1台电脑2块网卡,内外网同时使用互不影响。自带有线网卡上外网,加一个USB有线网卡上内网,这到底该如何配置?
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
需求描述 解决过程 那我粉丝已经将两个网卡都正常配置好IP地址和网关之后,只能上外网,无法上集团网站。 我们看一下,现在电脑的本地网卡,已经配置了默认网关,是192.168.7.1现在是电脑可以正常上外网,现在USB网卡已经拨掉了。 粉丝给我拍了张照片,就之前IT人员调的时候,就可以ping通集团内网。 可以看到,如果电脑配置成功之后,可以直接访问到集团的10.97.240.206,域名是phar.gd.hsip.gov.cn,可以看到这个域名解析出来的IP地址就是10.97.240.206。 我们再使用route print 可以看到两个目标网络,都是默认路由器,跃点数也都是一样的。 那这时有的人会说,我们是否可以通过调整跃点数,来实现内外网同时访问呢? 可以看到,两条默认路由器的跃点数都是276,假如我们把集团100.118.49.62这条默认路由更改为200,那么所有流量都是从这个跃点数200的走,无论是去往集团的流量,还是去外网的流量都会走这条带宽走。集团那边不会把你过来的流量再转发到互联网,所以你这时没有办法上互联网。 如果我们把默认路由的192.168.7.1,更改为200,那所以流量都是走这个外网,那么集团的流量也还是会走这条外网跃点数低的默认路由走。 所以说,只是单独的更改跃点数是解决不了电脑同时即访问集团网站,又访问外网。 可以看到,当外网的默认路由,在集团的默认路由上面时,这时默认就是走的外网,现在电脑可以访问外网,但是无法访问到集团的内网。 这时我们先把访问集团的默认路由删除掉。 删除完成。 删除完成之后,我们再添加一条单独主机的静态路由。 route add 10.97.240.206 mask 255.255.255.255 100.118.49.62 -p 这条是什么意思呢?就是说,我添加一条静态路由,去访问10.97.240.206这台web服务器,只要电脑的流量是去访问10.97.240.206这个Ip地址的,那流量都转100.118.49.62这个网关上转发。-p的意思就是这条静态路由器是需要永久配置到这台电脑上的,如果不加-p,那么电脑重启之后,这条静态路由会自动被删除的。 添加完成之后,可以看到,我们再次访问集团内网10.97.240.206这台服务器时,就可以正常ping通了。 可以看到,现在这台电脑既可以访问集团的内网,又可以访问到百度的互联网了。 本地连接是默认的连接外网。本地连接2,是一个USB网卡,连接的是集团在这边办理的光猫。 可以看到当我们在配置完静态路由之后,可以看到,本地连接2的USB网卡中的默认网关是没有被填写的,但其实这个USB网卡是有网关的,已经通过刚才上面的静态路由器添加到系统里面了,只是这个里没有显示而已。 我们看一下,本地连接的就是有默认网关的。 这时我们可以看到,ping域名的时候,发现无法ping通? 为什么ping域名无法ping通呢?我们在这里,可以看到去往集团网站的DNS服务器是10.97.145.148和10.97.145.149。 但是我们去往集团的静态路由,只配置了,一个web服务器的IP地址。 如果这个web服务器,只有这一个IP地址,那我们也可以直接通过本地电脑的hosts文件直接配置解析即可。就不需要通过集团那边的域服务器服务器还解析了,但是前提是保证,这个web只有这一个10.97.240.206的Ip地址,假如这台服务器上面有一些链接是链接到公司其它web服务器的,其它web服务器地址是10.97.240.xx,那么这样配置静态路由就会存在问题。就会导致web访问跳转内部其它web服务器的时候报错,无法访问。 我们再看一下,现在配置好的静态路由,可以看到默认的静态路优先级最高,跃点数是1。 这时我们直接通过ping集团的域名服务器,发现可以正常访问。 这时我正准备通过网页测试时。 集团内网服务器网站域名也可以ping通,外网可以正常访问,但是集团网站无法打开,难道哪边配置有问题了? 于是我tracert了一下,发现去往集团的web服务器的下一跳的确是从100.118.48.62走的。 可以正常被tracert的到。 那怎么办呢?于是粉丝,又给我打开一个网站,说网站是这个,怎么又是这个网站了,和刚才不一样呀? 后来发现给的网址和域名都不对。 可以看到,通过之前粉丝保存的收藏夹可以看到,ip地址是10.97.242.60。 我们再来梳理一下这个拓扑图,其实集团的web服务器地址是10.97.242.60。 这时我还是重新配置一下静态路由吧! 于是我把刚才配置的单个主机的静态路由删除掉。 然后添加一条子网是255.255.0.0网段的静态路由。只要是去10.97.0.0/16位的流量,都从100.118.49.62的集团的光猫走。 配置完成之后,我们再测试一下。 可以看到,通过IP地址是可以正常访问到集团的网站的。 再去ping一下域名,发现也是可以正常访问的,因为我在配置静态路由是默认的10.97.0.0 255.255.0.0这个网段,是包含了集团的内部DNS的地址的。 10.97.145.148和10.97.145.149。 可以看到,现在也可通过域名访问到这个系统了。第一次访问的时候,居然打开是白屏,后来更改为极速模式之后,就可以正常打开了。 如果不能打开,还可以添加route add 10.0.0.0 255.0.0.0 这个网段去测试。 如果都测试完成了,发现ip地址可以访问,域名无法访问,我们也可以直接通过hosts文件进行解析。但是hosts文件解析出来的,只是单台,如果这个web界面里面还套了其它的域名和对应的服务器Ip地址,就是打开链接时就会报错。 该文章在 2024/12/20 10:38:56 编辑过 |
关键字查询
相关文章
正在查询... |