网络工程师学习参考资料路由器配置案例分析Word文件下载.docx
- 文档编号:21705008
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:13
- 大小:22.77KB
网络工程师学习参考资料路由器配置案例分析Word文件下载.docx
《网络工程师学习参考资料路由器配置案例分析Word文件下载.docx》由会员分享,可在线阅读,更多相关《网络工程师学习参考资料路由器配置案例分析Word文件下载.docx(13页珍藏版)》请在冰豆网上搜索。
我单位利用联通光缆(V.35)接入INTERNET的,路由器是CISCO2610,局域网采用的是INTEL550百兆交换机,联通向我们提供了下列四个IP地址:
211.90.137.25(255.255.255.252)用于本地路由器的广域网端口
211.90.137.26(255.255.255.252)用于对方(联通)的端口
211.90.139.41(255.255.255.252)供自己支配
211.90.139.42(255.255.255.252)供自己支配
2.路由器的配置
(1)网络连接示意图:
说明:
校内所有的工作站都与交换机连接,路由器也通过以太口连接在内部交换机上,路由器上以太口使用内部私有地址,光纤的两端分别使用了联通分配的两个有效IP地址。
在这种连接方式下,只要在路由器内部设置NAT,便可以使得单位内部的所有工作站访问INTERNTE了,在每台工作站上只需设置网关指向路由器的以太口(192.168.0.3)即可上网,无需设代理,并节省了两个有效IP地址可供自己自由支配(如建立单位自已的WEB和E-MAIL服务器)。
但也存在缺点:
不能享受代理服务器提供的CACHE服务来提高访问速度。
所以本配置方案适合工作站数量较少的单位,对于单位内部工作站数量较多的情况可以使用后面介绍的两种方法。
路由器上具体配置如下:
(2)路由器的配置
en
configt
ipnatpoolc2610211.90.139.41211.90.139.42netmask255.255.255.252
(定义一个地址池c2601,其内包含了两个空闲的合法IP地址,供NAT转换时使用)
inte0/0
ipaddress192.168.0.3255.255.255.0
ipnatinside
exit
(设置以太口的IP地址,并设置其为连接内部网的端口)
interfaces0/0
ipaddress211.90.137.25255.255.255.252
ipnatoutside
(设置广域网端口的IP地址,并设置其为连接外部网的端口)
iproute0.0.0.00.0.0.0211.90.137.26
(设置动态路由)
access-list2permit192.168.0.10.0.0.255
(建立访问控制列表)
!
DynamicNAT
ipnatinsidesourcelist2poolc2610overload
(建立动态地址翻译)
lineconsole0
exec-timeout00
linevty04
end
wr
(保存所作的设置)
3.工作站的配置
要求使用静态IP地址,在TCP/IP属性中进行设置,并设置关网为192.168.0.3(路由器以太口IP地址),设置DNS为接入商提供的地址,浏览器等上网工具中无需作任何特殊设置。
二、通过代理服务器访问INTERNET资源的配置
1.总体的思路和设备连接方法
利用代理服务器方式访问INTERNET资源,优点是可以利用代理服务器提供的CACHE服务来提高INTERNET的访问速度和效率。
比较适合工作站较多的单位使用。
缺点是需要专门配备一台计算机作为代理服务器,增加了投资成本;
且较第一种法方还需多占用两个合法IP地址,网络安全性不高。
采用这种方案来访问互联网,设备连接方法如下:
代理服务器上安装两块网卡,一块连接内部网,设置内部私有地址;
另一块连接路由器以太口,设置联通分配的合法地址(211.90.139.42),并设置其网关为211.90.139.41(路由器以太口)
路由器以太口也设置联通分配的合法IP地址(211.90.139.41)
这样,将设备连接好后,在代理服务器上安装代理软件,并在工作站上设置代理即可访问INTERNET。
在上图中,单位内的所有计算机通过交换机直接与代理服务器上的内部网网卡(192.168.0.4)通讯,然后在代理服务软件的控制之下经过路由器访问INTERNET。
ipaddress211.90.139.41255.255.255.252
(设置以太口的IP地址)
(设置广域网端口的IP地址)
iprouting
(设置动态路由,并激活路由)
3.代理服务器的设置
代理服务器必须按装两块网卡,一块用于连接内部局域网,设IP地址为内部私有地址(如:
192.168.0.4netmask255.255.255.0)无需设网关。
另一块用于连接路由器,设置联通分配的合法地址(211.90.139.42netmask255.255.255.252),并设置其网关为:
211.90.139.41(路由器以太口)。
按照上面的方法设置好网卡后,再安装一套代理软件即可。
(如:
MSPROXYSERVER2.0、WINGATE等,代理软件的安装调试方法请参阅其它资料)
4.工作站的设置
(1)INTERNETEXPLORER设置
工具菜单->
internet选项->
连接->
局域网设置->
