1臺電腦2塊網卡,內外網同時使用互不影響。自帶有線網卡上外網,加一個USB有線網卡上內網,這到底該如何配置?
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
需求描述 解決過程 那我粉絲已經將兩個網卡都正常配置好IP地址和網關之后,只能上外網,無法上集團網站。 ? 我們看一下,現在電腦的本地網卡,已經配置了默認網關,是192.168.7.1現在是電腦可以正常上外網,現在USB網卡已經撥掉了。 粉絲給我拍了張照片,就之前IT人員調的時候,就可以ping通集團內網。 可以看到,如果電腦配置成功之后,可以直接訪問到集團的10.97.240.206,域名是phar.gd.hsip.gov.cn,可以看到這個域名解析出來的IP地址就是10.97.240.206。 我們再使用route print 可以看到兩個目標網絡,都是默認路由器,躍點數也都是一樣的。 那這時有的人會說,我們是否可以通過調整躍點數,來實現內外網同時訪問呢? 可以看到,兩條默認路由器的躍點數都是276,假如我們把集團100.118.49.62這條默認路由更改為200,那么所有流量都是從這個躍點數200的走,無論是去往集團的流量,還是去外網的流量都會走這條帶寬走。集團那邊不會把你過來的流量再轉發到互聯網,所以你這時沒有辦法上互聯網。 如果我們把默認路由的192.168.7.1,更改為200,那所以流量都是走這個外網,那么集團的流量也還是會走這條外網躍點數低的默認路由走。 所以說,只是單獨的更改躍點數是解決不了電腦同時即訪問集團網站,又訪問外網。 可以看到,當外網的默認路由,在集團的默認路由上面時,這時默認就是走的外網,現在電腦可以訪問外網,但是無法訪問到集團的內網。 這時我們先把訪問集團的默認路由刪除掉。 刪除完成。 刪除完成之后,我們再添加一條單獨主機的靜態路由。 route add 10.97.240.206 mask 255.255.255.255 100.118.49.62 -p 這條是什么意思呢?就是說,我添加一條靜態路由,去訪問10.97.240.206這臺web服務器,只要電腦的流量是去訪問10.97.240.206這個Ip地址的,那流量都轉100.118.49.62這個網關上轉發。-p的意思就是這條靜態路由器是需要永久配置到這臺電腦上的,如果不加-p,那么電腦重啟之后,這條靜態路由會自動被刪除的。 添加完成之后,可以看到,我們再次訪問集團內網10.97.240.206這臺服務器時,就可以正常ping通了。 可以看到,現在這臺電腦既可以訪問集團的內網,又可以訪問到百度的互聯網了。 本地連接是默認的連接外網。本地連接2,是一個USB網卡,連接的是集團在這邊辦理的光貓。 可以看到當我們在配置完靜態路由之后,可以看到,本地連接2的USB網卡中的默認網關是沒有被填寫的,但其實這個USB網卡是有網關的,已經通過剛才上面的靜態路由器添加到系統里面了,只是這個里沒有顯示而已。 我們看一下,本地連接的就是有默認網關的。 這時我們可以看到,ping域名的時候,發現無法ping通? 為什么ping域名無法ping通呢?我們在這里,可以看到去往集團網站的DNS服務器是10.97.145.148和10.97.145.149。 但是我們去往集團的靜態路由,只配置了,一個web服務器的IP地址。 如果這個web服務器,只有這一個IP地址,那我們也可以直接通過本地電腦的hosts文件直接配置解析即可。就不需要通過集團那邊的域服務器服務器還解析了,但是前提是保證,這個web只有這一個10.97.240.206的Ip地址,假如這臺服務器上面有一些鏈接是鏈接到公司其它web服務器的,其它web服務器地址是10.97.240.xx,那么這樣配置靜態路由就會存在問題。就會導致web訪問跳轉內部其它web服務器的時候報錯,無法訪問。 我們再看一下,現在配置好的靜態路由,可以看到默認的靜態路優先級最高,躍點數是1。 這時我們直接通過ping集團的域名服務器,發現可以正常訪問。 這時我正準備通過網頁測試時。 集團內網服務器網站域名也可以ping通,外網可以正常訪問,但是集團網站無法打開,難道哪邊配置有問題了? 于是我tracert了一下,發現去往集團的web服務器的下一跳的確是從100.118.48.62走的。 可以正常被tracert的到。 那怎么辦呢?于是粉絲,又給我打開一個網站,說網站是這個,怎么又是這個網站了,和剛才不一樣呀? 后來發現給的網址和域名都不對。 可以看到,通過之前粉絲保存的收藏夾可以看到,ip地址是10.97.242.60。 我們再來梳理一下這個拓撲圖,其實集團的web服務器地址是10.97.242.60。 這時我還是重新配置一下靜態路由吧! 于是我把剛才配置的單個主機的靜態路由刪除掉。 然后添加一條子網是255.255.0.0網段的靜態路由。只要是去10.97.0.0/16位的流量,都從100.118.49.62的集團的光貓走。 配置完成之后,我們再測試一下。 可以看到,通過IP地址是可以正常訪問到集團的網站的。 再去ping一下域名,發現也是可以正常訪問的,因為我在配置靜態路由是默認的10.97.0.0 255.255.0.0這個網段,是包含了集團的內部DNS的地址的。 10.97.145.148和10.97.145.149。 可以看到,現在也可通過域名訪問到這個系統了。第一次訪問的時候,居然打開是白屏,后來更改為極速模式之后,就可以正常打開了。 如果不能打開,還可以添加route add 10.0.0.0 255.0.0.0 這個網段去測試。 如果都測試完成了,發現ip地址可以訪問,域名無法訪問,我們也可以直接通過hosts文件進行解析。但是hosts文件解析出來的,只是單臺,如果這個web界面里面還套了其它的域名和對應的服務器Ip地址,就是打開鏈接時就會報錯。 該文章在 2024/12/20 10:38:56 編輯過 |
關鍵字查詢
相關文章
正在查詢... |