Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Interesante
  • Dritaret e shtimit të rrugës së rrugës së vazhdueshme 7. Përshkrimi i komandës ROUTE

Dritaret e shtimit të rrugës së rrugës së vazhdueshme 7. Përshkrimi i komandës ROUTE

Mirembrema. Sot do të flasim për atë që është një rrugë statike, pse është e nevojshme dhe si përshkruhet.

Pra, duhet të regjistroni një rrugë rrjeti në mënyrë që kompjuteri juaj të dijë se si të "shkojë" në internet dhe rrjetin lokal. Së pari, një teori e vogël.

  1. Drejtimi statik është një lloj rrugëtimi në të cilin rrugët specifikohen në mënyrë eksplicite kur konfiguroni një ruter. Në këtë rast, i gjithë kursimi ndodh pa pjesëmarrjen e ndonjë protokolli të rrugëtimit, për të konfiguruar të gjitha rrugëtimet në ruter, duhet të studioni me kujdes udhëzimet e tij dhe të konfiguroni rrugët atje.
  2. Rruga statike - Kjo është një rrugë e specifikuar nga administratori që bën që paketat që udhëtojnë ndërmjet burimit dhe destinacionit të dërgohen përgjatë shtegut të specifikuar.

Me fjalë të tjera, kjo është një rrugë e specifikuar në mënyrë eksplicite përgjatë së cilës paketa duhet të shkojë nga pika A në pikën B.

Tani është shumë e zakonshme përdorimi i "Rrjeteve Private Virtuale" (VPN) për siguri. VPN-të përdoren si në organizata, për të organizuar rrjetin e tyre të sigurt, ashtu edhe ofruesit për të siguruar akses në internetin global për përdoruesit e zakonshëm. Por, në një mënyrë apo tjetër, kjo ndonjëherë shkakton bezdi të lehtë, si në organizata ashtu edhe në mesin e përdoruesve të zakonshëm. Për shembull, ju keni dy kompjuterë në shtëpi, njëri prej të cilëve ka akses në internet përmes VPN, ai gjithashtu është i lidhur me kompjuterin e dytë nga një rrjet lokal dhe sa herë që lidhet me internetin, lidhja midis dy kompjuterëve është humbur, pasi kompjuteri i parë (i cili është i lidhur me një VPN) është tashmë në një rrjet tjetër dhe për këtë arsye i padisponueshëm nga një kompjuter i dytë. Kjo mund të rregullohet vetëm me një rrugë statike. Ose një rast tjetër, i dobishëm për sysadminët, (një shembull nga jeta reale) ekziston një organizatë që ka zyra të vogla në distancë, komunikimi me të cilin kalon përmes OpenVPN dhe ka pasur një rast kur më është dashur të gjej adresa ip të jashtme nga këto zyra të largëta, U lidha me kompjuterin duke përdorur rrjetet VPN dhe, në përputhje me rrethanat, nuk mund të gjeja ip-në e jashtme, pasi do të më tregonte ip-në e jashtme të lidhjes sonë VPN, por çfarë të bëja, sapo regjistrova një rrugë statike për gjithçka në kompjuterin e largët , me te cilin arrita ne faqen qe me duhej (qe tregonte ip te jashtme) dhe kaq. Ekziston, sigurisht, një mundësi tjetër, të shkoni atje dhe të zbuloni IP-në pa u lidhur me një rrjet VPN, por ju vetë e kuptoni që nuk ka kohë për këtë dhe thjesht hezitoni. Tani keni një ide të vogël se ku dhe për çfarë njohurie se si shkruhen rrugët statike mund të jenë të dobishme për ju.

Mjaft teori, le të zbresim në praktikë. Tani do të përshkruajmë një rrugë që do të na lejojë të hyjmë në rrjetin lokal kur lidhja VPN është e ndezur, e dobishme për përdoruesit e zakonshëm që kanë më shumë se një kompjuter në shtëpi dhe aksesojnë internetin përmes VPN.

