局域网使用一套IP地址及一块网卡如何实现内外网同上
1个回答
展开全部
有的单位有内部办公网络与互联网两套物理网络,但需要只使用一套IP地址及电脑本身的一块网卡口即可以实现内外网同上,下面是我给大家整理的一些有关局域网内只使用一套IP地址及一块网卡即可实现内外网同上的 方法 ,希望对大家有帮助!
局域网内只使用一套IP地址及一块网卡即可实现内外网同上的方法
确定内网及外网路由器及对内IP地址,并且2个路由器下行都接入同一台局域网交换机(如图:内网路由器192.168.1.2/24,外网路由器192.168.1.1/24)
配置内网路由器对内IP地址为192.168.1.2/24,配置外网路由器对内IP地址为192.168.1.1/24,注意2台路由器的对内地址必须在同一个段,具体对外的IP地址我就不做多说,外网路由器的对外地址是运营商提供的公网IP,各自按实际情况配置,内网路由器的远端连接地址有单位内部提供,我这里有举例体现(10.1.1.1为内部办公系统地址,10.1.1.2为本地局域网连接内部办公系统的对外地址)
最关键的一步,进入外网路由器做一条指向内网路由器的静态路由
0.0.0.0 0.0.0.0 192.168.1.2,192.168.1.2为内网路由器的对内地址。
配置局域网内的PC电脑地址,注意电脑ip地址配置时,其网关必须配置为外网路由器的对内地址192.168.1.1,默认链接外网路由器,当电脑需要访问内部办公系统时,会经过外网路由器的静态路由直接跳转至内网路由器192.168.1.2,从而实现访问内部办公系统,只是在访问内部办公系统的时候多走了一步外网路由器的一跳路由,而访问外网即可以直接访问。
后ping测内部办公系统,通信正常。
2台路由器配置清单:
内网:
<neiwang>dis cur
#
sysname neiwang
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher K_Fa5TI;aB@X,k6.E\Z,_|(#
local-user admin service-type htp
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
ip address 192.168.1.2 255.255.255.0
#
interface Ethernet0/0/1
ip address 10.1.1.2 255.255.255.0
#
interface Serial0/0/0
link-protocol ppp
#
interface Serial0/0/1
link-protocol ppp
#
interface Serial0/0/2
link-protocol ppp
#
interface Serial0/0/3
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
#
return
外网:
<waiwang>dis cur
#
sysname waiwang
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher PsA-QOqpp/ECB7Ie7'/)E|B#
local-user admin service-type htp
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet0/0/1
#
interface Serial0/0/0
link-protocol ppp
#
interface Serial0/0/1
link-protocol ppp
#
interface Serial0/0/2
link-protocol ppp
#
interface Serial0/0/3
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
#
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
#
return
END
局域网内只使用一套IP地址及一块网卡即可实现内外网同上的方法
确定内网及外网路由器及对内IP地址,并且2个路由器下行都接入同一台局域网交换机(如图:内网路由器192.168.1.2/24,外网路由器192.168.1.1/24)
配置内网路由器对内IP地址为192.168.1.2/24,配置外网路由器对内IP地址为192.168.1.1/24,注意2台路由器的对内地址必须在同一个段,具体对外的IP地址我就不做多说,外网路由器的对外地址是运营商提供的公网IP,各自按实际情况配置,内网路由器的远端连接地址有单位内部提供,我这里有举例体现(10.1.1.1为内部办公系统地址,10.1.1.2为本地局域网连接内部办公系统的对外地址)
最关键的一步,进入外网路由器做一条指向内网路由器的静态路由
0.0.0.0 0.0.0.0 192.168.1.2,192.168.1.2为内网路由器的对内地址。
配置局域网内的PC电脑地址,注意电脑ip地址配置时,其网关必须配置为外网路由器的对内地址192.168.1.1,默认链接外网路由器,当电脑需要访问内部办公系统时,会经过外网路由器的静态路由直接跳转至内网路由器192.168.1.2,从而实现访问内部办公系统,只是在访问内部办公系统的时候多走了一步外网路由器的一跳路由,而访问外网即可以直接访问。
后ping测内部办公系统,通信正常。
2台路由器配置清单:
内网:
<neiwang>dis cur
#
sysname neiwang
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher K_Fa5TI;aB@X,k6.E\Z,_|(#
local-user admin service-type htp
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
ip address 192.168.1.2 255.255.255.0
#
interface Ethernet0/0/1
ip address 10.1.1.2 255.255.255.0
#
interface Serial0/0/0
link-protocol ppp
#
interface Serial0/0/1
link-protocol ppp
#
interface Serial0/0/2
link-protocol ppp
#
interface Serial0/0/3
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
#
return
外网:
<waiwang>dis cur
#
sysname waiwang
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher PsA-QOqpp/ECB7Ie7'/)E|B#
local-user admin service-type htp
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet0/0/1
#
interface Serial0/0/0
link-protocol ppp
#
interface Serial0/0/1
link-protocol ppp
#
interface Serial0/0/2
link-protocol ppp
#
interface Serial0/0/3
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
#
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
#
return
END
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
Storm代理
2023-05-30 广告
2023-05-30 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP...
点击进入详情页
本回答由Storm代理提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询