版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络操作系统(WindowsServer2003),第13章实现路由和远程访问,本章学习目标,通过本章的学习,读者应该掌握以下内容:路由的基本概念路由器的功能路由表NAT与VPN原理设置路由服务器的方法设置NAT网络地址转换的方法搭建VPN服务器与VPN客户端建立连接的方法,13.1路由概述,13.1.1路由与路由器路由是把信息从源主机传递到目的主机的行为,在这条路径上至少遇到一个中间节点。路由发生在网络体系结构中的网络层。在网络中承担路由任务的节点,就是路由器,它是完成网络互联的重要设备,这种互联既可以是同种网络的互联,也可以是异种网络的互联,如图13-1所示。从本质上讲,路由器在OSI参考
2、模型中属于网络层上的网路互连设备。可以选择硬件路由器来连接不同的网络,如CISCO路由器,也可利用安装了WindowsServer2003操作系统的计算机来实现软件路由。,图13-1路由器完成异种网络互联,图13-2直接交付与间接交付,路由包含两个基本动作:确定最佳路径和通过网络传输信息,后者也称为数据转发。,1路径选择度量值(Metric)是路由算法用以确定到达目的地最佳路径的计量标准,如路径长度。为了帮助选路,路由算法初始化并维护包含路径信息的路由表,路径信息根据使用的路由算法不同而不同。路由表的产生有多种方式,可以是动态的,也可以是静态的。当数据报到达路由器时,路由器会从数据报的IP头部
3、解析出相关地址信息,与路由表中的信息比对,选出一条可到达目的主机的路径,如有多条路径存在,则选择一条最佳路径。在此环节,通往目的主机的下一跳路由器的IP地址便产生了。,2数据转发数据转发算法相对而言较简单,对大多数路由协议是相同的。通过上面的路径选择环节,路由器得出下一跳路由器的IP地址,下一步便是通过ARP协议获取下一跳路由器的MAC地址,随之将数据报打包,将源MAC地址填充上自己的物理地址,将目的MAC地址变换为下一跳路由器的MAC地址,源IP、目的IP保持不变写入数据报头中。继而完成转发动作,整个过程如图13-3所示。,图13-3数据转发,13.1.2路由表,每个路由表中都存放着通向网络
4、中任何一台主机或网络的路由信息列表。在支持分类IP地址的网络中,每条路由信息中最主要的是两个字段:目的网络地址和下一跳路由器的地址,图13-4路由器的路由,随着划分子网及无分类编址网络的出现,路由器中的字段又多了一项,变为:目的网络地址,子网掩码,下一跳路由器的地址,如表13-1所示。,表13-1路由表的构成,不同路由器的的路由表表现形式是多样的,但最核心的表项是一致的,例如在WindowsServer2003操作系统中的路由与远程访问组件中的路由表如图13-5所示。,路由信息根据产生方式及作用的不同可分为以下几种:,1直连路由,2静态路由,静态路由指由网络管理员手工配置的路由信息。除非网络管
5、理员干预,否则静态路由不会发生变化。由于静态路由不能对网络的改变做出反应,一般用于网络规模不大、拓扑结构固定的网络中。静态路由的优点是简单、高效、可靠及保密性好。在所有的路由中,静态路由的优先级最高。默认情况下当动态路由与静态路由发生冲突时,以静态路由为准。,3动态路由,动态路由是由路由选择协议(比如RIP协议)产生的,其产生是一个由路由器之间相互通信、传递路由信息、利用收到的路由信息更新路由表的过程。如果路由更新信息表明发生了网络变化,路由选择软件就会重新计算路由,并发出新的路由更新信息。这些信息通过各个网络,引起各路由器重新启动其路由算法,并更新各自的路由表以动态地反映网络拓扑结构变化。动
