笔者首先将B网中的客户机网关及DNS均设为192.168.0.145,但是没有效果。使用光纤,一端连接A网的代理服务器(10.4.83.2),网卡IP设置为192.168.0.145,另一端接入B网的交换机。
作者:zdnet安全频道 来源:论坛整理 2008年7月9日
关键字: 局域网 代理 网络管理
故障现象
笔者的某客户单位有两个局域网,下面简称A网和B网
路由器IP地址:10.4.83.1;
A网使用X.25与上级部门连接形成广域网,具体配置如下:
Web服务器(Windows 2000 Server)IP地址:10.4.83.10;
邮件服务器、DNS服务器Linux)IP地址:10.4.83.9;
网内客户机IP地址范围:10.4.83.11~10.4.83.254o
B网(已接入Internet)
服务器、代理服务器(Windows 2000)IP地址:192.168.0.253。
网内客户机IP地址范围:192.168.0.2~192.168.0.252。
客户机网关及DNS服务器IP地址均为:192.168.0.253.
当前状态:在A网中使用一台客户机作Internet代理服务器,安装Windows 2000 Server、Winroute4.2及双网卡,IP地址分别为10.4.83.2(网关:10.4.83.1、DNS:10.4.83.9).192.168.0.145(网关及DNS均为192.168.0.253),分别接入各自所属的网段,在192.168.0.145上启用NAT,通过代理服务器192.168.0.253连入互联网。这时,A网中的客户机网关及DNS均设为10.4.83.2,能Ping通B网内所有计算机及使用日网内资源,但在日网中只能ping通192.168.0.145。
诊断过程
笔者首先将B网中的客户机网关及DNS均设为192.168.0.145,但是没有效果。使用光纤,一端连接A网的代理服务器(10.4.83.2),网卡IP设置为192.168.0.145,另一端接入B网的交换机。A网中作Internet代理服务器的客户机安装双网卡,Windows 2000 Server+Winroute4.2,IP地世分别为10.4.83.2(网关:10.4.83.1、DNS.10.4.83.9),192.168.O.145(网关及DNS均为192.168.0.253),子网掩码均为255.255.255.0。10.4.83.2通过双绞线与A网的交换机连接,192.168.0.68通过光纤与B网的交换机连接,在192.168.0.145上启用NAT提供A网用户共享上网,B网的代理服务器地址为192.168.0.253,使用Windows2000提供共享。简单地说就是使用了双层代理。
这时,A网中的客户机网关及DNS均设为10.4.83.2,能Ping通B网内所有计算机及使用B网内资源,但在B网中只能Ping通192.168.0.145,需要进行进一步设置。笔者接下来在远程路由访问里面,添加了一个静态路由,即在每个网卡属性里设置好两个网络的IP地址和子网掩码的信息。如果不确定,用IP config/all命令来查看网络绑定状况。
然后在MMC中,展赤Server,展开 "IP路由",用鼠标右键单击 "静态路由",然后单击 "添加静态路由"。
网络掩码:相应的子网掩码,它必须包含网络ID中的所有各位。比较特殊,针对主机的ID是255.255.255.255,如果不这样设置,就会报错。
设置正确后,故障解决了。