路由和远程访问
- 格式:doc
- 大小:906.50 KB
- 文档页数:22
Microsoft Windows Server 2003 的“路由和远程访问”服务是一个全功能的软件路由器,也是用于路由和互连网络工作的开放平台。
它为局域网 (LAN) 和广域网 (WAN) 环境中的商务活动,或使用安全虚拟专用网 (VPN) 连接的Internet 上的商务活动提供路由选择服务。
“路由和远程访问”服务的优点之一是与 Microsoft Windows Server 2003 家族集成。
“路由和远程访问”服务提供了很多经济功能,并且和多种硬件平台和数以百计的网卡一起工作。
“路由和远程访问”服务可以通过应用程序编程接口 (API) 进行扩展,开发人员可以使用 API 创建客户网络连接方案,新供应商可以使用 API 参与到不断增长的开放互联网络商务中。
运行“路由和远程访问”的服务器是专门为已经熟悉路由协议和路由服务的系统管理员而设计的。
通过“路由和远程访问”服务,管理员可以查看和管理他们网络上的路由器和远程访问服务器。
Windows 2003 server“路由和远程访问”服务提供多协议路由服务,包括 LAN 到 LAN、LAN 到 WAN、虚拟专用网 (VPN) 以及网络地址转换 (NAT)。
“路由和远程访问”主要供已经熟悉路由协议和服务以及可路由协议(例如 TCP/IP 和 AppleTalk)的系统管理员使用。
本文只讨论做软件路由器。
下面是使用Windows 2003 server作为软件路由器的具体操作步骤:1、单击“开始→所有程序→管理工具→路由和远程访问”,如图1所示,打开“路由和远程访问”管理窗口,如图2所示。
图一图二2、选择左边树目录下的“路由和远程访问”根目录,然后单击鼠标右键,在弹出的对话框中选择“增加服务器”选项,如上图所示。
3、在“增加服务器”对话框中,选中本地计算机作为路由和远程访问服务器,单击“确认”按钮即可,如图3所示。
图三4、添加好服务器后,接下来我们必须要配置并启用它。
Windows Server 2003配置软路由在这里主要是说如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器。
Windows Server 2003“路由和远程访问”服务包括NAT路由协议。
如果将NAT路由协议安装和配置在运行“路由和远程访问”的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet。
如何配置路由和远程访问NAT服务器当内部网络客户端发送要连接Internet的请求时,NAT协议驱动程序会截取该请求,并将其转发到目标Internet服务器。
所有请求看上去都像是来自NAT服务器的外部IP地址。
这样就隐藏您的内部IP地址配置。
配置“路由和远程访问”NAT服务器:在管理工具菜单中,选中“路由和远程访问”。
在“路由和远程访问”MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。
选中常规,然后选择新建路由协议。
单击NAT/基本防火墙复选框,将其选中,然后点确定。
右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。
单击表示内部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击确定。
右键单击左窗格中的NAT/基本防火墙,然后点新建接口。
单击表示外部网络接口的接口,然后点确定。
在“网络地址转换”属性中,单击“公用接口连接到Internet”。
单击“在此接口上启用NAT”复选框,将其选中,点确定。
NAT服务器可以自动为内部网络客户端分配IP地址。
