局域网使用一套IP地址及一块网卡如何实现内外网同上

2017-05-18

有的单位有内部办公网络与互联网两套物理网络,但需要只使用一套IP地址及电脑本身的一块网卡口即可以实现内外网同上,下面是小编给大家整理的一些有关局域网内只使用一套IP地址及一块网卡即可实现内外网同上的方法,希望对大家有帮助!

局域网内只使用一套IP地址及一块网卡即可实现内外网同上的方法

确定内网及外网路由器及对内IP地址,并且2个路由器下行都接入同一台局域网交换机(如图:内网路由器192.168.1.2/24,外网路由器192.168.1.1/24)

配置内网路由器对内IP地址为192.168.1.2/24,配置外网路由器对内IP地址为192.168.1.1/24,注意2台路由器的对内地址必须在同一个段,具体对外的IP地址我就不做多说,外网路由器的对外地址是运营商提供的公网IP,各自按实际情况配置,内网路由器的远端连接地址有单位内部提供,我这里有举例体现(10.1.1.1为内部办公系统地址,10.1.1.2为本地局域网连接内部办公系统的对外地址)

最关键的一步,进入外网路由器做一条指向内网路由器的静态路由

0.0.0.0 0.0.0.0 192.168.1.2,192.168.1.2为内网路由器的对内地址。

配置局域网内的PC电脑地址,注意电脑ip地址配置时,其网关必须配置为外网路由器的对内地址192.168.1.1,默认链接外网路由器,当电脑需要访问内部办公系统时,会经过外网路由器的静态路由直接跳转至内网路由器192.168.1.2,从而实现访问内部办公系统,只是在访问内部办公系统的时候多走了一步外网路由器的一跳路由,而访问外网即可以直接访问。

后ping测内部办公系统,通信正常。

2台路由器配置清单:

内网:

<neiwang>dis cur

#

sysname neiwang

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password cipher K_Fa5TI;aB@X,k6.EZ,_|(#

local-user admin service-type htp

#

firewall zone Local

priority 16

#

interface Ethernet0/0/0

ip address 192.168.1.2 255.255.255.0

#

interface Ethernet0/0/1

ip address 10.1.1.2 255.255.255.0

#

interface Serial0/0/0

link-protocol ppp

#

interface Serial0/0/1

link-protocol ppp

#

interface Serial0/0/2

link-protocol ppp

#

interface Serial0/0/3

link-protocol ppp

#

interface GigabitEthernet0/0/0

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/2

#

interface GigabitEthernet0/0/3

#

wlan

#

interface NULL0

#

user-interface con 0

user-interface vty 0 4

user-interface vty 16 20

#

return

外网:

<waiwang>dis cur

#

sysname waiwang

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password cipher PsA-QOqpp/ECB7Ie7'/)E|B#

local-user admin service-type htp

#

firewall zone Local

priority 16

#

interface Ethernet0/0/0

ip address 192.168.1.1 255.255.255.0

#

interface Ethernet0/0/1

#

interface Serial0/0/0

link-protocol ppp

#

interface Serial0/0/1

link-protocol ppp

#

interface Serial0/0/2

link-protocol ppp

#

interface Serial0/0/3

link-protocol ppp

#

interface GigabitEthernet0/0/0

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/2

#

interface GigabitEthernet0/0/3

#

wlan

#

interface NULL0

#

ip route-static 0.0.0.0 0.0.0.0 192.168.1.2

#

user-interface con 0

user-interface vty 0 4

user-interface vty 16 20

#

return

END

更多相关阅读

最新发布的文章