当前位置:文档之家› 路由和远程访问要点

路由和远程访问要点

网络现状:计算机中心机房共有计算机240台,已互连为局域网,希望访问校内资源时通过校园网接口,而访问外部资源时通过ADSL接口。

解决:Windows XP和Windows 2003都自带ADSL宽带拨号程序,这里只要使用Windows 2003的“路由和远程访问”程序稍加配置,就可搞掂一切。

1、前提计算机一台(配置不用很高,只要能安装Windows 2003就行),安装有Windows2003操作系统,内插3块网卡,网卡1:连接内部局域网,IP:192.168.1.1,子网掩码:255.255.255.0,网关:空,DNS:空;网卡2:连接ADSL,IP:自动获取,DNS:自动获取;网卡3:连接校园网,IP:202.203.230.2,子网掩码:255.255.255.0,网关:202.203.230.1,DNS:202.203.220.2(假设校园网网段为202.203.220.0—202.203.230.0之间,DNS服务器为202.203.220.2);2、服务器配置Step1.单击“开始”—“管理工具”—“路由和远程访问”,启动配置向导;选择本地服务器,单击“操作”—“配置并启用路由和远程访问”(图一)。

单击“下一步”,选择“自定义配置”—“下一步”;复选“请求拨号连接(由分支办公室路由使用)”和“LAN 路由”—“下一步”—“完成”,即可启动路由和远程访问。

Step2.选择“网络接口”,单击“操作”—“新建请求拨号接口”—“下一步”—“下一步”,选择“使用以太网上的PPP(PPPoE)连接”—“下一步”—“下一步”,弹出“协议及安全措施”选项,去掉所有钩选,单击“下一步”,输入ADSL帐号和密码,“下一步”—“完成”。

)。

Step3.新建一批处理文件route.bat,并把其快捷方式添加到“开始”—“程序”—“启动”下,编辑route.bat内容如下:cdroute delete 0.0.0.0route add 192.168.1.0 mask 255.255.240.0 192.168.1.1route add 202.203.220.0 mask 255.255.240.0 202.203.230.1route add 202.203.221.0 mask 255.255.255.0 202.203.230.1//(自行把校园网的IP段添加上)route add 202.203.230.0 mask 255.255.255.0 202.203.230.13、客户机配置TCP/IP配置如下:IP:192.168.1.x,子网掩码:255.255.255.0,网关:192.168.1.1,首选DNS服务器:当地ADSL域名服务器IP(可向ADSL提供商查询,如昆明电信的为:202.98.160.68),备用DNS服务器:202.203.220.2。

此处的DNS设置非常关键,有的人会误把DNS设为:192.168.1.1。

总结使用此方法实现宽带共享,可节约购买路由器的费用,几乎不占用服务器资源,且只要往服务器上加插网卡,就可任意扩张客户机数量或外部出口。

我单位400多台计算机使用此种方法共享一条2MADSL宽带将有一年,运转非常稳定,每台计算机就象在独立使用一根2MADSL在上网,同时可以快速浏览校内资源,实现网上办公,何乐而不为!:Windows2000/XP/2003系统默认共享的关闭。

Windows2000/XP/2003 在默认情况下C, D, E ... 等盘都是默认共享的, 共享名分别为C$, D$, E$ ...等,还有一个ADMIN$,由于这些共享名都以$ 结尾(隐藏), 所以无法在网上邻居的共享文件夹列表里出现,但这些共享都是实际存在的, 可以通过直接输入\\IP\C$ 或者映射网络驱动器来访问其中的文件并操作.共享时需要提供管理员密码(如果口令不为空).为了提高Windows系统的安全性, 我们强烈建议您关闭此类默认共享.脚本下载点击此处下载(下载后直接运行此注册表文件即可)运行一次后就可以永久去除ADMIN$, C$, D$......等默认共享关闭共享只是一方面, 我们强烈建议您使用足够复杂的管理员口令来保障计算机的安全性. 参考文章:Windows2000/XP/2003口令设置原则以及方法附:查看本机的共享资源C:\net share sharenamesharename=drive:path [/USERS:number | /UNLIMITED][/REMARK:"text"][/CACHE:Manual | Documents| Programs | None ]sharename [/USERS:number | /UNLIMITED][/REMARK:"text"][/CACHE:Manual | Documents | Programs | None]{sharename | devicename | drive:path} /DELETENET SHARE 使网络用户可以使用某一服务器上的资源。