如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。
如何配置路由和远程访问NAT服务器以分配IP地址和执行代理DNS查询NAT服务器还可以代表NA T客户端执行域名系统(DNS)查询。
“路由和远程访问”NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。
⼩⽶路由器HD硬盘资源的远程访问设置的图⽂教程这是本⼈第⼀次接触⼩⽶路由,使⽤感觉不错,尤其是⼿机APP配合云服务实现远程管理,给⽤户带来很⼤的⽅便。
但最⼤的不便是,⽆法⽤电脑远程访问路由器的配置页⾯,也⽆法远程存取内置硬盘的⽂件,和真正的NAS⽐起来有差距。
经过这⼏天的摸索,终于解决了此问题,在此分享给⼤家,希望对⼩⽶路由器⽤户有⽤。
⼤家参考下吧!远程访问路由器硬盘资源,⽹上的解决⽅案是将路由器固件root后ssh登录,打开防⽕墙的samba端⼝,这样做简单可⾏,但会失去保修,在质保期内暂不考虑。
这⾥提供⼀个新的⽅法来实现,不⽤root⼩⽶路由,不⽤那些⾼深的命令⾏,但需要⼀个闲置的⽀持华硕/Padavan固件的路由器作为⼆级路由。
⾃⼰⽤的是斐讯K2。
先简单说⼀下原理。
主路由还是⼩⽶,⼆级路由开启VPNserver,远程电脑穿透主路由,通过VPN连接到⼆级路由,获得⼆级路由分配的内⽹ip,变⾝内⽹设备,从⽽获得对局域⽹资源的完全访问能⼒。
下⾯详细说明实现步骤。
⼀、接⼊⼆级路由⽤⽹线将⼆级路由WAN⼝接⼊主路由LAN⼝,开机。
⼆、配置主路由(⼩⽶路由)1. 主路由给⼆级路由分配固定ip在⼩⽶路由的Web配置页⾯,⾼级设置->DHCP静态IP分配->添加->⼀键绑定。
我这⾥给K2设定的固定ip是192.168.31.2。
2. 设定端⼝转发将pptp端⼝(TCP 1723)访问转发到⼆级路由。
还是Web配置页⾯,⾼级设置->端⼝转发->添加规则,名称:随意协议:TCP外部端⼝:1723内部IP地址:192.168.31.2(即⼆级路由的固定ip)内部端⼝:17233. 关于动态DNS⼀般家庭宽带都是动态ip,为了远程能够找到家庭宽带的地址,需要使⽤⼀个动态DNS服务,才能通过域名解析连接到家庭⽹络。
⼩⽶路由⽀持花⽣壳()、公云()、、这4个服务商。
那么问题来了,花⽣壳和公云的免费账户只⽀持电信线路,dyndns已完全取消了免费服务,永远是连接错误。
路由器的远程管理设置步骤现代生活中,互联网已经成为我们生活中重要的一部分。
随着无线网络的普及,路由器作为连接不同设备与互联网的关键设备之一,它的远程管理功能被越来越多的用户所需要和关注。
本文将为您介绍路由器的远程管理设置步骤,帮助您轻松实现对路由器的远程管理。
1. 确认路由器型号和管理页面在开始设置路由器的远程管理之前,首先需要确认路由器的型号和管理界面。
不同品牌和型号的路由器可能有不同的设置方式和管理页面,所以在开始设置之前,建议查看路由器的产品说明书或官方网站了解相关信息。
2. 连接路由器和电脑将电脑与路由器通过网线连接,确保连接稳定。
如果路由器支持无线连接,也可以通过无线方式连接电脑和路由器。
3. 进入管理页面打开浏览器,在地址栏中输入路由器的管理地址,一般默认为192.168.1.1或192.168.0.1。
按下回车键后,会弹出登录页面。
4. 登录路由器在登录页面中输入用户名和密码。
默认情况下,用户名一般为admin,密码为空或者admin。
如有修改过用户名和密码,请输入修改后的用户名和密码。
5. 寻找远程管理设置选项在登录成功后,寻找并点击路由器管理界面中的“系统设置”、“远程管理”或类似选项。
这些选项的名称可能因不同的路由器而有所差异,但一般都会以“远程”字样出现。
6. 启用远程管理在远程管理设置选项页面中,找到并启用远程管理功能。