Ne kemi një rrjet lokal: 192.168.1.0/24

IP-ja lokale e kompjuterit të parë (le të jetë kompjuter - A) - 192.168.1.2 (në të cilën ka një lidhje VPN)

IP lokale e kompjuterit të dytë (dhe ky kompjuter është B) - 192.168.1.3

Adresa IP e portës, d.m.th. modemi është 192.168.1.1

Ne duhet të regjistrojmë një rrugë në kompjuterin A në mënyrë që ai të mund të shohë kompjuterin B kur lidhja VPN është e ndezur. Kjo bëhet si më poshtë: ekzekutoni vijën e komandës:

Start-> run-> cmd dhe shkruani komandën e mëposhtme:

Route –p shtoni 192.168.1.0 maskë 255.255.255.0 192.168.1.1

  • route - vetë programi që punon me tabelën e rrugëzimit;
  • -p është një çelës që thotë se itinerari do të jetë konstante, pasi (Shënim i rëndësishëm!) pa këtë çelës, të gjitha rrugët që shtoni fshihen pas rindezjes, kështu që nëse dëshironi të përdorni rrugën gjithmonë, atëherë shkruani këtë çelës nëse vetëm një herë, atëherë nuk keni pse ta shkruani;
  • add - vetë komanda duke shtuar një hyrje në tabelën e rrugëzimit;
  • 192.168.1.0 - rrjeti me të cilin dëshironi të komunikoni;
  • maskë 255.255.255.0 - maskë e nënrrjetit;
  • 192.168.1.1 është adresa e portës, zakonisht adresa e modemit.

Duke shtuar vetëm një rrugë, ju merrni akses në rrjetin tuaj kur lidhet interneti, d.m.th. Lidhje VPN.

Këtu është një shembull tjetër i vogël, ju keni një lidhje interneti në shtëpi nëpërmjet një modemi ADSL dhe ndonjëherë (ose përgjithmonë) duhet të lidheni me një rrjet VPN dhe, në përputhje me rrethanat, nuk do të keni akses në internet përmes kanalit tuaj, por duke përdorur një rrugë statike mund të keni akses në sajte të caktuara (pasi të keni mësuar më parë adresat e tyre ip duke përdorur komandën ping në vijën e komandës, për shembull ping yandex.ru) në të cilat dëshironi të keni akses të vazhdueshëm (si me një lidhje vpn të lidhur dhe jo lidhur). Për shembull, një faqe ka një adresë IP prej 172.18.24.13 dhe një portë (ruteri, modem) ka një adresë IP prej 192.168.0.1, ju duhet të regjistroni sa vijon:

Route –p shtoni 172.18.24.13 maskë 255.255.255.255 192.168.0.1

Tani le të flasim më në detaje për komandën e rrugës. Sintaksa e përgjithshme:

rruga [-f] [-p]

Konsideroni komandat dhe çelësat e këtij programi:

  • -f - heq të gjitha rrugët nga tabela e rrugëtimit
  • -p - e mban rrugën të qëndrueshme
  • shto - shton një rrugë të re
  • ndryshim - ndryshon rrugën aktuale në tabelën e rrugëzimit
  • fshij - heq një rrugë nga tabela e rrugëtimit
  • print - shfaq përmbajtjen e tabelës së rrugëtimit
  • destinacioni - kur shtohet ose ndryshon një rrugë, ky parametër përdoret për të specifikuar identifikuesin e rrjetit të destinacionit
  • maskë - kur shtoni ose ndryshoni një rrugë, ky parametër përdoret për të specifikuar maskën e nënrrjetit për rrjetin e destinacionit
  • Gateway - kur shtohet ose modifikohet një rrugë e re, ky parametër përdoret për të specifikuar portën (ruterin ose modemin)
  • metrikë - Përdoret për të specifikuar një numër të plotë në intervalin nga 1 në 9999 që është metrika e kostos për itinerarin. Nëse ka disa rrugë të mundshme për një rrjet të caktuar destinacioni, do të përdoret itinerari me vlerën më të ulët metrike.
  • nëse - përdoret për të treguar numrin e indeksit të ndërfaqes që është i lidhur me rrjetin e destinacionit.

Për të parë thjesht tabelën e rrugëzimit në kompjuterin tuaj, futni sa vijon në vijën e komandës:

Printimi i rrugës

Duhet mbajtur mend se, duke kryer të gjitha manipulimet e mësipërme, duhet të jeni të kujdesshëm, pasi një gabim në vetëm një shifër do të çojë në rezultate të padëshirueshme, jo kritike, por të padëshirueshme. Kjo është veçanërisht e vërtetë për rrjetet e korporatave, ku rutimi është tashmë i konfiguruar, dhe ju lehtë mund të ndryshoni, fshini rrugët e nevojshme.

· Nuk ka komente

Është e mahnitshme sa shpejt kalon koha. Njerëzit mendojnë se kompjuterët e vërtetë janë teknologji shumë të lartë, por TCP/IP ka ekzistuar në një formë ose në një tjetër për më shumë se tre dekada. Ai kishte mjaft kohë për t'u pjekur dhe për t'u bërë i qëndrueshëm dhe i besueshëm. Por kur bëhet fjalë për kompjuterët, asgjë nuk mund të jetë e besueshme. Ndonjëherë bëhet e ndërlikuar kur rutimi i paketave në rrjet. Në këto situata, duhet të njiheni me tabelat e rrugëzimit të Windows. Ata përcaktojnë rrjedhën e paketave nga makina e kërkuar. Në këtë artikull, unë do të flas se si të shikoni tabelat dhe si t'i kuptoni ato.

Shikimi i tabelave të rrugëtimit

Tabelat e rrugëzimit janë një pjesë e rëndësishme e protokollit TCP / IP në Windows, por sistemi operativ nuk i tregon ato te përdoruesi mesatar. Nëse dëshironi t'i shihni ato, atëherë duhet të hapni një linjë komande dhe të futni komandën ROUTE PRINT. Pas kësaj, do të mund të shihni një dritare të ngjashme me atë të paraqitur në Figurën A.

VizatimA: Kështu duken tabelat e rrugëtimit.

Para se të ndalem në tabela në mënyrë më të detajuar, ju këshilloj të vendosni një komandë tjetër në vijën e komandës:

Kjo tregon instalimin e protokollit TCP / IP në kompjuter. Ju gjithashtu mund të shikoni seksionin TCP / IP në vetitë e përshtatësit të rrjetit, por metoda e parë është e preferueshme. Shpesh kam hasur në një situatë kur komanda IPCONFIG shfaq të dhëna krejtësisht të ndryshme nga të dhënat e futura në vetitë TCP / IP. Kjo nuk ndodh shpesh, por gabimet ndodhin për shkak të kësaj mosmarrëveshjeje. Me fjalë të tjera, të dhënat e futura në vetitë TCP / IP përcaktojnë cilësimin e protokollit për rrjetin e zgjedhur. Dhe komanda IPCONFIG tregon se si Windows në të vërtetë konfiguroi protokollin.

Edhe nëse nuk ka gabime, do të jetë e dobishme të kontrolloni konfigurimin përmes komandës IPCONFIG. Nëse kompjuteri ka disa përshtatës rrjeti, është e vështirë të mbani mend se cilat cilësime i referohen cilit përshtatës. Komanda IPCONFIG shfaq një listë të cilësimeve të ndryshme në një format të lehtë për t'u lexuar të bazuar në përshtatës rrjeti, siç tregohet në Figurën B:

VizatimB: Komanda IPCONFIG / ALL tregon të gjitha cilësimet TCP / IP bazuar në përshtatësin e rrjetit

Kontrollimi i tabelave të rrugëtimit

Ju ndoshta po pyesni veten pse kërkova komandën TCP / IP kur artikulli ka të bëjë me tabelat e rrugëtimit? Sepse askush nuk shikon tabelat nëse nuk ka ndonjë problem me kompjuterin. Nëse ka një problem, është mirë të filloni procesin e diagnostikimit duke krahasuar informacionin e dhënë nga komanda IPCONFIG me informacionin në tabelat e rrugëzimit.

Siç mund ta shihni në figurën B, komanda IPCONFIG / ALL tregon informacionin bazë për protokollin TCP/IP: adresën IP, portën e paracaktuar, etj. