两块网卡访问不同网络的案例分享

所属分类: 网络 / 网络其他 阅读数: 428
收藏 0 赞 0 分享
[背景]
某企业用户使用的运行Windows XP的计算机装有两块网卡,网卡1通过PPPoE连接到Internet,网卡2通过局域网连接到企业内部网络,企业内部网络为172.16.0.0/16,内部网络网关为172.16.0.1,网卡2的IP地址为172.16.0.17。

[症状]
在没有连接到Internet的情况下,该用户可以访问整个企业内部网络。当该用户连接到Internet后,便会失去企业内部网络172.16.0.0的连通性。该用户在网络连接属性中正确设置了IP地址,子网掩码和默认网关。

[分析]
在该用户不连接到Internet时,我们在命令行中输入:route print显示路由表,显示所示,目前的默认网关是172.16.0.1。ping内部网络172.16.0.0均显示正常。
接下来该用户接入Internet,然后我们再次输入route print显示路由表,发现路由表默认路由发生了变化,默认网关从172.16.0.1变为61.30.30.61,这个是网卡1连接的网关地址。这时我们再ping 172.16.0.0这个网络,显示超时。
由此我们确认是由于Windows在PPPoE协商后“擅自”更改了默认路由造成的路由错误,将发往内网的数据错误的发送到了Internet。

[解决方案]

对于Internet,我们必须使用缺省路由。在内网网关不能提供RIP信息的情况下,我们只能通过设置静态路由将属于内网的数据发往172.16.0.17。)
在cmd下输入:

route -p add 172.16.0.0 mask 255.255.0.0 172.16.0.17 metric 1 if []

这里的[]代表出口interface的index,这个值你可以使用route print命令看到。注意这个值是16进制,所以你必须在前边加上0x。比如出口interface是Local Area Connection 2,对应的index是0x10003,则这两条命令应写为:

route -p add 172.16.0.0 mask 255.255.0.0 172.16.0.17 metric 1 if 0x100034 b8 X9 V, o5 w. f9 B


现在我们再来使用route print查看路由表。在路由表中出现了条新的路由:
network destination=172.16.0.0 netmask=255.255.0.0 gateway=172.16.0.17

这条路由表示,对去往172.16.0.0/16的数据选用172.16.0.17作为网关。这样就可以确保去往内部网络的数据通过正确的网关进行路由。

[FAQ]

Q:上边例子中的0x10003是怎么得来的?
A:使用route print命令得到的显示。在最开始的几行显示的Interface List中。)

Q:如果我不写if参数会怎样?
A:Windows会自动选择一个最合适的interface。但是Windows不保证这个选择就是你想要的。

Q:route print命令显示的metric是什么意思?
A:metric是十进制的。它代表当出现多条针对同一个prefix的不同路由时,Windows优先使用哪一个路由。Metric值约小优先值越高。例如,对于172.16.0.0/16这个网络,如果有一个路由的metric是40,另一个是39,那么Windows将优先使用metric是39的路由。如果在某个时刻,这个路由无效了(例如网络中断),那么将使用metric是40的路由。如果metric 39的路由后来恢复了,将Windows将跳回使用这个路由。

Q:双网卡是为了对网络进行物理隔离,这个方案的目的是什么?,
A:提问者没有搞清楚网络的基本定义,问题本身的陈述逻辑都有问题,所以不予回答
更多精彩内容其他人还在看

局域网限速管理软件之路由器分配网速分配软件、路由器网速限制软件怎么选择

这篇文章主要介绍了局域网限速管理软件之路由器分配网速分配软件、路由器网速限制软件怎么选择,需要的朋友可以参考下
收藏 0 赞 0 分享

局域网流量监控软件之如何突破ARP防火墙限速、绕过ARP防火墙限制网速

局域网网速常常不够快,一旦被局域网某些员工用P2P下载、看在线视频、玩大型网络游戏所占用的话,会导致局域网网速更慢,严重影响局域网正常的工作。为此,企业局域网必须有效控制电脑网速、限制局域网网速
收藏 0 赞 0 分享

局域网共享文件管理之如何设置共享文件的不同访问权限、保护共享文件安全

这篇文章主要介绍了局域网共享文件管理之如何设置共享文件的不同访问权限、保护共享文件安全,需要的朋友可以参考下
收藏 0 赞 0 分享

网管员如何禁止电脑上网,怎么禁止电脑上网,禁止电脑访问互联网

在企业局域网网络管理中,为了防止员工上班时间上网冲浪、看视频、玩网络游戏、网购等,我们需要禁止电脑访问外网,那么如何实现呢,需要的朋友可以参考下
收藏 0 赞 0 分享

公司局域网如何控制共享文件访问、设置共享文件访问权限,保护共享文件安全

这篇文章主要介绍了公司局域网如何控制共享文件访问、设置共享文件访问权限,保护共享文件安全,需要的朋友可以参考下
收藏 0 赞 0 分享

胖AP与瘦AP区别分析

将多个AP部署在会议室中,使用同一个SSID,瘦AP的组网方案比较适合,胖AP和瘦AP组网方案存在如下区别
收藏 0 赞 0 分享

宽带如何免费提速(电信、联通) 宽带免费提速技巧

对于光纤宽度用户来说,提速很容易的,不过如何免费为自己的电信宽带账户提速呢?下面小编就来进一步介绍一下宽带如何免费提速(电信、联通),为个人总结后的经验,仅供参考
收藏 0 赞 0 分享

WPA/WPA2无线网络密码破解图文教程

先跟大家说明一下基础知识:首先要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同
收藏 0 赞 0 分享

局域网暴风影音限制上传速度、暴风影音限制网速的方法

这篇文章主要介绍了局域网暴风影音限制上传速度、暴风影音限制网速的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

完爆Wi-Fi的Li-Fi是什么?与Wi-Fi有哪些不同?

如今,一个新的技术正在向Wi-Fi发起革命性的的冲击,它就是Li-Fi(可见光无限通信技术),该技术由德国物理学家Herald Haas和他的爱丁堡大学科研团队发明,那么完爆Wi-Fi的Li-Fi是什么?与Wi-Fi有哪些不同?下面我们来看看吧
收藏 0 赞 0 分享
查看更多