可能需要勾选“启用远程管理”选项或类似的按钮来激活远程管理功能。
7. 设置远程管理的端口远程管理功能通常使用一个特定的端口进行数据传输和交互。
在远程管理设置选项页面中,设置远程管理的端口号。
一般情况下,路由器会默认使用80端口或8080端口,如果您需要修改端口号,请确保选择一个不冲突的端口。
8. 配置路由器防火墙为了保护路由器的安全,建议在远程管理设置中配置路由器的防火墙,限制远程访问路由器的IP地址。
只有在列入白名单的IP地址才能进行远程管理操作。
您可以将自己的IP地址添加到白名单中,确保只有指定的电脑可以进行远程管理。
通过IPV6公网远程访问路由(Padavan)IPV6开始普及了,对于绝大多数IPV4是100、172、10之类开头的私网地址的用户来说,终于可以外网访问家用路由并用于文件传输,远程监控等了。
但是IPV6和V4并不兼容,家用级的路由也并不是都能得到IPV6地址,本文只讨论你已经获得了IPV6地址并能用之上网的情况。
至于怎么配置获得IPV6的地址,另外开篇再说。
本文以 padavan和梅林路由系统举例:如图已获得IPV6地址。
在自定义设置-脚本-在防火墙规则(Emong’s Qos) 启动后执行: 的最后加入如下几行代码:ip6tables -A INPUT -p tcp --dport 80 -j ACCEPTip6tables -A OUTPUT -p tcp --sport 80 -j ACCEPT以上两行为ipv6路由表充许80端口的输入输出,如图:记得应用设置~即可在公网以IPV6地址访问家里的路由了。
IPV6的地址太长~不是一般人能记住的,我们再去申请一个域名,做AAAA域名解析到路由即可用域名访问。
和IPV4类似,无非解析选AAAA即可。
有很多免费的~找路由带DDNS的服务商方便点,比如阿里云Aiddns、梅林有。
Padavan 自带的Aiddns中获取IPV6的代码:ifconfig $(nvram get ppp0_ifname_t) ......在这行中,ppp0可能要改成 br0 视品牌型号而定。
ifconfig $(nvram get br0_ifname_t) ......梅林获取IPV6地址的代码要略复杂一点,另外再开篇说吧~远程访问如图(IP):远程访问如图(域名):。
怎么远程访问tplink双频路由器USB共享存储文件部分双频无线路由器支持文件共享功能,将移动存储设备(如U盘、移动硬盘等)连接在路由器的USB接口,局域网或外网的终端设备可以访问到移动存储设备中的资源,轻松实现文件共享,那么你知道怎么远程访问tplink双频路由器USB共享存储文件吗?下面是店铺整理的一些关于远程访问tplink双频路由器USB共享存储文件的相关资料,供你参考。
远程访问tplink双频路由器USB共享存储文件的方法一:云路由器1、连接设备将移动存储设备盘插入路由器的USB接口,且确保路由器上对应的USB指示灯亮,说明存储设备连接正确,此时登录路由器管理界面,在路由设置 > 文件共享,可以显示连接的存储设备,如下图。
2、设置访问权限在文件共享界面,远程设备访问选择开启。
如果设置账号密码(账号密码是自定义设置的),则终端需要输入账号密码才能访问共享文件。
请根据实际需要设置,点击保存,如下图。
3、登录DDNS如果您的宽带并非静态IP地址,可以在应用管理 > DDNS 中申请域名并在路由器中登录,登录后使用您的域名访问共享文件。
进入DDNS设置界面,服务提供者选择 TP-LINK,登录TP-LINK ID,创建TP-LINK域名,并登录成功,如下图。
4、外网访问共享文件根据以上设置,外网用户在资源管理中输入域名地址或WAN口的IP地址即可访问到存储设备的共享文件,访问形式为。
ftp://域名()或ftp://WAN口的IP地址,如下图。
