扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共6页)
(1).禁用法
在台式机上安装现场网卡,第一块网卡命名为“内网”,IP地址为10.1.1.100网关为10.1.1.254,用于访问内网。第二块网卡命名为“外网”,IP地址为20.1.1.200,网关为20.1.1.254,用于访问外网。当要访问内网时,自动启用“内网”网卡,禁用“外网”网卡。访问外网时,反之。
图17
总结:这种方法很简单,是普遍采用的方法,但它需要两块网卡,需要投入一定的成本。
(2).Route法
如果台式机不加网卡,但连接了交换机,该交换机又能连接内网和外网,就可采用Route法。假设内网需要访问的网段是10.0.0.0/8,外网需要访问的网段是20.0.0.0/8,在台式机网卡上添加10.1.1.100和20.1.1.200两个IP地址(子网掩码都为255.255.255.0),接着在命令提示符下输入如下命令:
图18
route add -p 10.0.0.0 mask 255.0.0.0 10.1.1.254 (内网)
route add -p 0.0.0.0 mask 0.0.0.0 20.1.1.254 (外网)
小结:如果安全允许,这种方法是最安全经济的。
(3).虚拟机法
在台式机上安装虚拟机软件VMware Workstation 6,在其中安装Windows XP Professional虚拟机,设置虚拟机的网卡为“桥接”网卡。
图19
在台式机上,设置主机的网卡的IP地址为20.1.1.200,网关为20.1.1.254,用于访问外网,在XP虚拟机中设置网卡的IP地址10.1.1.100,网关为10.1.1.254,用于访问内网(子网掩码都为255.255.255.0)。(虚拟机有四种网络连接,使用其中的桥接方式,此时虚拟机相当于网络中的一台独立主机。)
小结:这种方法是最安全的。如果单位对于网络的安全要求比较高,建议采用这种方法访问两个网段,用主机访问外网,虚拟机访问内网,虚拟机和主机之间互不通信,这样就保证了数据的安全。
总结:网络改造是网管们经常遇到的问题,当然也非常富有挑战性。能够基于需求,规划出最佳的改造方案这也是最能够考验网管技术的。希望上述四例网络改造省钱案例,能够为大家解决类似问题时提供一些新思路。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者