登陆注册
7730300000018

第18章 网络互联技术(3)

【例5-4】 路由表是路由器R2的,一个数据包到达R2后,可以通过直接路由到达网络20.0.0.0和30.0.0.0;但要通过路由器R1和R3,才能把数据报转发给网络10.0.0.0和40.0.0.0,即要使用间接路由。

路由表包括目的网络和下个转发的路由器,“直接交付”表示是直接路由,20.0.0.1是R1路由器在网络20.0.0.0中的IP地址,同样,30.0.0.2是R3路由器在网络30.0.0.0中的IP地址。R2只能识别其他设备的与自己在同一个网络中的IP地址。

5.5 互联网络使用路由器的案例

5.5.1 使用接入路由器

接入路由器对于一个本地局域网来说十分重要,路由器可以作为前端防火墙,提高本地网络的安全系数。

下面以建立一个企业与Internet连接的路由器为例。

由于路由器可以具备防火墙、域名过滤、MAC地址过滤、防止DoS(拒绝服务)攻击、支持用户上网权限管理方面的功能,充分保障了网吧的安全;而且,高性能和高稳定性的路由器也能很好地保证网络速度。

通过这个举例说明,如果想保护本地网络,例如校园网、企业网、医院网、社区网等,在接入Internet前端,必须选择性能优良的路由器,目的有两个,一则保护本地网络,二则提高接入Internet的网络速度。

在路由器上,至少有两个接口,一个连接外部,一个连接本地网交换机,对应两个端口分别配置外部申请的IP地址(根据网络服务商选择固定或动态IP),另一个端口配置内部本地网的IP地址。也可以根据路由器的软件,配置路由。

5.5.2 企业网互联

本节以企业内部网络为例,介绍网络之间的互联。

假设一个企业的总部在北京,另外两个分部在上海和武汉,企业内部要组建自己的网络,使得三地员工均可以共享信息资源,也可以访问互联网。在本例中,只考虑主干网路,不考虑计算机的连接。

具体方案如下:

1.总部网络

主干采用高级网管交换机,通过VLAN技术以实现对每台计算机可访问范围的限制。

同时支持端口汇聚功能,能有效提高主干部分的带宽和连接的可靠性,符合现代企业对可靠快速等方面的需要。

采用VPN路由器直接接入广域网或利用ADSL服务接入Internet。

对于本部门内部的计算机系统,不同部门根据需要采用系列智能交换机或系列普通二层交换机作为联网设备实现100Mbps速度到桌面。

服务器采用千兆网卡,工作站采用10M/100M自适应网卡,符合快速以太网的要求,实用性很强。

对于会议室或展览厅,采用无线连接方式,与现有的有线网络保持无缝连接。

2.分部网络

主干采用千兆交换机;采用若干二层交换机分布在不同部门;采用VPN路由器直接接入广域网。

对于本部内部的计算机系统,不同部门根据需要采用系列智能交换机或系列普通二层交换机作为联网设备实现100Mbps速度到桌面。

服务器采用千兆网卡,工作站采用10M/100M自适应网卡,符合快速以太网的要求,实用性很强。

对于会议室或展览厅,采用无线连接方式,与现有的有线网络保持无缝连接。

3.总部与分部的互联

本例采用Intranet VPN技术互联三个地区的网络。

Intranet VPN是企业的总部与分支机构间通过VPN虚拟网进行网络连接的方式,这种VPN是通过公用因特网或者第三方专用网进行连接的,有条件的企业可以采用光纤作为传输介质。它的特点就是容易建立连接、连接速度快,最大特点就是它为各分支机构提供了整个网络的访问权限。

在分公司增多、业务开展越来越广泛时,网络结构趋于复杂,费用昂贵。利用VPN特性可以在因特网上组建世界范围内的Intranet VPN。利用因特网的线路保证网络的互联性,而利用隧道、加密等VPN特性可以保证信息在整个Intranet VPN上安全传输。IntranetVPN通过一个使用专用连接的共享基础设施,连接企业总部、远程办事处和分支机构。企业拥有与专用网络的相同政策,包括安全、服务质量(QoS)、可管理性和可靠性。

本案例重点要解决的是在网络环境中,稳定、高速、安全、经济的远程互联运行,并且安全管理接入用户使用应用系统的问题。

在北京总部内网配备一台装有WindowsServer 2005以上的服务器,建立以路由和远程访问服务器作为VPN网络的管理中心,总部应用软件数据库服务器的网关指向VPN服务器。

