輕松實現(xiàn)網(wǎng)絡(luò)分段管理之多網(wǎng)卡主機軟路由方式
在網(wǎng)絡(luò)使用初期,由于信息點少,我們只需設(shè)置成一個子網(wǎng),不存在網(wǎng)絡(luò)的分段問題,而隨著用戶的增加,就必須要采取措施來加強網(wǎng)絡(luò)分段的管理。本文為你講述一下多網(wǎng)卡主機軟路由方式的網(wǎng)絡(luò)分段的實現(xiàn)。
網(wǎng)絡(luò)分段管理不僅便于網(wǎng)絡(luò)維護,而且可以縮小沖突域的范圍,隔離網(wǎng)段內(nèi)部的廣播風(fēng)暴,使其不至影響其他網(wǎng)段中的用戶,提高了網(wǎng)絡(luò)的穩(wěn)定性和實際可用帶寬。
要實現(xiàn)網(wǎng)絡(luò)分段,可以使用路由器、防火墻、帶有虛擬局域網(wǎng)(VIAN)功能的三層交換機。如果沒有這些設(shè)備該怎樣實現(xiàn)網(wǎng)絡(luò)分段呢?這里介紹三種在沒有以上設(shè)備的情況下能夠?qū)崿F(xiàn)網(wǎng)絡(luò)分段的經(jīng)濟、可靠的方法。
多網(wǎng)卡主機軟路由方式
這是通過在Windows 2008 Server上安裝多塊網(wǎng)卡,利用Windows 2008 Server自帶的路由器功能實現(xiàn)網(wǎng)絡(luò)分段的管理。
下面就以建立兩個網(wǎng)段為例(多個網(wǎng)段的實現(xiàn)方法也一樣),介紹一下實現(xiàn)方法。假設(shè)我們要建立兩個網(wǎng)段:網(wǎng)段A的地址為192.168.1.0;網(wǎng)段B的地址為192.168.2.0。它們都是C類子網(wǎng)(IP地址前三段固定,***一段為任意),子網(wǎng)掩碼是255.255.255.0,F(xiàn)在通過安裝在主機上的兩塊網(wǎng)卡將兩個網(wǎng)段連接在一起。網(wǎng)絡(luò)連接示意圖如圖1所示。

網(wǎng)絡(luò)分段步驟A、主機設(shè)置
以主機運行Windows 2008 Server為例,具體實現(xiàn)步驟如下。
1. 安裝、設(shè)置網(wǎng)卡
安裝好兩塊網(wǎng)卡,***塊網(wǎng)卡的IP地址設(shè)置為192.168.1.1;第二網(wǎng)卡的IP地址設(shè)置為192.168.2.1。子網(wǎng)掩碼均設(shè)為255.255.255.0。
2. 設(shè)置路由器
(1)在“開始”菜單中依次選擇“程序→管理工具→路由和遠程訪問”。
(2)在彈出的“路由和遠程訪問”窗口左側(cè)的“樹”欄目中,右擊“Server”項,在彈出的快捷菜單中選擇“配置并啟用路由和遠程訪問”項。
(3)在彈出的“路由和遠程訪問服務(wù)器安裝向?qū)А敝幸来吸c擊[下一步]按鈕,當(dāng)出現(xiàn)“公共設(shè)置”這一步時,你需要選擇“網(wǎng)絡(luò)路由器”一項,再單擊[下一步]按鈕。
(4)在接下來的“路由的協(xié)議”中,你應(yīng)該確定在“協(xié)議”列表框中有“TCP/IP”一項,若有此協(xié)議,可點擊“是,所有可用的協(xié)議都在列表上”,然后點擊[下一步]按鈕繼續(xù)。
(5)接下來系統(tǒng)會提示:“您想通過請求撥號來訪問遠程網(wǎng)絡(luò)嗎?”,點選“否”,然后點擊[下一步]按鈕,路由器的配置工作就完成了。
網(wǎng)絡(luò)分段步驟B、客戶機設(shè)置
如果想要實現(xiàn)192.168.1.0和192.168.2.0兩個IP地址段的計算機之間的互訪,在安裝并設(shè)置好IP路由后,還必須對客戶機做相應(yīng)的設(shè)置。對于192.168.1.0IP地址段中的計算機,需將其默認網(wǎng)關(guān)設(shè)置為192.168.1.1;而對于192.168.2.0IP地址段中的計算機,則需將其默認網(wǎng)關(guān)設(shè)置為192.168.2.1。網(wǎng)絡(luò)內(nèi)的計算機都分別設(shè)置默認網(wǎng)關(guān)后,即可實現(xiàn)不同網(wǎng)段計算機之間的互訪。
 網(wǎng)絡(luò)分段步驟C、注意事項
1. TCP/IP、IPX/SPX協(xié)議支持路由功能,而NetBEUI協(xié)議不支持路由功能。
2. Windows 2008 Server 能支持4塊網(wǎng)卡之間的路由連接。
網(wǎng)絡(luò)分段管理會隨著校園網(wǎng)中計算機數(shù)量的迅速增長而變的意義更重要,而且計算機管理和計算機安全問題越來越突出,所以網(wǎng)絡(luò)分段管理將會更加被需要。還有另外一種方式的實現(xiàn)方法,如果你有興趣請閱讀:輕松實現(xiàn)網(wǎng)絡(luò)分段管理之基于二層交換的路由方式