界面提示输入访问账号和密码,点击登录,如下图。
即可访问到共享文件,如下图。
远程访问tplink双频路由器USB共享存储文件的方法二:传统界面传统界面的双频无线路由器只有FTP服务器支持外网访问,其他文件共享功能不支持外网设备访问,具体设置方法如下。
1、连接设备将移动存储设备连接路由器的USB接口后,登录路由器管理界面,在网络共享> 网络共享管理中,可以显示已连接的存储设备,如下图。
四个访问路由器的巧妙方法访问路由器是管理和配置网络的重要一步,可以使用以下四个巧妙的方法来访问路由器:方法一:使用默认的管理IP地址和用户名/密码组合大多数路由器在出厂时都会设置一个默认的管理IP地址,通常是192.168.0.1或192.168.1.1、此外,路由器还会提供默认的用户名和密码,例如admin/admin、admin/password等。
通过输入默认的管理IP地址和登录凭据,用户可以访问路由器的管理界面。
在管理界面中,用户可以配置路由器的各种设置,例如无线网络名称和密码、端口转发、QoS等。
方法二:使用路由器厂商提供的管理工具方法三:通过 Telnet 或 SSH 远程访问路由器Telnet 和 SSH 是两种常用的远程登录协议,可以通过这两种协议连接到路由器的命令行界面,并进行配置和管理。
通过 Telnet 或 SSH 远程访问路由器需要知道路由器的 IP 地址和登录凭证。
一旦连接成功,用户可以使用命令行来执行各种命令,例如查看和修改路由器的配置、调试网络问题等。
方法四:利用路由器安全漏洞在一些情况下,路由器可能存在安全漏洞,可以被黑客用来远程访问路由器。
黑客可以通过扫描和探测路由器的漏洞,然后利用这些漏洞来获得未经授权的访问权限。
一旦黑客获得访问权限,他们可以随意配置和控制路由器,并可能对网络进行恶意攻击。
为了保护路由器安全,用户应该及时更新路由器固件,并配置强密码和其他安全措施,以减少路由器被攻击的风险。
总结:以上是四个访问路由器的巧妙方法。
第一种方法是最常见和最简单的方式,但需要知道默认的管理IP地址和登录凭证。
第二种方法通过路由器厂商提供的管理工具可以获得更全面的配置选项。
第三种方法使用Telnet 或 SSH 可以通过命令行界面进行路由器管理。
然而,使用这种方法需要有一定的技术知识。
最后一种方法是黑客可能使用的一种攻击方式,为了保护路由器的安全,用户应该及时更新路由器固件,并加强路由器的安全设置。
如何建立一个家庭网络实现共享和远程访问在现代的家庭中,网络连接成为了人们生活中不可或缺的一部分。
随着越来越多的设备连入家庭网络,建立一个实现共享和远程访问的家庭网络变得非常重要。
本文将介绍如何建立一个家庭网络,使您可以方便地共享文件、设备和实现远程访问。
一、网络设备的选择与设置在建立一个家庭网络之前,您需要选择合适的网络设备。
一般来说,一个家庭网络包括路由器、交换机、无线接入点和网络存储设备等。
以下是一些关于这些设备的选择和设置的要点:1. 路由器:选择一款具有较好性能和稳定连接的路由器。
确保其支持无线连接,并具备足够的接口数量以满足您家庭网络的需求。
在设置路由器时,您需要设置一个安全的Wi-Fi密码,以保护您的网络免受未经授权的访问。
2. 交换机:选择一个能够满足您家庭网络中设备连接需求的交换机。
根据您家庭的规模和需要,选择适当数量的交换机,并将其连接到路由器上。
通过交换机,您可以连接更多的有线设备,如电脑、电视和网络存储设备等。
3. 无线接入点:如果您的路由器信号覆盖范围有限,或者您的家庭有一些远离路由器的区域,您可以考虑设置一个无线接入点。
无线接入点可以提供更好的无线信号覆盖范围,确保您的家庭各个角落都能够连接到稳定的Wi-Fi信号。
4. 网络存储设备:一个网络存储设备可以将您的文件集中存储在一个地方,并通过网络共享给其他设备。
