网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

用WIN2003轻松实现双网安全互连一(图)


发布日期:2022年01月06日
 
用WIN2003轻松实现双网安全互连一(图)

问:本公司计算机数量不多大概有台左右总共分两个部门一个是培训部一个是工程部网络结构要求这两个部门的计算机分属于不同的子网这样在管理和安全方面都有所保障然而两个子网之间又要求能够互连也就是说在工程部的计算机可以访问到培训部相应的培训部门的计算机也可以访问到工程部中的网络设备由于公司经费有限没有购买路由器或三层交换机有没有办法能够实现这个要求呢?马上就要实施了!急!谢谢了!

答:这个现象比较普遍特别是在有机房的公司中机房主要用于培训使用这样为了提高安全机房中计算机设置的IP地址所在子网和办公室中的IP地址子网不同然而实际中又希望机房和办公室可以互连这种现象和上面网友提出的问题是一样的

如何解决这个问题呢?首先要介绍下使用路由器或三层交换机实现该要求的方法如果公司有经费的话可以购买一台路由交换设备这样为这个设备两个以太网端口设置不同的IP地址例如然后将网段的计算机接入接口网段计算机连接到接口上由于默认情况下路由器和三层交换机都具备端口和网络识别的功能所以不需要配置任何路由两个接口就可以互相PING通了访问起共享资源来也没有一丝问题

当然如果公司没有费用购买路由交换设备的话正如上面网友所问的一样如何解决呢?其实可以使用计算机自行建立路由的方法也就是说找到一台配置中等的计算机安装两个网卡并添加路由及远程拨号访问组件接着配置路由及远程拨号访问让这台计算机起到路由功能充当路由器的角色一个网卡接一个网段从而实现了网友的要求下面就请跟随笔者一起一步步的设置路由及远程拨号访问实际环境中笔者是在windows server 下配置该服务当然windows server中的配置方法也是类似的

环境描述公司要求两个网络一个是*一个是*要求让这两个网络互连使用一台计算机充当路由器角色

第一步找到两块网卡和一台计算机然后接在其PCI插槽中安装windows 操作系统网卡的驱动程序会自动安装安装完毕后会在网上邻居—>属性—>本地连接看到出现了本地连接本地连接表明网卡安装及工作正常(如图

educitycn/img_///jpg >

点击看大图

第二步双击本地连接图标然后点属性按钮在常规标签中双击internet协议(TCP/IP)设置本地连接对应的IP地址等信息其中IP地址设置为子网掩码为默认网关空着不填DNS服务器也是(如图

educitycn/img_///jpg >

第三步接着配置本地连接的属性双击本地连接图标然后点属性按钮在常规标签中双击internet协议(TCP/IP)设置本地连接对应的IP地址等信息其中IP地址设置为子网掩码为网关仍然空着不填DNS地址也为

小提示由于笔者所在公司*网段的是另外两台提供数据库服务的服务器所以这台路由服务器网卡只能设置IP地址为当然对于大多数情况来说如果要互连两个网段最好还是使用以及这样的形式

第四步然后我们查询配置是否正确通过任务栏的开始>运行>输入CMD进入命令行模式然后输入ipconfig你会看到刚才配置的所有信息包括网卡和网卡的网络参数(如图

educitycn/img_///jpg>

点击看大图

第五步这时将连接*的网线接到网卡将连接*的网线接到网卡我们通过ping这两个网段计算机的IP来查询连接情况如果在充当路由器那台计算机上ping两个网段的计算机都通的话就表明线路连接没有问题我们可以继续下面的操作了(如图

educitycn/img_///jpg >

点击看大图

第六步在windows中通过任务栏的开始>运行>管理工具>路由和远程访问来进一步配置(如图

educitycn/img_///jpg>

点击看大图

第七步可能你会发现路由和远程访问中本地计算机的图标是红色的也就是说没有启用或者配置(如图)这是因为服务在捣鬼我们通过开始>运行>输入servicesmsc进入服务设置窗口你会发现原来routing and remote access服务被禁用了(如图)将其设置为自动启动后就能解决上面的问题(如图

educitycn/img_///jpg >

点击看大图

educitycn/img_///jpg >

educitycn/img_///jpg >

第八步再次来到路由和远程访问设置窗口softer本地上点鼠标右键选择配置并启用路由和远程访问开始设置路由和远程访问(如图

上一篇:XP提高网速只需要一个协议——xp的一个秘密武器

下一篇:让烦琐变简单--轻松配置多出口网络