不少公司的網(wǎng)管試圖解決雙網(wǎng)卡同題,下面我就給大家詳細(xì)的講解一下雙網(wǎng)卡同 時(shí)使用的方法,這樣即可保障內(nèi)網(wǎng)的安全,又能解決電腦訪間外網(wǎng)的問題,一舉兩得。希望大家喜歡。
首先你的機(jī)器需要有兩塊網(wǎng)卡,分別接到兩臺交換機(jī)上,
internet 地址:192. 168.1.8,子網(wǎng)掩碼:255. 255.255.0,網(wǎng)關(guān):192.168.1.1
內(nèi)部網(wǎng)地址:172. 23. 1.8,子網(wǎng)掩碼:255.255. 255.0,網(wǎng)關(guān):172.23. 1.1
如果按正常的設(shè)置方法設(shè)置每塊網(wǎng)卡的ip地址和網(wǎng)關(guān),再cmd下使用route print查看時(shí)會(huì)看到
Network Destination Netmask Gateway Interface Metric
[if !supportLists]0.0.0.0[endif]0.0.0.0192.168.1.1 192.168.1.8
0.0.0.0 0.0.0.0 172.23.1.1 172.23.1.8
即指向0.0. 0.0的有兩個(gè)網(wǎng)關(guān),這樣就會(huì)出現(xiàn)路由沖突,兩個(gè)網(wǎng)絡(luò)都不能訪間。
如何實(shí)現(xiàn)同時(shí)訪問兩個(gè)網(wǎng)絡(luò)?那要用到route命令
第一步:route delete 0. 0.0. 0 "刪除所有0. 0. 0. 0 的路由"
第二步:route add 0. 0. 0. 0 mask 0. 0. 0. 0 192. 168. 1. 1〃
添加0. 0. 0. 0網(wǎng)絡(luò)路由"這個(gè)是主要的,意思就是你可以上外網(wǎng).
第三步:route add 172. 23. 0. 0 mask 255. 0. 0. 0 172. 23. 1. 1〃
添加 172. 23. 0. 0網(wǎng)絡(luò)路由〃,注意mask為 255. 0. 0. 0,而不是 255. 255.255.0, 這樣內(nèi)部的多網(wǎng)段才可用。
這時(shí)就可以同時(shí)訪問兩個(gè)網(wǎng)絡(luò)了,但碰到一個(gè)問題,使用上述命令添加的路由在
系統(tǒng)重新啟動(dòng)后會(huì)自動(dòng)丟失,怎樣保存現(xiàn)有的路由表呢?
routeadd-p添加靜態(tài)路由,即重啟后,路由不會(huì)丟失。注意使用前要在tcp/ip 設(shè)置里去掉接在企業(yè)內(nèi)部網(wǎng)的網(wǎng)卡的網(wǎng)關(guān)