局域网使用一套IP地址及一块网卡如何实现内外网同上

 我来答
没文化的大脑袋CU
2022-06-18 · TA获得超过2692个赞
知道小有建树答主
回答量:556
采纳率:100%
帮助的人:78.3万
展开全部
  有的单位有内部办公网络与互联网两套物理网络,但需要只使用一套IP地址及电脑本身的一块网卡口即可以实现内外网同上,下面是我给大家整理的一些有关局域网内只使用一套IP地址及一块网卡即可实现内外网同上的 方法 ,希望对大家有帮助!
  局域网内只使用一套IP地址及一块网卡即可实现内外网同上的方法
  确定内网及外网路由器及对内IP地址,并且2个路由器下行都接入同一台局域网交换机(如图:内网路由器192.168.1.2/24,外网路由器192.168.1.1/24)

  配置内网路由器对内IP地址为192.168.1.2/24,配置外网路由器对内IP地址为192.168.1.1/24,注意2台路由器的对内地址必须在同一个段,具体对外的IP地址我就不做多说,外网路由器的对外地址是运营商提供的公网IP,各自按实际情况配置,内网路由器的远端连接地址有单位内部提供,我这里有举例体现(10.1.1.1为内部办公系统地址,10.1.1.2为本地局域网连接内部办公系统的对外地址)

  最关键的一步,进入外网路由器做一条指向内网路由器的静态路由

  0.0.0.0 0.0.0.0 192.168.1.2,192.168.1.2为内网路由器的对内地址。

  配置局域网内的PC电脑地址,注意电脑ip地址配置时,其网关必须配置为外网路由器的对内地址192.168.1.1,默认链接外网路由器,当电脑需要访问内部办公系统时,会经过外网路由器的静态路由直接跳转至内网路由器192.168.1.2,从而实现访问内部办公系统,只是在访问内部办公系统的时候多走了一步外网路由器的一跳路由,而访问外网即可以直接访问。

  后ping测内部办公系统,通信正常。

  2台路由器配置清单:

  内网:

  <neiwang>dis cur

  #

  sysname neiwang

  #

  aaa

  authentication-scheme default

  authorization-scheme default

  accounting-scheme default

  domain default

  domain default_admin

  local-user admin password cipher K_Fa5TI;aB@X,k6.E\Z,_|(#

  local-user admin service-type htp

  #

  firewall zone Local

  priority 16

  #

  interface Ethernet0/0/0

  ip address 192.168.1.2 255.255.255.0

  #

  interface Ethernet0/0/1

  ip address 10.1.1.2 255.255.255.0

  #

  interface Serial0/0/0

  link-protocol ppp

  #

  interface Serial0/0/1

  link-protocol ppp

  #

  interface Serial0/0/2

  link-protocol ppp

  #

  interface Serial0/0/3

  link-protocol ppp

  #

  interface GigabitEthernet0/0/0

  #

  interface GigabitEthernet0/0/1

  #

  interface GigabitEthernet0/0/2

  #

  interface GigabitEthernet0/0/3

  #

  wlan

  #

  interface NULL0

  #

  user-interface con 0

  user-interface vty 0 4

  user-interface vty 16 20

  #

  return

  外网:

  <waiwang>dis cur

  #

  sysname waiwang

  #

  aaa

  authentication-scheme default

  authorization-scheme default

  accounting-scheme default

  domain default

  domain default_admin

  local-user admin password cipher PsA-QOqpp/ECB7Ie7'/)E|B#

  local-user admin service-type htp

  #

  firewall zone Local

  priority 16

  #

  interface Ethernet0/0/0

  ip address 192.168.1.1 255.255.255.0

  #

  interface Ethernet0/0/1

  #

  interface Serial0/0/0

  link-protocol ppp

  #

  interface Serial0/0/1

  link-protocol ppp

  #

  interface Serial0/0/2

  link-protocol ppp

  #

  interface Serial0/0/3

  link-protocol ppp

  #

  interface GigabitEthernet0/0/0

  #

  interface GigabitEthernet0/0/1

  #

  interface GigabitEthernet0/0/2

  #

  interface GigabitEthernet0/0/3

  #

  wlan

  #

  interface NULL0

  #

  ip route-static 0.0.0.0 0.0.0.0 192.168.1.2

  #

  user-interface con 0

  user-interface vty 0 4

  user-interface vty 16 20

  #

  return

  END
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Storm代理
2023-05-30 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP... 点击进入详情页
本回答由Storm代理提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式