使用代理服务器->
地址:
192.168.0.4端口:
80->
确定
(2)其他软件的设置请参阅软件说明。
三、直接访问与代理访问并存的配置
通过上面介绍的两种方法进行配置,都能顺利地实现INTERNET的访问,但每种方法即有优点,又存在一定的缺点,且两种方法的优点是互补的。
哪能不能将两种方法的优点合二为一,方法三就是一种鱼和熊掌能够兼得的方案。
集成了一、二两种方法的优点,即节省了IP地址,又能通过代理服务器提供的CACHE来提高INTERNET的访问效率。
代理服务器上安装两块网卡,两块网卡均连接在交换机上,在设置IP地址时,两块网卡均设置内部私有地址,但这两个地址应不属于一个网络(即IP地址的网络地址不同),一块用于与内部网通信(网卡1),一块用于与路由器通信(网卡2),否则代理无法实现。
在代理服务器上不要安装NETBEUI协议,仅安装TCP/IP协议。
(注意:
这一步必须要做,否则会因为代理服务器与交换机之间连接线路冗余而导致代理服务器NETBIOS计算机名冲突而影响正常通信)
路由器以太口也设置一个内部私有地址,该地址因与网卡2的地址在同一个网络(即IP地址的网络地址与网卡2相同)
2.路由器的设置
(1)网络连接示意图
ipaddress192.168.1.1255.255.255.0
2.代理服务器的设置
代理服务器上安装两块网卡,两块网卡均连接在交换机上,网卡1设IP地址为:
192.168.0.4,不设网关;
网卡2设IP地址为:
192.168.1.2,设其网关为192.168.1.1(路由器以太口)。
注意:
在安装代理软件时(以MS-PROXY2.0为例),在指定LAT表时,应将地址范围192.168.0.0-192.168.255.255排除在外,否则代理无法正常工作。
3.工作站的设置
在这种配置之下,工作站既可以通过设置代理上网,也可以通过设置网关直接上网。
若只通过代理上网,设置方法与方法二完全一致。
若只通过网关上网,要求工作站必须设置静态IP地址,IP地址应设为192.168.1.X,
与路由器以太口在同一个网段,并设置网关为:
192.168.1.1,设置DNS为接入商提供的地址。
若想两种方法并存,则需要在TCP/IP中设置两个静态IP地址:
192.168.0.X和192.168.1.X,并设置网关为:
192.168.1.1,DNS为接入商提供的地址。
使用时只需在浏览器等软件中打开或关闭代理设置即可在代理与网关上网之间进行切换。
刺?
命令将返回计算机的本地NetBIOS名称表,以及适配器的媒体访问控制地址。
nbtstat-S列出当前的NetBIOS会话及其状态(包括统计),如下例所示:
NetBIOSconnectiontable
LocalnameStateIn/outRemoteHostInputOutput
------------------------------------------------------------------
CORP1<
00>
ConnectedOutCORPSUP1<
20>
6MB5MB
ConnectedOutCORPPRINT<
108KB116KB
ConnectedOutCORPSRC1<
299KB19KB
ConnectedOutCORPEMAIL1<
324KB19KB
03>
Listening
使用netstat显示连接统计
可以使用netstat命令显示协议统计信息和当前的TCP/IP连接。
netstat-a命令将显示所有连接,而netstat-r显示路由表和活动连接。
netstat-e命令将显示Ethernet统计信息,而netstat-s显示每个协议的统计信息。
如果使用netstat-n,则不能将地址和端口号转换成名称。
下面是netstat的输出示例:
C:
\>
netstat-e
InterfaceStatistics
ReceivedSent
Bytes399583794047224622
Unicastpackets120099131015
Non-unicastpackets75795443823
Discards00
Errors00
Unknownprotocols363054211
netstat-a
ActiveConnections
ProtoLocalAddressForeignAddressState
TCPCORP1:
1572172.16.48.10:
nbsessionESTABLISHED
1589172.16.48.10:
1606172.16.105.245:
1632172.16.48.213:
1659172.16.48.169:
1714172.16.48.203:
1719172.16.48.36:
1241172.16.48.101:
UDPCORP1:
1025*:
*
snmp*:
nbname*:
nbdatagram*:
netstat-s
IPStatistics
PacketsReceived=5378528
ReceivedHeaderErrors=738854
ReceivedAddressErrors=23150
DatagramsForwarded=0
UnknownProtocolsReceived=0
ReceivedPacketsDiscarded=0
ReceivedPacketsDelivered=4616524
OutputRequests=132702
RoutingDiscards=157
