免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1535 | 回复: 4
打印 上一主题 下一主题

奇怪的双路由问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-12-01 08:17 |只看该作者 |倒序浏览
本人现在遇到一个奇怪的路由问题,现向各位大虾求救,请各位高手予以指点。我们公司有一台CISCO的2621路由器和东软的一台防火墙,从电信租用了100M的带宽通过光纤接入公司的网络。我们公司有两段电信的公共IP地址,分别为202.102.117.48-55,网关为202.102.117.49,子网掩码为255.255.255.248;另一段地址为219.12.157.224-231,网关为219.12.157.225,子网掩码为255.255.255.248。因为公司的INTERNET流量很大,单纯依靠路由器作NAT转换的话很容易被堵死,所以我将路由器与防火墙连起来,将防火墙也作为路由器使用,构成了一个双路由结构,由电信来的光纤直接通过光纤收发器后接到路由器的外口上,2621路由器作为外部路由器使用,防火墙为内部路由器并承担网络的NAT转换任务。具体配置为219段的地址加在2621路由起的外口上,外口地址为219.12.157.226,2621路由器的内口地址为202.102.117.54,同时也是防火墙路由的网关,防火墙的外口地址为202.102.117.50,内口地址为192.168.1.1,同时也是公司内部网络的出口网关。NAT转换由防火墙完成。但配置完成后却发现网络是可以PING通的,从内网到防火墙和路由器的各个接口都可以PING通,光纤收发器上也显示有数据通过,但根据光纤收发器的指示灯显示似乎网络上的数据不能进行同步收发,而且网络也连接不上INTERNET。请各位大虾予以指点。

论坛徽章:
0
2 [报告]
发表于 2004-12-01 09:00 |只看该作者

奇怪的双路由问题

????2段地址那么你走2条线路不就完了吗?都放到防火墙上做NAT那不是都通过他再经过路由器了吗?

论坛徽章:
0
3 [报告]
发表于 2004-12-01 10:32 |只看该作者

奇怪的双路由问题

公司接入的光缆只有一条,虽然有两段地址,可是这两段地址通常情况下只用一段就可以了。现在为了减轻路由器的负担并增强网络的安全性才使用了两段地址,分别配置在两个设备上。并且此时的防火墙工作在路由模式下,而不是默认的交换模式下。

论坛徽章:
0
4 [报告]
发表于 2004-12-01 15:43 |只看该作者

奇怪的双路由问题

你用的什么路由协议

招聘 : Linux运维
论坛徽章:
0
5 [报告]
发表于 2004-12-01 19:26 |只看该作者

奇怪的双路由问题

可能你没有回指德路由

不过你可以电信的线路进来先接一个交换机或者hub,然后就可以想用几个防火墙就用几个了,根据局域网的机器的网关不同决定不同的出口
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP