2012年3月13日 星期二

雙網卡內外網同時使用的方法

不少公司的網管試圖解决雙網卡問題,下面我就给大家詳細的講解一下雙網卡同時使用的方法,這样即可保障內網的安全,又能解决電腦訪問外網的問題,一舉兩得。希望大家喜歡。

首先你的機器需要有兩塊網卡,分別接到兩台交換機上,

internet地址:192.168.1.8,子網掩碼:255.255.255.0,網關:192.168.1.1

內部網地址:172.23.1.8,子網掩碼:255.255.255.0,網關:172.23.1.1

如果按正常的設置方法設置每塊網卡的ip地址和網關,再cmd下使用route print查看時會看到

Network Destination Netmask Gateway Interface Metric

0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.8

0.0.0.0 0.0.0.0 172.23.1.1 172.23.1.8

即指向0.0.0.0的有兩個網關,這样就會出現路由沖突,兩個網络都不能訪問。

如何實現同時訪問兩個網络?那要用到route命令

第一步:route delete 0.0.0.0 "刪除所有0.0.0.0的路由"

第二步:route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 "添加0.0.0.0網络路由"這個是主要的,意思就是你可以上外網.

第三步:route add 172.23.0.0 mask 255.0.0.0 172.23.1.1 "添加172.23.0.0網络路由",注意mask为255.0.0.0 ,而不是255.255.255.0 ,這样內部的多網段才可用。

這時就可以同時訪問兩個網络了,但碰到一個問題,使用上述命令添加的路由在系統重新启動後會自動丟失,怎样保存現有的路由表呢?

route add -p 添加靜態路由,即重启後,路由不會丟失。注意使用前要在tcp/ip設置裏去掉接在企業內部網的網卡的網關

------------------------------------------------------------------------------------------------

一些單位將內網和外網分開了。痛苦啊,偶單位就是如此。boss當然是基於安全性考慮了,可是沒有筆記本的怎麼辦?又要辦公,有得上網。沒辦法,發揚DIY精神偷偷裝一塊網卡,讓聊天與工作同在。讓你的主機內外兼顧。這是我在網上找到的,謝謝作者了。方法如下:
1.設置其中接internet的網卡的網關为10.0.0.1,启用後就是默認網關
--注:這是對應外網的網卡,按照你們單位外網的ip分配情況,在TCP/IP屬性中配置好 ip、掩碼、DNS

2.將連接單位內部網的網卡IP配好後,設網關設置为空(即不設網關),启用後,此時內網無法通過網關路由

3.進入CMD,運行:route -p add 192.0.0.0 mask 255.0.0.0 192.168.0.1 metric 1

--注:意思是將192*的IP包的路由網關設为192.168.0.1 ,-P 参數代表永久寫入路由表,建議先不加此参數,實踐通過後在寫上去

4. OK!同時启用兩個網卡,兩個網關可以同時起作用了,兩個子網也可以同時訪問了,關機重启後也不用重設!


其實這是個中折的辦法。。。。使大家的雙網卡同時運行,很不錯的方法。大家學習一下吧。。


From:http://blog.csdn.net/jinhill/archive/2011/05/30/6455415.aspx

沒有留言:

張貼留言