Системное администрирование Microsoft Windows Настройка маршрутизации между двумя сетями
Давайте сегодня поговорим с Вами о таком понятии, как «Маршрутизация». На реальном примере разберем один из ее простейших случаев, ну и получим базовое навыки и понимание, а ведь именно это нам и надо? J
Вводная информация такова: в одной небольшой организации (название опустим) есть две небольшие и независимые сети. Причем эти сети отличаются на уровне «IP» адресов, «масок» подсетей и рабочих групп (диапазон адресов 172.16. … … и 192.168. … … соответственно). Одна сеть имеет выход
в Интернет через «ADSL» модем – общая для всех сотрудников, а вторая – небольшая сеть бухгалтерии, в целях безопасности никак не связанная с первой сетью и Интернетом.
На схеме это у нас будет выглядеть приблизительно так:
Постановка задачи: сети бухгалтерии периодически надо обмениваться по сети небольшими порциями данных с другими отделами организации, также – иногда получать необходимые пакеты обновлений для своих бухгалтерских программ и распространять их по внутренней сети бухгалтерии.
Возможные возражения: 1 – можно носить все эти данные на USBфлеш дисках, но
этот этап организация уже оставила позади и стремится идти в ногу со временем, так давайте не будем ей мешать и пойдем той же дорогой J2 – сети бухгалтерии можно назначить IP адреса из диапазона общей сети (192.168. … …) и тогда не нужно настраивать маршрутизацию. Тут есть нюансы: в сети бухгалтерии настроен
сервер программы «1С-бухгалтерия» и ряд другого специфического программного обеспечения, также принтеры, закрепленные за компьютерами с определенными IP адресами и просто так взять и заменить все адреса в сети мы не можем (многие вещи перестанут работать) и нам же, а кому же еще, J придется из заново настраивать.
Еще можно сказать, что при таком подходе все общие ресурсы сети «bugalteria» станут автоматически «видны» и доступны общей сети «lmpnd», а это уже совсем не хорошо, финансовый учет все таки.
План по выполнению задачи:1 – выделить один компьютер из сети №1 и создать на нем общую сетевую папку (для «складирования» туда всех необходимых данных для сети №2). 2 – создать физическое соединение (проложить сетевой кабель) между сетью №1 и №2. 3
– превратить один из компьютеров сети №2 в простой маршрутизатор и настроить через него передачу данных из одной сети в другую.
Главное – четкое планирование! J В итоге у нас все сводится к реализации трех пунктов из плана по выполнению задачи. Замечательно! Давайте эти пункты по порядку выполнять.
Для начала – немного дополним нашу схему и обозначим на ней те компьютеры и компоненты, которые мы задействуем для решения нашей задачи.
На компьютере с сетевым именем «sekretar» мы создадим общую папку для обмена файлами. Компьютер с именем «buhgalter01» мы сделаем нашим маршрутизатором (именно через него будут передаваться данные между двумя сетями). И с компьютера «buhgalter03» мы будем проверять работоспособность нашей схемы.
Красной пунктирной линией обозначено наше будущее физическое соединение сетей (фактически – сетевой кабель).
... ... ...
Вторым нашим шагом будет физическое присоединение компьютера «buhgalter01» к сетевому коммутатору (свитчу) сети №1 (красная пунктирная линия на схеме). Какой использовать кабель и как правильно его обжимать мы также разбирали
в одном из предыдущих уроков.
Вот тут у нас есть нестыковка! Согласно схеме, если подключить таким образом компьютер «buhgalter01» к коммутатору другой сети, то его надо будет отсоединить от сети «bugalteria». Как же быть в таком случае? Ответ простой – установить в этот компьютер еще одну сетевую карту и через нее подключиться к нужной нам сети!
Вот это и есть главный принцип маршрутизации! Маршрутизатор (роутер) одним своим сетевым интерфейсом «смотрит» в одну сеть, а другим (другими) – в другую (другие сети). Как видите – все просто! J
Итак, решили! Согласно схеме, на компьютер «buhgalter01» (который и будет маршрутизировать через себя наш межсетевой трафик) мы устанавливаем дополнительную сетевую карту. Снимаем боковую крышку с нашего
будущего маршрутизатора и устанавливаем карту. Она обведена на снимке ниже.
Надежно фиксируем ее в корпусе, закрываем крышку. Если теперь посмотреть на наш системный блок с тыльной стороны, то мы увидим примерно следующее. Овалами обведены выходы двух наших сетевых карт, которые будут «смотреть» в разные сети.
Условия для второго сетевого подключения мы создали. В гнездо только что установленного сетевого адаптера подключаем сетевой кабель, который мы проложили от коммутатора сети №1.
Запускаем компьютер. Драйвер нашей сетевой карты Wondows XP установила сама. И теперь на надо сделать следующее: присвоить нашему новому сетевому адаптеру уникальный IP адрес из пространства сети №1 (172.16. … …). Он ведь у нас должен «смотреть» в две сети одновременно, помните?
Заходим в настройки сетевой карты и присваиваем ей IP адрес 172.16.10.10 (я для себя выбирал такой). Для наглядности давайте оба скриншота с сетевыми настройками расположим рядом:
Схематично наш маршрутизатор можно изобразить сейчас вот так:
Я, опять же для удобства, переименовал сетевые интерфейсы компьютера. Постоянно держать в голове эти значения не будешь, а тут пришел, сел за компьютер и сразу все видно и понятно J
Заходи в наши сетевые подключения, нажимаем правой кнопкой мыши на первом и из выпавшего меню выбираем пункт «переименовать».
Даем ему имя такое же, как и сам IP адрес этого сетевого адаптера (172.16.10.10), со вторым интерфейсом проделываем ту же процедуру и называем его (192.168.1.1). В результате мы имеем вот такую аккуратную и очень наглядную картинку:
Адаптеры у нас «светятся» голубым, значит – они оба работают (каждый обменивается служебными данными со своей подсетью).
Самое время еще раз продублировать здесь наш план по выполнению задачи, состоящий из трех пунктов. Вот он. «План по выполнению задачи:1 – выделить один компьютер из сети №1 и создать на нем общую сетевую папку (для «складирования» туда всех необходимых данных для сети №2). 2 – создать физическое соединение (проложить
сетевой кабель) между сетью №1 и №2. 3 – превратить один из компьютеров сети №2 в простой маршрутизатор и настроить через него передачу данных из одной сети в другую»
Все пункты мы выполнили. Осталось проверить передаются ли наши данные из одной сети в другую. Проверять будем при помощи универсального средства: консольной команды «ping».
* Примечание: некоторые из моментов подробно разбирались в предыдущих уроках, которые находятся по адресу http://freelessons.sebeadmin.ru
Проверять будет удобно с двух компьютеров, расположенных в разных сетях по обеим сторонам от нашего маршрутизатора (компьютер под именем «sekretar» и «buhgalter03»). «Пинги» должны будут проходить через компьютер-маршрутизатор «buhgalter01».
Давайте еще немного дополним нашу схему, нанеся на нее сетевые адреса наших компьютеров.
Вот теперь наша схема готова полностью. Она «обросла» всеми необходимыми деталями и при этом, как мне кажется, не лишилась своей информативности.
Запускаем наш командный интерпретатор и в нем выполним команду «ping» c компьютера «sekretar» на компьютер с сетевым адресом 192.168.1.3 «bugalter03». Вот ее результат:
Пока – не работает. Важный момент!
... ... ...
Продолжение этого и другие бесплатные уроки по системному администрированию с пошаговой инструкцией Вы можете посмотреть здесь:http://freelessons.sebeadmin.ru