设为首页收藏本站language 语言切换
查看: 502|回复: 0
收起左侧

思科CCNA认证如何连接两个局域网

[复制链接]
发表于 2013-10-17 17:32:16 | 显示全部楼层 |阅读模式

首先定义一下什么叫做连接两个局域网
  假如一个局域网在192.168.1.0/24 这个段,另外一个局域网在192.168.2.0/24这个段,我们可以在192.168.1.0这个网段里直接访问192.168.2.0里的任何ip,也可以在192.168.2.0里访问任何192.168.1.0里的ip,那么这个就叫做连接两个局域网
  如果192.168.1.0和192.168.2.0能够通过第三个网络进行连接,比如互联网,应用场景可能是两个机房,怎么做呢?
  1、vpn,这是一个很自然的想法,通过vpn将两边连接起来,但是这需要额外的vpn服务器和客户端软件,比如openvpn
  2、如果两个网络都有一个公网ip服务器,那么可以直接通过ip tunnel来解决
  方法如下
  ip tunnel add mytun modeipip remote 192.168.2.x local 192.168.1.y
  ip config mytun 10.2.8.1up
  route add -net 10.2.8.0netmask 255.255.255.0 dev mytun
  route add -net 192.168.2.0netmask 255.255.255.0 dev mytun
  我们来看一下每条命令都是什么意思
  ip tunnel add mytun modeipip remote 192.168.2.x local 192.168.1.y
  这是指在当前机器上建立一个tunnel,本地ip是192.168.1.y,当有路由请求通过这个tunnel时,发送给远端的192.168.2.x
  ip config mytun 10.2.8.1up
  给这个新建的设备一个ip
  route add -net 10.2.8.0netmask 255.255.255.0 dev mytun
  route add -net 192.168.2.0netmask 255.255.255.0 dev mytun
  凡是 发给10.2.8.0和192.168.2.0的请求请路由给mytun设备,这样一来就会直接发给192.168.2.x
  于是很显然192.168.2.0里也得有一台机器干同样的事情
  ip tunnel add mytun modeipip remote 192.168.1.y local 192.168.1.x
  ip config mytun 10.2.8.2up
  route add -net 10.2.8.0netmask 255.255.255.0 dev mytun
route add -net 192.168.1.0 netmask255.255.255.0 dev mytun
——此文章来自www.togogo.net欢迎转载!

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-12 23:29 , Processed in 0.057165 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表