作為路由的一個硬件實現,同樣,我們還可以借助一些軟件實現“軟路由”。

既然路由是通過互聯的網絡把信息從源地址傳輸到目的地址的活動,那么存在著從源地址到目標地址的“路徑”,至于這個“路徑”是如何找到的,可以通過一系列算法得到動態路由,或者直接手動設置靜態路由。

我們平常設定的“網關”,實際上就相當于手動設置的靜態路由。

路由器

路由器(router)是路由的實現者,它工作在OSI第三層(網絡層)上、具有連接不同類型網絡的能力并能夠選擇數據傳送路徑的網絡設備。路由器有三個特征:工作在網絡層上、能夠連接不同類型的網絡、能夠選擇數據傳遞路徑。它能理解數據中的IP地址,如果它接收到一個數據包,就檢查其中的IP地址,如果目標地址是本地網絡的就不理會,如果是其他網絡的,就將數據包轉發出本地網絡。

TTL

TTL(Time To Live)是IP協議包中的一個值,它告訴網絡路由器包在網絡中的時間是否太長而應被丟棄。有很多原因使包在一定時間內不能被傳遞到目的地。例如,不正確的路由表可能導致包的無限循環。一個解決方法就是在一段時間后丟棄這個包,然后給發送者一個報文,由發送者決定是否要重發。TTL的初值通常是系統缺省值,是包頭中的8位的域。TTL的最初設想是確定一個時間范圍,超過此時間就把包丟棄。由于每個路由器都至少要把TTL域減一,TTL通常表示包在被丟棄前最多能經過的路由器個數。當記數到0時,路由器決定丟棄該包,并發送一個ICMP報文給最初的發送者。

NAT

NAT,網絡地址轉換(Network Address Translation),是通過將專用網絡地址(如企業內部網Intranet)轉換為公用地址(如互聯網Internet),從而對外隱藏了內部管理的 IP 地址。這樣,通過在內部使用非注冊的 IP 地址,并將它們轉換為一小部分外部注冊的 IP 地址,從而減少了IP 地址注冊的費用以及節省了目前越來越缺乏的地址空間(即IPV4)。同時,這也隱藏了內部網絡結構,從而降低了內部網絡受到攻擊的風險。

在一個典型的配置中,一個本地網絡使用一個專有網絡的指定子網(比如192.168.x.x或10.x.x.x)和連在這個網絡上的一個路由器。這個路由器占有這個網絡地址空間的一個專有地址(比如 192.168.0.1),同時它還通過一個或多個因特網服務提供商提供的公有的IP地址(叫做“過載” NAT)連接到因特網上。當信息由本地網絡向因特網傳遞時,源地址被立即從專有地址轉換為公用地址。由路由器跟蹤每個連接上的基本數據,主要是目的地址和端口。 當有回復返回路由器時,它通過輸出階段記錄的連接跟蹤數據來決定該轉發給內部網的哪個主機;如果有多個公用地址可用,當數據包返回時,TCP或UDP客戶機的端口號可以用來分解數據包。對于因特網上的一個系統,路由器本身充當通信的源和目的地址。

我們通常使用的路由器一般都自動集成了NAT。

LAN路由

Windows Server 系列,可以在路由和遠程訪問中設置LAN 路由,這僅僅是路由的一個實現,不存在NAT功能。

最初規劃

最初,我采用最簡單的路由器組網方式,來組建實驗室網絡:在網絡中接入路由器,設置路由器WAN端IP地址為222.200.176.144,對內網段為10.96.32.*。這時,內網地址能輕松訪問外網機器,但是,外網機器卻不能訪問內網機器:

image執行tracert命令,結果如下:

image這說明,tracert試圖通過默認路由(222.200.176.254)來查找路徑,這顯然到達不了目標。

既然我們的內網是通過222.200.176.144這個IP連接互聯網的,因此我需要在我的機器里手動添加一條靜態路由,告訴網絡,如果訪問10.96.32.*段的東西,直接從222.200.176.144這個地址尋找就好了,不要麻煩222.200.176.254。

route add -p 10.96.32.0 mask 255.255.255.0 222.200.176.144

在執行tracert,結果……

image#@¥#@!¥@

這是為什么呢?