在上海和武汉分部内网配备一台装有WindowsServer 2005操作系统的计算机,并安装有“VPN拨号”,内部其他设备网关指向这个拨号服务器,就可以带动局域网联入北京总部;在外出差人员和移动笔记本和PDA也可以通过这个方式实现与公司网络的互联。具体的实施如图5.6所示。

或者采用以下方案:

在上海和武汉分部均采用带VPN拨号功能的路由器作为接入VPN网关设备,建立分部与总部之间的连接。

这个方案似乎比前一个好,但实际组网中,利用路由器建立VPN连接存在问题,就是地址的动态性,会使VPN连接不稳定,所以本书建议采用前一方案,如果资金不足,可以简化交换机以及路由器的功能。

【本章小结】

本章主要内容包括网络互连协议、IPv4的IP地址类型和编址方法,IP协议、ARP协议和ICMP协议,路由器和路由协议RIP和OSPF。

【本章难点】

(1)路由器作用和应用。

(2)无分类地址。

(3)路由协议OSPF。

习题 5

一、选择题

1.IP地址205.140.36.86的哪一部分表示主机号?(  )

A.20 5

B.20 5.1 40

C.86

D.36.86

2.IP地址129.66.51.89的哪一部分表示网络号?(  )

A.129.66

B.129

C.192.66.51

D.89

3.假设一个主机的IP地址为192.168.5.121,而子网掩码为255.255.255.248,那么该主机的子网号为。(  )

A.192.168.5.12

B.121

C.15

D.168

4.在通常情况下,下列哪一种说法是错误的?(  )

A.高速缓冲区中的ARP表是由人工建立的。

B.高速缓冲区中的ARP表是由主机自动建立的。

C.高速缓冲区中的ARP表是动态的。

D.高速缓冲区中的ARP表保存了主机IP地址与物理地址的映射关系。

5.路由器转发分组是根据报文分组的(  )。

A.端口号

B.MAC地址

C.IP地址

D.域名

6.在建立路由的过程中,需要利用算法选择(  ),以便对分组的传输更有效率。

A.最佳路由

B.虚拟路由

C.最短路由

D.最佳内存分配

7.在两个互联的网之间有一个路由器Q,Q的IP应具有(  )。

A.两个网络分别分配的IP地址

B.唯一的一个IP

C.两个不同的LLC地址

D.两个物理和一个逻辑地址的组合

二、简答题

1.比较静态和动态路由的区别。

2.简答RIP协议的特点和适用性。

3.什么是直接路由?什么是间接路由?

4.在路由表项中,默认路由的作用是什么?

5.无分类编址的优势体现在哪几个方面?

6.OSPF协议适用的环境是什么?

实验四 学习简单的网络设置

【实验目的】

(1)学习IP地址的配置方法。

(2)学习简单路由设置。

【实验内容】

(1)配置固定IP地址。

(2)配置动态IP地址。

(3)设置Windows2005Server计算机为软件路由器。

【课时】2

【实验要求】

(1)掌握IP地址的配置方法。

(2)掌握路由的简单配置方法。

【实验条件】

至少两台计算机,一台装有Windows2003/2005Server操作系统。

【实验步骤】

1.配置计算机的固定IP地址

(1)在WindowsXP/VISTA桌面上,右击“网上邻居”,单击“属性”。

(2)在网上邻居属性对话框中,右击“本地连接”图标,选择“属性”选项。

(3)选择TCP/IP协议。

(4)单击“Internet协议(TCP/IP)”,单击“属性”,选择“使用下面的IP地址”,填写IP地址、子网掩码、默认网关等。

提示:

图中的地址为内部网络地址,需要为每台计算机选择不同的IP地址;掩码均为255.255.255.0;默认网关是代理内部网络访问外部网络的计算机或路由器,它还具有一个外部地址,本例不做设置;DNS是解析域名的服务器;本例以内部网络为例,如果换为其他类型的地址,方法类似。

(5)单击“确定”按钮,完成配置。

2.配置动态IP地址

配置动态IP地址的方法为:在1的(4)中,选择自动获取地址即可,配置动态IP地址,其他步骤相同。

3.查看本计算机当前设定的IP参数

本实验利用“ipconfig”命令。

(1)进入命令提示符,单击“开始”→“程序”→“附件”→“命令提示符”;(2)在窗口中输入ipconfig,并按回车键,可见目前各个网络连接的IP地址、默认网关、DNS解析等项目;(3)输入ipconfig /all,并按回车键,查看详细的信息。

