配置主机与主机通讯可以经过路由器的操作。

配置主机A与主机B相互通讯,中间经过两个路由器还能正常通讯的基本操作。

####################################################################

20141027133851

 

###图片仅供参考,具体IP地址等以下面实体操作为准!

###############################################################################

友情提示:在配置操作前,先拿张空白纸把整个过程先过一遍,画张图,把各个IP地址和各个网关,以及路由表都在图上表示清楚,以便配置时不易出错。还有配置时一个主机一个主机配,路由也一样,不要一起操作,容易搞混。

 

实验:能让主机A与主机B互联互通,中间隔两个路由器。

#首先确定两台主机跟两个路由的IP地址,子网掩码,网关,以及各个网段。

主机A:

IP地址及子网掩码:192.168.1.100/24

网关:192.169.1.1

主机B:

IP地址及子网掩码:10.0.0.100/8

网关:10.0.0.1

路由器R1:

网卡1:  192.168.1.1/24

网卡2:172.16.0.1/16

路由器R2:

网卡1:172.16.0.2/16

网卡2:10.0.0.1/8

# 这样就把IP地址等配置完成,然后在物理机上添加三个新的网段,如:net10   net11    net12      。分别指向:192.168.1.0/24           172.16.0.0/16             10.0.0.0/8       三个网段。

然后把两台主机跟两个路由器的网段进行调整,主机A的网段设为net10 ; 路由器R1有两个网卡,靠近主机A的网卡网段设为net10 ,另一块网卡网段设为net11; 路由器R2有两个网卡,靠近R1的网卡网段设为net11,另一块网卡网段设为net12; 主机B的网段设为net12.

网段设置完以后重新启动一下进行生效。

开始在配置文件中配置地址。

主机A:

vim /etc/sysconfig/network-scripts/ifcfg-etho

DEVICE=etho

IPADDR=192.168.1.100

PREFIX=24

GATEWAY=192.168.1.1

#  配置完后重启服务

service network restart

主机B:

vim /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

IPADDR=10.0.0.100

PREFIX=8

GATEWAY=10.0.0.1

# 配置完后重启服务:   srevice network restart

 

路由器R1:

网卡1:

vim /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

IPADDR=192.168.1.1

PREFIX=24

网卡2:

vim /etc/sysconfig/network-scripts/ifcfg-eth1

DEVICE=eth0

IPADDR=172.16.0.1

PREFIX=16

#  配置完后重启服务   :    service     network     restart

# 关闭服务  :       service     NetworkManger     stop

 

路由器R2:

网卡1:

vim /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

IPADDR=172.16.0.2

PREFIX=16

网卡2:

vim /etc/sysconfig/network-scripts/ifcfg-eth1

DEVICE=eth1

IPADDR=10.0.0.1

PREFIX=8

 

#  配置完后重启服务   :    service     network     restart

# 关闭服务  :       service     NetworkManger     stop

 

#到此网络拓扑就搭建完成了,用ping命令确定一下相互直连的网段是否可通。

#最后给R1和R2配置路由表

# 配置前先把防火墙都关掉        service    iptables   stop

#  让它下次开机不启动            chkconfig    iptables   off

R1:

直连的网段不用手动配路由,系统自动添加直连网段。

route add -net 10.0.0.0/8     gw  172.16.0.2

 

R2:

直连的网段不用手动配路由,系统自动添加直连网段。

route add -net 192.168.1.0/24   gw   172.16.0.1

 

# 最后所有配置都配置完成,A主机可以ping通主机B了。

 

 

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/97610

(0)
李登峰李登峰
上一篇 2018-05-06
下一篇 2018-05-06

相关推荐

  • 网络通信安全基础、openssl、openssh

    数据安全分为: 保密性:数据保密性、隐私性 完整性:数据完整性、系统完整性 可用性:数据有效性   安全攻击分为: 被动攻击:窃听 主动攻击:伪装、重放、消息篡改、拒绝服务   安全机制: 加密、数字签名、访问控制、数据完整性、认证交换机制、流量填充、路由控制、公证   安全服务: 认证: 访问控制: 数据保密性:连接、无连接、…

    Linux笔记 2017-12-06
  • N31Linux第三周

    1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 [root@localhost ~]#who |cut -d ‘ ‘ -f1 |sort -u 2、列出最后登录到当前用户系统的用户相关信息。 [root@localhost ~]#w |cut -d ‘ ‘ -f1 |…

    2018-07-16
  • 加密原理简述、实现httpd自签证书访问、dns主、辅服务器搭建及智能dns服务

    1、简述加密算法的原理 介于用户空间和内核空间之间有用于数据加密的协议,对来至用户空间的数据进行加密,并转交给内核空间发送至目标端,然后由目标端接收加密数据然后交付给加密协议解密后的数据显示给用户空间。当然数据也可不通过加密协议直接传送。 2、加密算法的分类: 对称加密:数据保密(保密性) 公钥加密:身份认证、密钥交换、数据加密(不常用,比对称要慢3个数量级…

    Linux笔记 2018-05-25
  • 实现创建私有CA

    CA的构成:PKI: Public Key Infrastructure签证机构:CA(Certificate Authority)注册机构:RA证书吊销列表:CRL证书存取库:X.509:定义了证书的结构以及认证协议标准版本号序列号签名算法颁发者有效期限主体名称主体公钥CRL分发点扩展信息发行者签名证书类型:证书授权机构的证书服务器用户证书获取证书两种方法…

    Linux笔记 2018-05-22