Сервер с 2 сетевыми картами / подсетями, не может заставить сети общаться друг с другом

Сервер с 2 сетевыми картами / подсетями, не может заставить сети общаться друг с другом

Вот моя среда:
в моей среде есть 2 подсети: Сеть A 192.168.10.x — это наша основная сеть с компьютерами, серверами, принтерами и т. д. Сеть B 10.1.10.y — это наша сеть объектов с термостатами, камерами, устройствами мониторинга.

  • ServerA: HP DL165 G7, Windows 2008 R2 64bit, контроллер домена, с DHCP, DNS. Это в NetworkA
  • ServerB: HP DL165 G7, Windows 2008 R2 64bit. Использует обе карты NIC. NIC#1 идет в сеть NetworkA. NIC#2 идет в сеть NetworkB
  • Брандмауэр: Juniper Netscreen 5gts. Находится на NetworkA.

Я пытаюсь заставить компьютеры в NetworkA видеть элементы в NetworkB. Многие элементы в NetworkB имеют встроенное программное обеспечение веб-сервера.

Я уверен, что мне нужно сделать статический маршрут, но я не уверен, где. На сервере A (потому что это DNS-сервер)? На брандмауэре (потому что это шлюз)? На сервере B (потому что на нем вы видите NIC#1)?

Или я лаю не на то дерево. Может кто-нибудь указать мне направление?

решение1

Для маршрутизации трафика между двумя подсетями вам понадобится маршрутизатор.

Обычно у вас есть коммутатор уровня 3 (маршрутизатор), который справится с этим. Вы также можете использовать что-то вроде RRAS, чтобы превратить Windows Server в маршрутизатор, хотя этодалекореже, чем когда это делает аппаратный маршрутизатор.

решение2

В терминологии Microsoft мы имеем дело сПростой сценарий маршрутизации, как показано ниже:

введите описание изображения здесь

Развертывание RRAS для маршрутизации частной сети относительно просто:

  1. Откройте консоль управления RRAS ( rrasmgmt.msc)
  2. Щелкните правой кнопкой мыши свой сервер RRAS на левой панели и выберите «Свойства».
  3. Включить его какМаршрутизатор IPv4сТолько локальная маршрутизация
  4. В консоли развернитеIPv4, щелкните правой кнопкой мышиСтатические маршруты
  5. Создайте статический маршрут для NetworkA:
    1. Выберите «Новый статический маршрут»
    2. Интерфейс: NIC#1 (так как это интерфейс, подключенный к NetworkA)
    3. Место назначения: 192.168.10.0 (сетевой адрес NetworkA)
    4. Сетевая маска: 255.255.255.0
    5. Шлюз: То же, что и шлюз по умолчанию на NIC#1
    6. Если RRAS является единственным связующим звеном между двумя сегментами сети, вам не нужно беспокоиться оМетрическая(илирасходы) маршрута.
  6. Повторите шаги 5.1–5.6 для NetworkB.
  7. Настройте шлюзы со статическими маршрутами для другой сети, используя сервер RRAS в качестве шлюза.

Если СерверBявляетсяшлюз для NetworkB, вам просто нужно добавить статический маршрут для NetworkB на сервере Juniper.

Если вам нужен только выбранный набор клиентов в NetworkA для доступа к NetworkB, добавьте вместо этого статические маршруты на отдельных клиентах. Вы можете сделать это:

Связанный контент