如何将流量从子网 10.0.0.x 路由到网络 200.208.88.17

如何将流量从子网 10.0.0.x 路由到网络 200.208.88.17

我有以下配置

Router       : IP:   200.208.88.17  (Internet)
               MASK: 255.255.255.40


Server 2003  : IP:  10.0.0.1 (with dhcp server ativated) dhcp scope: 10.0.0.11 - 10.0.0.254
               MASK: 255.255.255.0 

clients      : IP: 10.0.0.11 - 10.0.0.254
               MASK: 255.255.255.0

此时,我已将所有计算机设置在一个交换机中。所有客户端都从 dhcp 服务器接收 ip。我需要在每个客户端中启用互联网。我不确定如何将客户端的流量路由到提供互联网访问的路由器。

您能给我指出正确的方向吗?

答案1

为了从一个网络路由到另一个网络,您的路由器应该在两个网络中都有一个接口。例如,在您的例子中,它的 IP 地址可以是 10.0.0.2。然后,您需要将 DHCP 服务器配置为为您的客户提供默认网关到 10.0.0.2。当您的客户端想要访问 10.0.0.0/24 之外的网络时,它们会将数据包发送到您的路由器。此外,您还需要设置 NAT这样 WAN 接口上的流量看起来都来自您的公共 IP 地址。

答案2

在你的情况下,你必须做一些调用NAT,而不是Route。因为你有一个路由器,所以它必须至少有两个接口才能工作。

第一个接口的 IP 为200.208.88.17,第二个接口的 IP 在 到 范围内10.0.0.210.0.0.10然后您将配置 DHCP 服务器以使客户端默认网关指向路由器的第二个接口。

最后,NAT Overload在您的路由器上进行配置,然后所有客户端都可以同时访问互联网。

答案3

你应该设置一个默认网关在您的 DHCP 配置中,并将其设置为路由器的 LAN IP。这将允许您的 DHCP 客户端将不在其子网中的所有数据包路由到您的路由器,然后路由器会将它们转发到 Internet。您应该能够按照本指南中的说明添加您的默认网关:http://technet.microsoft.com/en-us/library/cc756865(v=ws.10).aspx

正如另一个答案中提到的,您的路由器将(通常无需任何配置)应用 SNAT(源网络地址转换),以便来自您网络内的所有数据包都看起来来自其 WAN 接口。

请注意,SNAT 与目标网络地址转换 (DNAT) 不同。DNAT 是最常见的 NAT 形式,令人困惑的是,大多数人在使用术语 NAT 时指的就是它。DNAT 会改变数据包的目标(通常称为端口转发),而 SNAT 会改变数据包的源标头。

相关内容