6、态路由适用于网络规模大、网络拓扑结构复杂的网络。当然,各种动态路由协议会不同程度地占用网络带宽和CPU资源。,13.2路由服务器的实现,WindowsServer2003“路由和远程访问”服务组件提供构建软路由的功能,在小型网络中可以安装一台WindowsServer2003服务器并设置成路由器,来代替昂贵的硬件路由器。而且基于WindowsServer2003构建的路由器具有图形化管理界面,管理方便、易用。,13.2.1配置路由服务器,图13-7路由服务器连接两个网段,图13-8配置TCP/IP属性,下面我们便通过WindowsServer2003的路由和远程访问组件来配置该服务器的路由功能
7、。,图13-9“路由和远程访问”管理控制台窗口,图13-10路由和远程访问服务安装向导,图13-11MSI本地属性,13.2.2设置静态路由,静态路由的特点是简单、高效、可靠,适合小型、单路径、静态IP网络。在所有路由中,静态路由优先级最高。静态路由要求手工构造和更新路由表。,图13-12网络拓扑示意图,图13-13配置静态路由,图13-14静态路由配置结果,图13-15路由表,13.2.3设置动态路由,动态路由是由路由选择协议产生的。RIP(RoutingInformationProtocol)是应用较早、使用较普遍的路由选择协议,适用于小型网络,是典型的距离向量协议。,图13-16添加新路
8、由协议,13.3NAT的实现,13.3.1NAT原理由于IP地址的紧缺,一个机构能够申请到的IP地址数往往小于本机构所拥有的主机数。实际上,出于安全等原因,一个机构内的很多主机并不需要接入到外部的Internet,它们主要是利用内部的其他主机进行通信(例如,在大型商场或宾馆中有很多用于营业和管理的计算机。显然这些计算机并不需要和Internet相连)。假定一个机构内部的计算机通信也是采用TCP/IP协议,从原则上讲,对于这些仅在机构内部使用的计算机就可以由本机构自行分配其IP地址。这就是说,让这些计算机使用仅在本机构有效的IP地址(这种地址称为本地地址),而不需要向Internet的管理机构申
9、请全球唯一的IP地址(这种地址称为全球地址)。这样就可以节约宝贵的全球IP地址资源。,RFC1918指明了一些专用地址(PrivateAddress)。这些地址只能用于一个机构的内部通信,而不能用于和Internet上的主机通信。换言之,专用地址只能用作本地地址而不能用作全球地址。在Internet的所有路由器对目的地址是专用地址的数据报一律不进行转发。RFCl918指明的专用地址是:(1)10.0.0.0到10.255.255.255(或记为l0/8,是一个24位块)。(2)172.16.0.0到172.31.255.255(或记为172.16/12,是一个20位块)。(3)192.168.
10、0.0到192.168.255.255(或记为192.168/16,是一个16位块)。,在专用网内部的一些主机本来已经分配到了本地IP地址,但现在又想和Internet上的主机通信,应当采取什么措施呢?最简单的办法就是设法再申请一些全球IP地址。但这在很多情况下是不容易做到的,因为全球IP地址已所剩不多了。目前使用得最多的方法是采用网络地址转换。,网络地址转换NAT(NetworkAddressTranslation)方法是在1994年提出的。这种方法需要在专用网连接到Internet的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的内部全球地址IPG。这样,
11、所有使用本地地址的主机和外界通信时都要在NAT路由器上将其本地地址转换成IPG才能和Internet连接。,NAT技术中最常用的有两种实现模式:静态NAT和动态NAT。,静态NAT是建立内部本地地址和内部全球地址的一对一的永久映射。当外部网络需要通过固定的全局可路由地址访问内部主机时,静态NAT就显得十分重要。动态NAT是建立内部本地地址和内部全球地址池的临时对应关系,如果经过一段时间,内部本地地址没有向外的请求或者数据流,该对应关系将被删除。,图13-17NAT转换过程,13.2.2架设NAT服务器,配置NAT实现局域网上网,(1)硬件连接通过这种方式共享上网时,首先需要配置一台NAT服务器