請教某網絡牛人,得到答案如下:

路由器上是做了NAT的,當信息由本地網絡向因特網傳遞時,源地址被立即從專有地址轉換為公用地址。由路由器跟蹤每個連接上的基本數據,主要是目的地址和端口。當有回復返回路由器時,它通過輸出階段記錄的連接跟蹤數據來決定該轉發給內部網的哪個主機。這就意味著,NAT和路由沖突!或者說,路由器下的網絡,只允許內網主動連接外網,不允許外網直接訪問內網。

解決辦法一

既然知道原因,就尋求解決方案,牛人給出的方案有兩個:

  1. 取消路由器的NAT功能,改用CCProxy之類的代理提供內網機器連接互聯網。
  2. 在路由器上開設端口映射。

不過,以上兩個方案都是無法接受的:CCProxy共享版只支持有限的客戶端,而且,對于某些不支持代理服務器的軟件,使用該方案無疑斷送了這些軟件上網的可能!至于第二種方案,很多服務所使用的端口是不確定的(例如FTP的被動模式),根本無法一一設定這些端口。

添加雙網卡服務器

既然上述的兩個解決方案都出局了,還有其他的途徑嗎?這個問題如鯁在喉,不吐不行。為此我在網上查了些資料,終于想到了一個可行的解決方案:既然外網機器無法通過路由器(222.200.176.144)訪問內網,那么是不是可以開辟另一條路呢?于是我在內外網間增加一臺Server 2008服務器,該服務器有兩塊網卡,一塊接入外網(222.200.176.148),另一塊則接入內網(10.96.32.148)。同時,在路由和遠程連接中添加“LAN路由”:

image

在本機的靜態路由修改為:

route add -p 10.96.32.0 mask 255.255.255.0 222.200.176.148

再執行tracert,結果:

image再度 #@¥#@!¥@

這是為什么呢?

牛人聯系不上,只好自己解決。從上圖tracert的記錄,數據包到了222.200.176.148,就不知道該如何發送到目標了。按理說,在222.200.176.148的機器上,開啟了LAN路由服務,應該沒什么問題啊?百思不得其解。

不是辦法的辦法

最后,只能采用以下方案,暫時解決了問題:

在內網的機器上添加一條靜態路由,指明:通過IP10.96.32.148訪問222.200.176.*網段:

route add -p 222.200.176.0 mask 255.255.255.0 10.96.32.148

嘗試一下在本機tracert 10.96.32.144,奇跡般的可以了!

image最后的網絡拓撲圖如下:

 image

小節

我在內網和實驗室外網間,設置了兩個節點——路由器和部署了LAN路由的雙網卡服務器——如果內網的機器想訪問Internat(非實驗室外網),則以路由器為網關,進行網絡地址轉換。如果內網機器想和實驗室外網互聯,則通過雙網卡服務器進行地址交換。在一定程度上解決了NAT和LAN路由不能共存的問題。

