不少公司都有内部的专网,比如银行、税务等都有自己的内部专网,日常工作中经常会碰到需要同时访问内外网的问题,比如在内网上干活,外网上查资料,或者和其他人交换信息等,这时,可通过双网卡解决这个问题,下面我就给大家详细的讲解一下双网卡同时使用的方法(如果不看过程,只看设置步骤,直接看后面的蓝色字体),这样即可保障内网的安全,又能解决电脑访问外网的问题,一举两得。
首先你的机器需要有两块网卡,分别接到两台交换机上,我是用笔记本试验的,通过有线网卡接内网,无线网卡接外网,操作系统是WIN XP。网络环境如下:
internet地址:192.168.1.35,子网掩码:255.255.255.0,网关:192.168.1.1,网址是通过DHCP自动获取的,当然,人工设定也没问题,效果一样的。
内部网地址:10.178.40.202,子网掩码:255.255.255.192,网关:10.178.40.253
如果按正常的设置方法设置每块网卡的ip地址和网关,再cmd下使用route print查看路由表时会看到:
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 20
0.0.0.0 0.0.0.0 10.178.40.253 10.178.40.202 20
即指向0.0.0.0的有两个网关,这样就会出现路由冲突,两个网络可能不能同时访问,有时内网能访问,有时外网能访问,总之,就是不灵光,时好时坏,通过路由跟踪,会发现,网络不通时,访问外网会接到内网网关上,访问内网会接到外网网关上,结果就是无法访问。
如何实现同时访问两个网络?这就要用到route命令,方法如下:
1、访问外网的网卡正常设置,无论采用静态IP还是通过DHCP获取,配置正确的话此时可也访问外网。
2、访问内网的网卡设置IP地址和子网掩码,但不要设置默认网关。此时,局域网内访问是没有问题的,但要访问其他网段就不行了,所以,还需要增加出去的路由。
3、用route命令为内网访问其他网段增加路由(如果只是访问局域网,这个路由就不用加了):
route add -p 10.0.0.0 mask 255.0.0.0 10.178.40.253 metric 20
route add -p 添加静态路由,即重启后,路由不会丢失。该命令表示,所有访问10网段的请求都通过网关10.178.40.253访问。此时,这台PC应该可以同时访问内外网了。
在PC自身安全的前提下,专网的安全问题不用担心,因为这台PC访问外网用的也是内部地址,通过路由器出去的,外网是无法访问到这台PC的。不过,在内网安全比较重要时,为保证内网的安全,建议不要长时间同时上内外网,此时应拔掉不用的网线。
用route print命令查看此时系统路由配置如下:
C:\Documents and Settings\Administrator>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x40002 ...98 4b e1 95 be 78 ...... Realtek RTL8168D(P)/8111D(P) PCI-E Gigabit E
thernet NIC - 数据包计划程序微型端口
0x60003 ...90 00 4e 36 2b 64 ...... Atheros AR9285 802.11b/g/n WiFi Adapter - 数
据包计划程序微型端口
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 20
10.0.0.0 255.0.0.0 10.178.40.253 10.178.40.202 20
10.178.40.192 255.255.255.192 10.178.40.202 10.178.40.202 20
10.178.40.202 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.178.40.202 10.178.40.202 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.35 192.168.1.35 20
192.168.1.35 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.35 192.168.1.35 20
224.0.0.0 240.0.0.0 10.178.40.202 10.178.40.202 20
224.0.0.0 240.0.0.0 192.168.1.35 192.168.1.35 20
255.255.255.255 255.255.255.255 10.178.40.202 10.178.40.202 1
255.255.255.255 255.255.255.255 192.168.1.35 192.168.1.35 1
Default Gateway: 192.168.1.1
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
10.0.0.0 255.0.0.0 10.178.40.253 20
相关推荐
计算机网络实验6 NAT内外网转换实验报告 本实验报告的主要目的是为了熟练掌握网络地址转换(NAT),并在网络中熟练使用NAT配置。实验中使用Packet Tracer 5.3软件模拟实验环境。 实验原理部分介绍了NAT的作用、...
内外网分离是指在一个设备上同时连接并独立使用内部网络(如局域网)和外部网络(如公网)。这种需求常见于企业环境,其中员工的电脑需要同时访问内部资源(如内部服务器、文件共享)和外部资源(如互联网)。通过IP...
标题提到的“内外网卡切换或无线与本地连接切换”是指能够在有线(本地连接)和无线(如Wi-Fi)网络之间进行快速、便捷地切换,以及处理内网与外网的网络需求。下面我们将深入探讨这一主题。 首先,了解网络适配器...