12、。NAT服务器需要安装两块网卡,其中一块网卡连接外网,在此称“外网卡”,另一块连接局域网的交换机或集线器,在此称“内网卡”。网络整体连接方式如图13-19所示。,(2)IP地址的配置,NAT计算机的IP地址配置:在图所示的网络中,NAT计算机的外网卡需要配置公共IP地址。NAT计算机的内网卡通常配置为192.168.0.1即可,其默认网关不用配置。局域网计算机的IP地址配置:局域网计算机的IP地址配置为192.168.0.X(2-254),默认网关配置为192.168.0.1。当然,如局域网中有DHCP服务器,局域网计算机的IP地址也可以配置为自动获得。,图13-19网络拓扑结构图,3配置NA
13、T服务器,图13-20“路由和远程访问”窗口,图13-21“服务配置”对话框,图13-22“NATInternet连接”配置对话框,图13-23“名称和地址转换服务”配置对话框,图13-24NAT配置后的界面,图13-25远程连接属性,图13-26本地连接属性,13.4VPN的实现,13.4.1VPN原理有时一个很大的机构有许多部门分布在相距很远的一些地点,而任何一个地点都有自己的专用网。假定这些分布在不向地点的专用网需要经常进行通信。这时,可以有两种方法。第一种方法是租用电信公司的线路为本机构专用。这种方法的好处是简单方便,但线路的租金太高。第二种方法是利用Internet(即公用互联网)来
14、实现本机构的专用网,这样的专用网又称为虚拟专用网VPN(VirtualPrivateNetwork)。虚拟即“好像是”但实际上不是,因为现在是Internet(而并没有用专线)来连接分散在各地的本地网络。VPN只是在效果上和真正的专用网一样。图13-27说明如何使用隧道技术实现虚拟专用网。,图13-27用隧道技术实现虚拟专用网,13.4.2架设VPN服务器,图13-28配置并启用路由和远程访问,图13-29路由和远程访问服务器安装向导,图13-30选择VPN,图13-31选择将服务器连接到Internet的网络接口,图13-32选择如何对远程客户端指派IP地,图13-33设置此服务器是否与RA
15、DIUS服务器一起工作,图13-34完成画面,图13-35提示怎样支持对远程访问客户端的DHCP消息的中继,图13-36打开端口,图13-37端口属性,图13-38配置端口属性,13.4.3在VPN客户端建立Internet连结,假设客户端要利用ADSL拨号连结来连结Internet,那末客户端除了要将ATU-R(ADSL调制解调器)连结号之外,还必须建立一个通过ADSL的Internet连结。以下利用Windows2000Professional为例来说明。,图13-39选择新建连接向导,图13-40新建连接向导,图13-41选择用宽带连接,图13-42输入Internet连接的服务名,图1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026四下数学第四单元教学课件
- 垃圾分类知识教育课件【共23张幻灯片】
- 悬挑结构施工专项方案
- 冀教版数学七年级下册相交线第2课时垂直垂线段
- 2027届湖北省黄石市富川中学化学九年级第一学期期中联考模拟试题含解析
- 江苏省无锡市南长实验教育集团2027届九上物理期末质量检测试题含解析
- 朝阳师范专科考卷及答案详情
- 江苏省徐州市沛县2027届九上化学期末联考模拟试题含解析
- 2026年度医院设备科工作总结及2026年工作计划
- 医院口腔科工作总结与工作计划(2篇)
- 矿山闭坑施工方案
- 地铁车辆排查巡检方法
- 证券投资基金第六版刘大赵课后答案
- 消化早癌课件
- 2025年旅游管理运营能力考核试题及答案解析
- 血透患者运动康复指导
- 幼儿园教师意识形态培训内容
- 肥料成品库管理制度
- 公司抵质押品管理制度
- T/QQCA 003-2022藏医坛轮(札麦承廓)疗法技术规范
- 大额存单认购协议书模板
评论
0/150
提交评论