当不带选项使用本命令时,它会列出该计算机上正在被共享的所有资源。

对于每一种资源,Windows 都会报告其设备名或路径名,以及与之相关的描述性注释。

sharename 指共享资源的网络名。

输入NET SHARE 和一个共享名只会显示那个共享的有关信息。

drive:path 指定将被共享的柯嫉木 月肪丁?BR>/USERS:number 设置可以同时访问共享资源的最大用户数。

/UNLIMITED 指定用户可以同时访问共享资源的不受限制的数目。

/REMARK:"text" 添加一个有关资源的描述性注释,应将文本包含在引号中。

devicename 指一个或多个被共享名所共享的打印机(LPT1: 至LPT9:)。

/DELETE 终止资源的共享。

/CACHE:Automatic 启用脱机客户缓存和自动重新集成/CACHE:Manual 启用脱机客户缓存和手动重新集成/CACHE:No 告诉客户脱机缓存不合适NET HELP command | MORE 用于逐屏显示帮助。

问题:我用一台机器,网卡A是电信,网卡B是网通,网卡C是内网。

也就是三个网卡实现双线路由,这台机器上我装了WINDOWS 2003怎么做策略,可以让这台机器实现双网路由。

不是ROUTER OS要在WINDOWS2003下做!解答:二比一好,轻松打造双Internet接入当我们拥有两条Internet线路时,首先想到的就是使用带有双WAN口的路由器来实现接入。

双WAN口的路由器不仅可以实现链路的备份(link backup),而且可以实现流量的负载均衡(load balancing)。

但是这样的双WAN口路由器不仅价格昂贵,而且难以应对日益增长的网络流量。

其实,我们可以通过PC+软件的方式获得和双WAN口路由器一样的功能,而且通过升级PC配置(CPU、内存、磁盘子系统)来应付不断变化的流量需求。

本文通过对不同网络环境下实现双Internet接入的介绍,希望能够扩宽大家这方面的思路。

RRAS实现多Internet接入随着教育信息化的发展,笔者所在的学校对学生宿舍进行了教育网接入。

由于资源有限,每个宿舍只有一条接入线路,所有的机器都通过一台NAT主机共享上网。

由于教育网是按照流量进行收费的,这为同学们带来了一定的经济负担。

经过商议,决定在原有线路的基础上再加上一条电信的ADSL线路,希望到达教育网的流量都走教育网出口,其他的流量都经过网通的ADSL线路。

这样一方面充分享受了教育网丰富的资源,另一方面也节省了使用费用。

经过考虑,笔者决定使用Windows 2000 Server的RRAS来满足这些需求。

RRAS是路由与远程访问(remote accerouting service)的缩写,为Windows 2000 Serve自带的路由与VPN 服务器端软件。

这里我们只使用RRAS的NAT功能。

如图1所示,运行RRAS的主机作为NAT主机,安装有三块网卡。

ADSL连接由DHCP进行地址分配;教育网分配IP地址202.196.111.54、202.195.111.1、子网掩码255.255.255.128;内网使用私有IP段192.168.1.0,网卡地址为192.168.1.1。

网络环境配置过程:①为了便于在以后配置中区分网络连接,首先根据所连接网络的名称对网卡进行重命名(如图2)。

②分别对三张网卡进行IP协议的配置。

LAN配置静态地址192.168.1.1 255.255.255.0,不配置默认网关和DNS地址;CERNET配置静态地址202.196.111.54 255.255.255.128,不配置网关和DNS地址(如图3);ADSL按照默认配置,使用DHCP协议从ISP获得IP协议配置。

记住:LAN和CERNET不能配置默认网关,因为一台主机只能配置一个默认网关(本环境下使用DHCP服务器分发的网关),否则主机无法正常访问网络③进入控制面板中的管理工具对路由远程访问进行配置。

在窗口中右击“本地主机”,选择“配置和开启路由与远程访问”,这时将出现“路由与远程访问服务配置向导”(如图4④点击下一步,选择服务器类型为“Interne连接服务器”(如图5)。

⑤选择“设置有网络地址转换路由协议的路由器”(如图6),这样才能使用RRAS服务。

⑥选择ADSL为Internet连接(如图7)。

这样,ADSL便成为NAT出口,但是CERNET没有成为NAT出口,我们将在向导的结束后把CERNET更改为NAT接口。

⑦选择LAN为共享ADSL连接的网络(如图8)。

⑧因为局域网内使用手工配置静态IP地址,所以选择“我将稍后设置名称和地址服务”(如图9)。

⑨点击“完成”,结束路由与远程访问的配置。

至此,我们设置ADSL为NAT接口,LAN为共享此连接的内部网段。

虽然这时内部网络可以访问Internet,但是由于没有配置CERNET 为NAT接口,所以还不能把到达的教育网流量分配到此接口。

下面的配置是满足我们需求的关键步骤:⑴当RRAS在主机上启用后,打开RRAS配置窗口。

依次展开本地/IP路由选择/网络地址转换(NAT),右边列出了参与NAT的接口(如图10),单击右键选择“新接口”。

⑵弹出如图11所示的窗口,点击确定,把CERNET接口加入到RRAS接口中。

⑶选择“公用接口连接到Internet”,并勾选“转换TCP/IP头”(如图12)。

如果不勾选此项,那么便不能实现多个内部主机共用一个IP地址的Overloading NAT。

相关主题