4.设置路由器

Microsoft WindowsServer操作系统具有“路由和远程访问”服务,这个服务提供了很多经济功能,可以与多种硬件平台和不同类型的网卡协同工作。“路由和远程访问”服务提供多协议路由服务,包括LAN到LAN、LAN到WAN、虚拟专用网(VPN)以及网络地址转换(NAT),在第4章的实验中已经运用了VPN服务,本章的实验是为两个局域网建立软件路由器。

目前实验环境是两个网段,一个为192.168.1.0,另一个为192.168.2.0。

在没有路由器的条件下,只有同一个IP子网内的主机才能通信;如果主机不在同一网段内,则即使通过同一个交换机或集线器连接也无法相互通信。

可以采用以下方法实现两个网络互联:

在一台WindowsServer服务器上绑定两个IP地址,分别是192.168.1.1和192.168.2.1;把这台Server 中的路由服务启动,将WindowsServer 2003作为路由器,实现两个网段的互联互通。

(1)单击“开始”→“所有程序”→“管理工具”→“路由和远程访问”,打开“路由和远程访问”管理窗口。

(2)选择“路由和远程访问”根目录,右击鼠标,单击选择“增加服务器”,选择“这台计算机”,单击“确定”。

(3)配置并启用路由器,选择(2)添加的服务器,右击鼠标,单击选择“配置并启用路由和远程访问”选项。

(4)出现“路由和远程访问安装向导”对话框,单击“下一步”,选择“两个专用网络之间的安全连接”,单击“下一步”。

(5)在“请求拨号连接”对话框中选择“否”单选框,然后单击“下一步”按钮继续。

(6)向导弹出一个对话框,单击“完成”按钮,至此服务器安装才全部完成。

(7)配置Server的IP地址

配置WindowsServer服务器的两个IP地址,分别是192.168.1.1和192.168.2.1。

①按照配置计算机的固定IP地址的方法给Server 配置第一个IP地址192.168.1.1。

②在对话框中单击高级,在“IP地址”项下单击“添加”按钮,输入第2个IP地址192.168.2.1,单击“添加”→“确定”。

(8)配置静态路由

①单击“开始”→“所有程序”→“管理工具”→“路由和远程访问”,打开“路由和远程访问”管理窗口。

②选择“IP路由选择”下的子项目“静态路由”,右击鼠标,单击“新建静态路由”。

③选择本地连接接口,填写目标网络,以及对应的目标网络掩码,填写网关的IP地址,本实验假设192.168.1.1为网关地址;跃点数是从当前路由器到目的网络经过的路由器个数,单击“确定”,配置完成的路由。

【问题与思考】

(1)在本实验中的路由器功能与VPN有哪些不同?

(2)如果使用ADSL连接到中国电信的网络,是否还要设置固定的IP地址?

同类推荐
  • 云计算和现代远程教育

    云计算和现代远程教育

    本书介绍了云计算知识、云计算的特性、云计算技术、云计算中的访问云、云计算中的云存储、云计算在远程教育中的应用等内容。
  • 天下一家:网络联通世界(科学新导向丛书)

    天下一家:网络联通世界(科学新导向丛书)

    《天下一家:网络联通世界》一书从网络的基本知识出发,详细地介绍了网络科技的发展与用途,还包括校园网络对普及教育的重大作用。本书内容翔实、结构清晰、图文并茂,是一本实用性极强的网上冲浪参考书。
  • 一本书读懂24种互联网思维

    一本书读懂24种互联网思维

    本书整合的改变世界的24种互联网思维,让我们对互联网新思维的认识变得立体、系统起来;同时深入浅出、通俗易懂地从技术和实践分析互联网新思维与传统思维相比较的优势,医治互联网焦虑症。未来属于既能深刻理解传统商业的本质,同时又具备互联网思维的人。
  • 玩转手机

    玩转手机

    本书主要包括:手机的发展历史、手机知识、手机的选购与巧用、手机与网络、手机短信等内容。
  • 计算机网络技术与应用

    计算机网络技术与应用

    本书共8章,系统地介绍了计算机网络的发展和基本原理体系结构、局域网、广域网、网络服务、网络安全、典型网络的结构特点等内容。除第8章外,其他各章都附有练习题。为了加强学习效果,本书围绕知识点的典型性,精选了6个实验。此外,在本书的第8章,我们综合各章知识设计了“办公局域网组建设计”和“中小型企业局域网组建设计”这两个常用的计算机网络技术应用实例,供学生学习和参考。本教材适合作为本科非计算机专业学生的计算机网络教材。
热门推荐
  • 圣经的大智慧