posted on 2011-12-19 09:37 厚積薄發 閱讀(3273) 評論(0)  編輯 收藏 引用 所屬分類: 其他

導航

<2025年11月>
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456

統計

常用鏈接

留言簿

隨筆分類

文章分類

文章檔案

搜索

最新評論

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久精品人人爽| 鲁大师影院一区二区三区| 欧美日韩精品一本二本三本| 亚洲精品国产欧美| 亚洲国产专区| 欧美日韩国产在线| 欧美一级理论性理论a| 午夜亚洲福利| 在线精品国产成人综合| 亚洲国产日韩欧美| 国产精品福利在线观看网址| 久久riav二区三区| 久久综合网络一区二区| 一区二区三区四区五区视频| 亚洲一区免费网站| 亚洲大胆美女视频| 夜夜精品视频| 一色屋精品亚洲香蕉网站| 亚洲精品国产精品国产自| 国产精品久线观看视频| 久久免费99精品久久久久久| 欧美xx69| 久久成人18免费观看| 欧美国产三级| 欧美一区高清| 欧美高清一区| 久久久91精品国产| 欧美日韩国产小视频在线观看| 欧美一级播放| 欧美日韩精品是欧美日韩精品| 久久久国产精品一区二区三区| 欧美成人免费观看| 久久一区二区三区av| 欧美日韩一区三区| 欧美福利电影网| 国产日韩欧美在线观看| 日韩天堂在线观看| 亚洲激情在线观看视频免费| 亚洲综合国产激情另类一区| 99精品福利视频| 久久综合国产精品| 久久精品在线观看| 国产精品人人爽人人做我的可爱| 欧美成人综合网站| 狠狠色综合日日| 亚洲在线视频免费观看| 中文在线不卡视频| 欧美成人精品不卡视频在线观看| 久久久久久欧美| 国产精品免费看片| 国产精品99久久久久久人| 99re在线精品| 欧美成人午夜免费视在线看片| 久久久噜噜噜久久中文字免 | 久久综合狠狠| 国产精品久久久久久一区二区三区| 亚洲经典一区| 亚洲精品国产精品国产自| 久久亚洲综合色| 蜜臀91精品一区二区三区| 国产日韩精品一区二区三区| 亚洲午夜女主播在线直播| 亚洲午夜久久久| 欧美午夜无遮挡| 一区二区免费在线视频| 亚洲一区二区黄色| 国产精品久久久久一区二区三区| 日韩视频永久免费观看| 一区二区三区黄色| 国产精品porn| 亚洲欧美激情一区二区| 欧美一区二区精美| 国产综合精品| 久久亚洲国产成人| 亚洲国产精品成人综合色在线婷婷 | 久久网站免费| 亚洲大胆美女视频| 欧美成人免费网站| 亚洲精品午夜| 亚洲欧美久久| 国产一区二区电影在线观看| 久久久久国产精品厨房| 欧美国产综合| 亚洲在线视频一区| 国产婷婷成人久久av免费高清 | 一本一本a久久| 午夜精品久久久| 国内自拍一区| 欧美激情一区二区三区在线视频| 洋洋av久久久久久久一区| 欧美一级淫片aaaaaaa视频| 国内精品久久久久影院薰衣草 | 亚洲欧美日韩国产精品| 久久精品五月| 亚洲精品一二三| 国产麻豆视频精品| 久久影院午夜论| 在线视频欧美一区| 老司机午夜精品| 亚洲午夜免费福利视频| 国产主播精品| 欧美日韩成人一区| 久久久久久夜| 亚洲视频在线观看视频| 蜜桃精品久久久久久久免费影院| 一二美女精品欧洲| 国产亚洲欧美一区二区| 欧美日韩国产综合在线| 久久高清一区| 一区二区欧美亚洲| 欧美成人一区在线| 欧美尤物巨大精品爽| 日韩午夜中文字幕| 尤物网精品视频| 国产精品久久久久久久久久久久 | 国产日韩欧美精品| 欧美日韩高清一区| 久久在线免费观看| 欧美一区二区三区在线| 日韩一区二区电影网| 欧美 日韩 国产 一区| 欧美影院一区| 亚洲欧美成人网| 亚洲美女视频在线观看| 极品日韩av| 国内成人精品视频| 国产精品午夜国产小视频| 欧美精品一区二区高清在线观看| 久久久久久久久久久久久9999| 在线综合视频| 亚洲毛片av| 亚洲精品裸体| 亚洲精品国产精品国自产观看浪潮| 蜜臀va亚洲va欧美va天堂 | 亚洲国产精品一区二区第四页av| 国产精品视频自拍| 欧美婷婷六月丁香综合色| 欧美国产日韩精品| 欧美成人按摩| 欧美成人一区在线| 欧美88av| 欧美激情第一页xxx| 欧美jizzhd精品欧美巨大免费| 久久久久国产精品一区| 久久精品视频免费播放| 午夜精品三级视频福利| 午夜欧美不卡精品aaaaa| 亚洲一区黄色| 欧美一区二区在线免费观看| 午夜久久久久久久久久一区二区| 性xx色xx综合久久久xx| 欧美在线不卡| 久久久久中文| 欧美夫妇交换俱乐部在线观看| 免费在线欧美视频| 欧美精品一区二区三区在线播放| 欧美精品一区二区三| 欧美视频一区在线| 国产欧美日韩三区| 狠狠久久婷婷| 亚洲黄色在线观看| 亚洲视频碰碰| 久久激情五月丁香伊人| 欧美~级网站不卡| 亚洲人成人一区二区三区| 一区二区三区高清不卡| 欧美在线视频免费观看| 免费成人在线观看视频| 欧美日韩视频免费播放| 国产亚洲精品aa午夜观看| 在线观看一区| 亚洲天堂成人| 蜜桃av一区| 一本大道av伊人久久综合| 欧美一区二区三区另类| 男人的天堂亚洲| 国产精品国产三级国产aⅴ无密码| 国产一区二区成人| 99在线精品免费视频九九视| 欧美影片第一页| 亚洲国产福利在线| 午夜精品美女自拍福到在线| 久热精品在线视频| 国产精品永久免费在线| 亚洲级视频在线观看免费1级| 亚洲欧美电影在线观看| 欧美黄在线观看| 西瓜成人精品人成网站| 欧美区亚洲区| 影音先锋欧美精品| 欧美一区二区在线播放| 亚洲人成毛片在线播放| 久久久国产精品一区二区中文 | 欧美午夜免费影院| 一区在线播放视频| 欧美一区午夜视频在线观看| 亚洲美女性视频| 麻豆91精品| 国模精品一区二区三区色天香| 亚洲午夜精品国产|