选择一个能够满足您存储需求的设备,并将其连接到路由器上。
您可以设置共享文件夹,以便其他设备可以方便地访问和共享文件。
二、网络共享设置建立一个家庭网络后,您可以轻松实现文件、打印机和媒体的共享。
以下是一些关于网络共享设置的要点:1. 文件共享:通过设置共享文件夹,您可以将文件存储在网络存储设备上,并让其他设备方便地访问和共享这些文件。
确保设置适当的访问权限,以保护您的文件不被未经授权的人访问。
2. 打印机共享:如果您有多台电脑,您可以将打印机连接到其中一台电脑,并设置共享打印机。
真地考勤机实现远程访问路由器设置
首先:申请花生壳,取得花壳护照和密码
其次:在浏览器上输入路由器登陆地址(如:192.168.0.1)登陆路由器设置(如图)
第三:进入路由器设置界面(路由器品牌不一样,设置界面也不完全一致),这里我使用的路由器是D-LINK(如图:)
第四:点进阶设定–虚拟服务器,设置考勤IP地址和端口号(如图:)
第五:点DDNS,绑定花生壳护照和密码(如图:)
第六:以上保存后,重启路由器,让设置效。
第七:打开RISM软件,进入设备管理–连接设备窗口添加设备,选择通讯方式:TCP/IP,IP地址处输入花生壳域名,这里我用的花生壳域名为:,输入正确的IP 端口,点查找,连接考勤机(如图:)
第八:考勤机通过花生壳绑定,远程访问成功(如图:)
设置失败常见原因:
1、路由器没有开放5005端口
解决方法:
方法1:在路由器上开放5005端口
方法2:在考勤机上设置其他可用的通讯端口2、考勤机IP地址设置错误
解决方法:确认考勤机IP地址,重新设置准确3、路由器设置后没有重启生效
解决方法:重启考勤机,使之生效
4、花生壳护照或密码不正确
解决方法:确认护照和密码是否正确。
如何设置路由器的动态DNS以实现远程访问在现代互联网时代,越来越多的人需要在外部网络环境下远程访问其家庭或办公网络中的设备和资源。
为了方便起见,我们可以使用动态DNS(Dynamic Domain Name System)服务来实现这一目标。
本文将介绍如何设置路由器的动态DNS,让您轻松实现远程访问。
一、什么是动态DNS动态DNS是一种服务,在没有固定IP地址的情况下,通过将动态IP地址映射到一个固定的域名,使得用户无需记住IP地址即可访问路由器或其他网络设备。
当您的IP地址发生变化时,动态DNS服务将自动更新并将新的IP地址与您的域名关联起来。
二、选择一个动态DNS服务提供商在设置路由器的动态DNS之前,您需要选择一个动态DNS服务提供商。
市场上有许多可选的服务提供商,如DynDNS、No-IP和DNSdynamic等。
这些服务提供商通常都提供基本的免费套餐和高级付费套餐,您可以根据自己的需求选择适合的服务。
三、创建动态DNS账户并获取主机名和口令在您选择好了动态DNS服务提供商之后,您需要创建一个动态DNS账户。
登录到服务提供商的官方网站,按照界面提示,填写必要的信息,创建一个账户。
一旦账户创建成功,您将获得一个主机名和口令。
四、进入路由器设置界面打开您的路由器管理界面,您可以在浏览器中输入路由器的默认IP 地址来访问。
通常默认的IP地址为192.168.1.1或192.168.0.1,取决于您的网络设备。
您可以在路由器的用户手册或官方网站上查找更多信息。
五、找到动态DNS设置选项在路由器的设置界面中,找到动态DNS设置选项。
具体的位置取决于您的路由器品牌和型号。
大多数路由器都在“高级设置”或“网络设置”选项中提供了动态DNS设置功能。
六、配置动态DNS在动态DNS设置界面,选择您使用的动态DNS服务提供商,并输入您在第三步中获得的主机名和口令。
有些路由器会要求您选择使用的域名服务商,通常建议选择默认的域名服务商。