    圣经的大智慧

    《圣经》作为犹太教和基督教的正式经典,通常被描述为“最伟大的书”。到目前为止,《圣经》被译成2000多种文字,长期以来一直是世界上流传最广的一本书。本书以讲述圣经故事的形式将《圣经》中最具智慧的经典故事和箴言精选提炼出来,并用智慧的语言全新诠释了世界上最古老的经典作品的精髓,它是一本让你阅读方便且完全避免了宗教色彩的启迪人生的智慧书。
  • 妻约动人

    妻约动人

    初次见面,她说:“我想给你生个孩子。”他沉寂了两年的欲望第一次被唤醒。然而顺利产子以后,她却绝然离去。四年后,某奶宝扭着自己的小屁股,嘟起小嘴:“爹地,茵茵是怎么来的咩?为什么别人都有妈咪,就我没有?”“商场买尿不湿送的。”他无奈的答。……四年后,当邬瞳再看到这个男人,气不打一处来:“女儿说自己是买尿不湿送的,你什么意思?”男人眼神迷离的将她紧紧的拥在怀里:“我总不能说她妈咪不要她了。”他宁愿让女儿觉得是他骗了她,也不想在女儿心里有任何对妈咪的失望。因为从四年前他就知道,总有一天,她会回来……
  • 神兽管理员

    神兽管理员

    新书《超级天道书院》火热连载中,书号:16886605世界上最牛叉的不是收藏神兵绝学,也不是收藏灵丹妙药,而是收藏各种传奇神兽。群号:546718276
  • 龙珠之忆

    龙珠之忆

    一个资深龙珠迷不知哪里来的好运,竟然穿越了还来到了他最爱的龙珠世界(我怎么就没这好运)一个菜鸟级别的人来到强者如林的龙珠世界,会发生怎样的事情呢~~~(我相信菜鸟也有升级为大神的一天)就让我们一起见证菜鸟升级吧~!~!(本作品只为回忆,无聊者请自觉)
  • 遗世重生

    遗世重生

    未来的某一天世界陷入了混乱,最终人类不敌自然界的疯狂报复,灭绝,尽管肉体已经灭绝,但是小白确很幸运,被传送到了一个新的修真世界,一切从新开始,在这个世界它利用自己掌握的知识,开宗立派,竟然成了神明一般的存在,成为这片大陆的守护者!
  • 新星界

    新星界

    少年红颜祸水,奇遇进异界,之后开始各种不可思议之旅。。。好吧好吧,承认第一章没什么用。。。
  • 人族道主

    人族道主

    三千大道,悟通一道为道主。道主可守护一族在万界亿族中生存繁衍下去。秦宇,一个都市普通青年,因不普通的际遇,让他一步步走向外面的世界。
  • 做事高标准 做人低姿态

    做事高标准 做人低姿态

    在这个竞争激烈的社会中生存,如何掌握为人处世的分寸,如何成为优胜劣汰中的胜者,是需要掌握大智慧的。人生苦短尘世琐碎,是非成败转念间,若想安然处世,成就一番事业,就要以最严格的标准来作为做事的准则,要以最低的姿态来作为做人的准则。以高标准做事,会把事做得更出色,以低姿态做人,会把人做得更成功。所谓做事高标准,即为要敢想敢做,要雷厉风行,要自信乐观,要严于律己,要志存高远……所谓做人低姿态,即为要安贫乐道,要宽容大度,要能忍善让,要勇于低头,要敢于吃亏……掌握了这些为人处世的准则和智慧,就能够在纷繁的社会中独善其身,就能在复杂的交际中左右逢源。
  • 金尸

    金尸

    穿越男李德钢得到了一位飞天夜叉的青睐,由此在异界展开了一段从无到有的纵横生涯。至此,意气风发,一步步走向巅峰!!!金尸读者群,号码是202186723欢迎本书读者加入
  • 五绝乾坤

    五绝乾坤

    龙魂再生惊天地,雷霆怒发魂魄还。当一名总裁穿越,当一个凡人修仙。前生的仇,今世的怨。究竟李笑天如何一定乾坤。