Вот моя среда:
в моей среде есть 2 подсети: Сеть A 192.168.10.x — это наша основная сеть с компьютерами, серверами, принтерами и т. д. Сеть B 10.1.10.y — это наша сеть объектов с термостатами, камерами, устройствами мониторинга.
- ServerA: HP DL165 G7, Windows 2008 R2 64bit, контроллер домена, с DHCP, DNS. Это в NetworkA
- ServerB: HP DL165 G7, Windows 2008 R2 64bit. Использует обе карты NIC. NIC#1 идет в сеть NetworkA. NIC#2 идет в сеть NetworkB
- Брандмауэр: Juniper Netscreen 5gts. Находится на NetworkA.
Я пытаюсь заставить компьютеры в NetworkA видеть элементы в NetworkB. Многие элементы в NetworkB имеют встроенное программное обеспечение веб-сервера.
Я уверен, что мне нужно сделать статический маршрут, но я не уверен, где. На сервере A (потому что это DNS-сервер)? На брандмауэре (потому что это шлюз)? На сервере B (потому что на нем вы видите NIC#1)?
Или я лаю не на то дерево. Может кто-нибудь указать мне направление?
решение1
Для маршрутизации трафика между двумя подсетями вам понадобится маршрутизатор.
Обычно у вас есть коммутатор уровня 3 (маршрутизатор), который справится с этим. Вы также можете использовать что-то вроде RRAS, чтобы превратить Windows Server в маршрутизатор, хотя этодалекореже, чем когда это делает аппаратный маршрутизатор.
решение2
В терминологии Microsoft мы имеем дело сПростой сценарий маршрутизации, как показано ниже:
Развертывание RRAS для маршрутизации частной сети относительно просто:
- Откройте консоль управления RRAS (
rrasmgmt.msc
) - Щелкните правой кнопкой мыши свой сервер RRAS на левой панели и выберите «Свойства».
- Включить его какМаршрутизатор IPv4сТолько локальная маршрутизация
- В консоли развернитеIPv4, щелкните правой кнопкой мышиСтатические маршруты
- Создайте статический маршрут для NetworkA:
- Выберите «Новый статический маршрут»
- Интерфейс: NIC#1 (так как это интерфейс, подключенный к NetworkA)
- Место назначения: 192.168.10.0 (сетевой адрес NetworkA)
- Сетевая маска: 255.255.255.0
- Шлюз: То же, что и шлюз по умолчанию на NIC#1
- Если RRAS является единственным связующим звеном между двумя сегментами сети, вам не нужно беспокоиться оМетрическая(илирасходы) маршрута.
- Повторите шаги 5.1–5.6 для NetworkB.
- Настройте шлюзы со статическими маршрутами для другой сети, используя сервер RRAS в качестве шлюза.
Если СерверBявляетсяшлюз для NetworkB, вам просто нужно добавить статический маршрут для NetworkB на сервере Juniper.
Если вам нужен только выбранный набор клиентов в NetworkA для доступа к NetworkB, добавьте вместо этого статические маршруты на отдельных клиентах. Вы можете сделать это:
- Вручную
- Использование DHCP Option 249 (бесклассовые статические маршруты)
- Использование групповой политики