會說什么: 軟路由的定義
軟路由的優(yōu)缺點
什么人會使用軟路由
軟路由的挑選
軟路由的組建
軟路由的設(shè)置
硬路由橋接軟路由發(fā)射WiFi
這篇文章不會涉及的知識點: 軟路由虛擬機多系統(tǒng)(對于新手來說太麻煩而且我個人覺得暫時沒有必要)
黑群暉之類的NAS搭建(三大媽已經(jīng)有其他作者寫過啦)
總的來說就是作者會盡可能的從新手的角度出發(fā),盡量讓各位小白都能看懂然后早日打造出自己的軟路由軟路由搭建攻略:從小白到大白
什么是軟路由 在了解什么是軟路由之前,我們先定義一下【硬路由】這個關(guān)鍵詞,硬路由就是我們現(xiàn)在隨便在京東淘寶搜索【路由器】搜出來的,從一開始就是按照路由器規(guī)范設(shè)計出來的硬件設(shè)備。而相對的【軟路由】則是指,利用現(xiàn)有的硬件(可能是電腦或者樹莓派之類的)配合軟件來實現(xiàn)路由器的功能。
軟路由能做什么軟路由能做什么
軟路由對比硬路由優(yōu)勢在哪里? 性能強勁且配置可變
可玩性強
價格實惠(對比高端硬路由)
軟路由一般是利用PC的硬件加上路由系統(tǒng)來實現(xiàn)路由器的功能,那么就意味著硬件性能肯定會比硬路由的要高出許多,而且配置可以根據(jù)自己的需求隨時調(diào)整,同時價格也肯定比高端的硬路由要便宜許多。同時因為拋開了硬路由的條條框框,使得軟路由基本兼容市面上任何一種路由系統(tǒng)(前提是有對應(yīng)驅(qū)動),所以軟路由的可玩性比一般硬路由要高出許多。
軟路由的缺點 需要折騰
相當(dāng)折騰
作為無線路由器信號會比硬路由差不止一點
每一枚硬幣都有兩面,那么軟路由當(dāng)然也有他的缺點,首先軟路由的“出生環(huán)境”就注定使用者一定要折騰,不像硬路由即插即用,軟路由從硬件到軟件,每一步都是折騰的過程,當(dāng)然如果你享受這個折騰的過程那這一條可以當(dāng)我沒說。其次在硬件上,因為軟路由不像硬路由,有專門的電路板布局,有信號放大芯片,屏蔽網(wǎng)等等, 所以軟路由在發(fā)射WiFi這一個方面可以說是有天然劣勢的,當(dāng)然這個劣勢是有辦法彌補的,后面會提到。
什么人適合軟路由 其實我覺得這一項應(yīng)該寫在最前面,不過我感覺不適合的人應(yīng)該堅持不到這一行軟路由搭建攻略:從小白到大白,所以就不改了。
舍得為提升家里面的網(wǎng)路體驗在路由器上掏4位數(shù)的人 (重點)
有一定硬/軟件知識(硬件方面知道什么是CPU、什么是內(nèi)存。軟件方面最最最起碼要知道什么是PE,會重裝系統(tǒng))
喜歡折騰的人
如果你看到這里覺得自己非常符合前面幾條,那么后面直接開搞。如果你覺得多學(xué)一點也是好事,那么也歡迎繼續(xù)往下看,只不過可能有相當(dāng)一部分知識點你會看不懂,那么我也歡迎你舉手提問(每一個好學(xué)的靈魂都值得尊重)
0、軟路由硬件挑選 目前軟路由主流硬件來源大概有以下三種:
1.自己淘汰/換代的主機 能看到曾經(jīng)陪伴自己的小伙伴重新煥發(fā)光彩是非常令人興奮的事,預(yù)算上也舒服很多,不需要再額外購買硬件,但是缺點就是功率頗高(電費不用錢當(dāng)我沒說),硬件尺寸比較感人(不介意當(dāng)我沒說)。
2.卡吧基佬最喜歡的移動平臺主板 這種往往是被淘汰的整塊主板(移動平臺CPU一般都是焊死在主板上),價格低廉(幾十到幾百不等),唯一缺點就是折騰的點又多了(要自己配電源,機箱,加千兆網(wǎng)卡等等),性價比最高的方案,但是同時也是最折騰的方案。
3.tb的軟路由準系統(tǒng)(我的方案) tb購入類似的整機,一般是一體式金屬機身,被動散熱(沒有風(fēng)扇),外置電源(機身尺寸大大減少),缺點就是小貴。當(dāng)前類似的整機tb大概也就兩三家,因為目前廣告費還沒到賬所以先不貼出來軟路由搭建攻略:從小白到大白。CPU也大多是那幾個:J1800/J1900:目前最多是這一款,雙核高頻,tb搜軟路由多數(shù)也是出現(xiàn)這一款,據(jù)說被無良商家炒到有點貴;3215U:“高玩”最喜歡的一款,因為原生支持intel的虛擬機技術(shù),所以在有虛擬機需求時有著超級巨大的天然優(yōu)勢;N3050/N3150/N3160/N3700/N3710:這一款也是相當(dāng)熱門,四核四線程,而且是15年以后發(fā)布的產(chǎn)品,功耗低,性能高,不過對比3215U沒有虛擬機技術(shù),但是我也用不上,所以我選了這款。注意選擇準系統(tǒng)時一定要買兩個千兆網(wǎng)口以上的型號。 |