网络现状:计算机中心机房共有计算机240台,已互连为局域网,希望访问校内资源时通过校园网接口,而访问外部资源时通过ADSL接口。
解决: Windows XP和Windows 2003都自带ADSL宽带拨号程序,这里只要使用Windows 2003的“路由和远程访问”程序稍加配置,就可搞掂一切。
1、前提 计算机一台(配置不用很高,只要能安装Windows 2003就行),安装有Windows2003操作系统,内插3块网卡,网卡1:连接内部局域网,IP:192.168.1.1,子网掩码:255.255.255.0,网关:空,DNS:空;网卡2:连接ADSL,IP:自动获取,DNS:自动获取;网卡3:连接校园网,IP:202.203.230.2,子网掩码:255.255.255.0,网关:202.203.230.1,DNS:202.203.220.2(假设校园网网段为202.203.220.0—202.203.230.0之间,DNS服务器为202.203.220.2);
2、服务器配置 Step1.单击“开始”—“管理工具”—“路由和远程访问”,启动配置向导;选择本地服务器,单击“操作”—“配置并启用路由和远程访问”(图一)。单击“下一步”,选择“自定义配置”—“下一步”;复选“请求拨号连接(由分支办公室路由使用)”和“LAN路由”—“下一步”—“完成”,即可启动路由和远程访问。
Step2.选择“网络接口”,单击“操作”—“新建请求拨号接口”—“下一步”—“下一步”,选择“使用以太网上的PPP(PPPoE)连接”—“下一步”—“下一步”,弹出“协议及安全措施”选项,去掉所有钩选,单击“下一步”,输入ADSL帐号和密码,“下一步”—“完成”。 )。
Step3.新建一批处理文件route.bat,并把其快捷方式添加到“开始”—“程序”—“启动”下,编辑route.bat内容如下:
cdroute delete 0.0.0.0 route add 192.168.1.0 mask 255.255.240.0 192.168.1.1 route add 202.203.220.0 mask 255.255.240.0 202.203.230.1 route add 202.203.221.0 mask 255.255.255.0 202.203.230.1 //(自行把校园网的IP段添加上) route add 202.203.230.0 mask 255.255.255.0 202.203.230.1 3、客户机配置 TCP/IP配置如下:IP:192.168.1.x,子网掩码:255.255.255.0,网关:192.168.1.1,首选DNS服务器:当地ADSL域名服务器IP(可向ADSL提供商查询,如昆明电信的为:202.98.160.68),备用DNS服务器:202.203.220.2。此处的DNS设置非常关键,有的人会误把DNS设为:192.168.1.1。
总结 使用此方法实现宽带共享,可节约购买路由器的费用,几乎不占用服务器资源,且只要往服务器上加插网卡,就可任意扩张客户机数量或外部出口。我单位400多台计算机使用此种方法共享一条2MADSL宽带将有一年,运转非常稳定,每台计算机就象在独立使用一根2MADSL在上网,同时可以快速浏览校内资源,实现网上办公,何乐而不为!
:Windows2000/XP/2003系统默认共享的关闭。 Windows2000/XP/2003 在默认情况下
C, D, E ... 等盘都是默认共享的, 共享名分别为 C$, D$, E$ ... 等,还有一个 ADMIN$, 由于这些共享名都以 $ 结尾(隐藏), 所以无法在网上邻居的共享文件夹列表里出现, 但这些共享都是实际存在的, 可以通过直接输入\\IP\C$ 或者映射网络驱动器来访问其中的文件并操作. 共享时需要提供管理员密码(如果口令不为空).