邮件系统内外网解决方案是针对那些对网络安全有极高要求的机构,如政府、军队和企业,以确保电子邮件在内外网之间安全、高效地收发。在这些机构中,网络通常被物理隔离,即内网和外网是完全独立的,以防止潜在的安全...
通过这种方式,内外网数据库的状态可以保持一致,同时满足物理隔离的要求。 【关键实现要点】实现这样的数据交换平台,关键在于: 1. **配置Dataguard**:正确设置主数据库和备用数据库的参数,确保日志传输的效率...
内外网边界接入解决方案的核心是构建一个安全平台,以保护内部网络免受外部网络的潜在威胁,同时实现必要的信息交流和业务协同。这个平台是内外网间数据交换的唯一通道,确保了所有接入业务的安全性,并受到严格的...
实验的背景是基于前两次实验的基础,通过NAT和PAT技术提高校园网的安全性,同时解决IP地址不足的问题。实验任务涵盖了静态NAT、动态NAT和PAT的配置与测试,旨在让学生熟悉这些网络技术的实际应用。通过这样的实践,...
内外网信息防泄密解决方案是针对企业信息安全的重要议题,旨在保护内部敏感信息不被非法获取或泄露,同时确保合规性。以下将详细阐述该方案的关键点。 首先,项目背景部分通常涉及当前信息化环境下,企业面临的数据...
在复杂网络环境中,如宿主机同时具备内外网环境,虚拟机的网络配置需要更细致。一般有两种解决方案: - **配置多个网络适配器**:在VirtualBox中,可以为虚拟机添加多个网络接口,分别连接到宿主机的不同网络适配器...
总的来说,“内外穿透多功能”工具集合了多种内网穿透功能,适应了各种网络环境和需求,对于需要在内网环境部署服务的个人用户或企业来说,是一个强大的解决方案。使用时,用户需要注意网络安全,合理设置映射规则,...
NAT转换表在NAT路由器上生成并维护,记录了地址转换的规则,确保数据包能正确地在内外网络之间转发。 NAT的配置主要有以下几种类型: 1. 静态转换:将特定的内部本地地址映射到固定的内部全局地址。例如,`Router...
实验板上可能包含必要的电源、滤波电容以及连接线。 2. **编程实现**:编写单片机程序来控制ADC的采样和转换,以及DAC的数值写入。这包括初始化配置、设置转换参数、读取和处理转换结果等步骤。 3. **数据处理**:...
2. **配置IP地址**:设置内外网接口的IP地址,例如:eth0为内网接口,设置为192.168.202.1;eth1为外网接口,设置为219.111.10.10。 3. **开启IP转发**:修改`/etc/sysctl.conf`,将`net.ipv4.ip_forward`设置为1,...
3. **网络地址端口转换 NAPT (Port-Level NAT)**:这是最常见的NAT类型,将内部地址和端口映射到外部网络的单一IP地址的不同端口上,从而允许多个内部设备共享一个公网IP地址。NAPT同时转换IP地址和端口,大大提高了...
2. **若泵脏,一定要清洁助力泵及油管的内外(不能用绵纱布或其它多纤布,应用干净的毛刷进行清洁),并按规定给转向系统排空气。** 清洁可以提高泵的效率,排空气可以避免空气带来的影响。 3. **给轮胎按规定充气,...
5. **内外网隔离**:医院网络设计中,通常会采用内外网隔离策略,以保护敏感的医疗信息不被非法访问。这要求网络有强大的安全防护能力和故障恢复机制,确保系统的高可用性和数据安全性。 6. **经验丰富的集成商**:...
- 实验中使用了两台路由器进行连接,模拟内外网络环境。每台路由器分别连接了一台主机,通过配置IP地址、子网掩码和默认网关,确保路由器和主机间可以正常通信。 3. **实验步骤**: - 配置路由器A和B,设置相应的...
RouterA作为NAT内网,其IP配置为192.168.1.0/24,而RouterB作为内外网的连接,具有内外两个IP地址。 实验步骤如下: 1. **登录路由器**:通过RCMS(远程控制服务管理)系统,A组用户访问http://10.1.1.1:8080等...
在实践中,可以允许部分终端同时访问内外网,提供更为便捷的操作体验。然而,这种设计也存在着不容忽视的问题,例如数据复杂度的增加以及安全风险的提升。由于内外网之间的隔离仅是逻辑上的,外网的安全漏洞有可能被...