DiscardedOutputPackets=0
OutputPacketNoRoute=0
ReassemblyRequired=0
ReassemblySuccessful=0
ReassemblyFailures=
DatagramsSuccessfullyFragmented=0
DatagramsFailingFragmentation=0
FragmentsCreated=0
ICMPStatistics
Messages6934
DestinationUnreachable6850
TimeExceeded00
ParameterProblems00
SourceQuenches00
Redirects00
Echoes40
EchoReplies04
Timestamps00
TimestampReplies00
AddressMasks00
AddressMaskReplies00
TCPStatistics
ActiveOpens=597
PassiveOpens=135
FailedConnectionAttempts=107
ResetConnections=91
CurrentConnections=8
SegmentsReceived=106770
SegmentsSent=118431
SegmentsRetransmitted=461
UDPStatistics
DatagramsReceived=4157136
NoPorts=351928
ReceiveErrors=2
DatagramsSent=13809
使用tracert跟踪网络连接
Tracert(跟踪路由)是路由跟踪实用程序,用于确定IP数据报访问目标所采取的路径。
Tracert命令用IP生存时间(TTL)字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由。
Tracert工作原理
通过向目标发送不同IP生存时间(TTL)值的“Internet控制消息协议(ICMP)”回应数据包, Tracert诊断程序确定到目标所采取的路由。
要求路径上的每个路由器在转发数据包之前至少将数据包上的TTL递减1。
数据包上的TTL减为0时,路由器应该将“ICMP已超时”的消息发回源系统。
Tracert先发送TTL为1的回应数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。
通过检查中间路由器发回的“ICMP已超时”的消息确定路由。
某些路由器不经询问直接丢弃TTL过期的数据包,这在Tracert实用程序中看不到。
Tracert命令按顺序打印出返回“ICMP已超时”消息的路径中的近端路由器接口列表。
如果使用-d选项,则Tracert实用程序不在每个IP地址上查询DNS。
在下例中,数据包必须通过两个路由器(10.0.0.1和192.168.0.1)才能到达主机172.16.0.99。
主机的默认网关是10.0.0.1,192.168.0.0网络上的路由器的IP地址是192.168.0.1。
tracert172.16.0.99-d
Tracingrouteto172.16.0.99overamaximumof30hops
12s3s2s10,0.0,1
275ms83ms88ms192.168.0.1
373ms79ms93ms172.16.0.99
Tracecomplete.
用tracert解决问题
可以使用tracert命令确定数据包在网络上的停止位置。
下例中,默认网关确定192.168.10.99主机没有有效路径。
这可能是路由器配置的问题,或者是192.168.10.0网络不存在(错误的IP地址)。
tracert192.168.10.99
Tracingrouteto192.168.10.99overamaximumof30hops
110.0.0.1reportsestinationnetunreachable.
Tracert实用程序对于解决大网络问题非常有用,此时可以采取几条路径到达同一个点。
Tracert命令行选项
Tracert命令支持多种选项,如下表所示。
tracert[-d][-hmaximum_hops][-jhost-list][-wtimeout]target_name
选项描述
-d指定不将IP地址解析到主机名称。
-hmaximum_hops指定跃点数以跟踪到称为target_name的主机的路由。
-jhost-list指定Tracert实用程序数据包所采用路径中的路由器接口列表。
-wtimeout等待timeout为每次回复所指定的毫秒数。
target_name目标主机的名称或IP地址。
详细信息,请参阅使用tracert命令跟踪路径。
使用pathping测试路由器
pathping命令是一个路由跟踪工具,它将ping和tracert命令的功能和这两个工具所不提供的其他信息结合起来。
pathping命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器,然后基于数据包的计算机结果从每个跃点返回。
由于命令显示数据包在任何给定路由器或链接上丢失的程度,因此可以很容易地确定可能导致网络问题的路由器或链接。
某些选项是可用的,如下表所示。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师 学习 参考资料 路由器 配置 案例 分析