为了提高Windows系统的安全性, 我们强烈建议您关闭此类默认共享. 脚本下载 点击此处下载 (下载后直接运行此注册表文件即可) 运行一次后就可以永久去除 ADMIN$, C$, D$...... 等默认共享 关闭共享只是一方面, 我们强烈建议您使用足够复杂的管理员口令来保障计算机的安全性. 参考文章: Windows2000/XP/2003口令设置原则以及方法 附: 查看本机的共享资源 C:\net share sharename sharename=drive:path [/USERS:number | /UNLIMITED] [/REMARK:"text"] [/CACHE:Manual | Documents| Programs | None ] sharename [/USERS:number | /UNLIMITED] [/REMARK:"text"] [/CACHE:Manual | Documents | Programs | None] {sharename | devicename | drive:path} /DELETE
NET SHARE 使网络用户可以使用某一服务器上的资源。 当不带选项使用本命令 时,它会列出该计算机上正在被共享的所有资源。对于每一种资源,Windows 都 会报告其设备名或路径名,以及与之相关的描述性注释。
sharename 指共享资源的网络名。输入 NET SHARE 和一个共享名只会 显示那个共享的有关信息。 drive:path 指定将被共享的柯嫉木月肪丁?BR>/USERS:number 设置可以同时访问共享资源的最大用户数。 /UNLIMITED 指定用户可以同时访问共享资源的不受限制的数目。 /REMARK:"text" 添加一个有关资源的描述性注释,应将文本包含在引号中。 devicename 指一个或多个被共享名所共享的打印机 (LPT1: 至 LPT9:)。 /DELETE 终止资源的共享。 /CACHE:Automatic 启用脱机客户缓存和自动重新集成 /CACHE:Manual 启用脱机客户缓存和手动重新集成 /CACHE:No 告诉客户脱机缓存不合适
NET HELP command | MORE 用于逐屏显示帮助。 问题:我用一台机器,网卡A是 电信 ,网卡B是 网通, 网卡C是内网。 也就是三个网卡实现双线路由,这台机器上我装了WINDOWS 2003 怎么做策略,可以让这台机器实现双网路由。不是ROUTER OS要在WINDOWS2003下做! 解答: 二比一好,轻松打造双Internet接入 当我们拥有两条Internet线路时,首先想到的就是使用带有双WAN口的路由器来实现接入。双WAN口的路由器不仅可以实现链路的备份(link backup),而且可以实现流量的负载均衡(load balancing)。但是这样的双WAN口路由器不仅价格昂贵,而且难以应对日益增长的网络流量。其实,我们可以通过PC+软件的方式获得和双WAN口路由器一样的功能,而且通过升级PC配置(CPU、内存、磁盘子系统)来应付不断变化的流量需求。本文通过对不同网络环境下实现双Internet接入的介绍,希望能够扩宽大家这方面的思路。 RRAS实现多Internet接入 随着教育信息化的发展,笔者所在的学校对学生宿舍进行了教育网接入。由于资源有限,每个宿舍只有一条接入线路,所有的机器都通过一台NAT主机共享上网。由于教育网是按照流量进行收费的,这为同学们带来了一定的经济负担。经过商议,决定在原有线路的基础上再加上一条电信的ADSL线路,希望到达教育网的流量都走教育网出口,其他的流量都经过网通的ADSL线路。这样一方面充分享受了教育网丰富的资源,另一方面也节省了使用费用。 经过考虑,笔者决定使用Windows 2000 Server的RRAS来满足这些需求。RRAS是路由与远程访问(remote accerouting service)的缩写,为Windows 2000 Serve自带的路由与VPN服务器端软件。这里我们只使用RRAS的NAT功能。如图1所示,运行RRAS的主机作为NAT主机,安装有三块网卡。ADSL连接由DHCP进行地址分配;教育网分配IP地址202.196.111.54、202.195.111.1、子网掩码255.255.255.128;内网使用私有IP段192.168.1.0,网卡地址为192.168.1.1。 网络环境 配置过程: ①为了便于在以后配置中区分网络连接,首先根据所连接网络的名称对网卡进行重命名(如图2)。
②分别对三张网卡进行IP协议的配置。LAN配置静态地址192.168.1.1 255.255.255.0,不配置默认网关和DNS地址;CERNET配置静态地址202.196.111.54 255.255.255.128,不配置网关和DNS地址(如图3);ADSL按照默认配置,使用DHCP协议从ISP获得IP协议配置。记住:LAN和CERNET不能配置默认网关,因为一台主机只能配置一个默认网关(本环境下使用DHCP服务器分发的网关),否则主机无法正常访问网络 ③进入控制面板中的管理工具对路由远程访问进行配置。在窗口中右击“本地主机”,选择“配置和开启路由与远程访问”,这时将出现“路由与远程访问服务配置向导”(如图4
④点击下一步,选择服务器类型为“Interne连接服务 器”(如图5)。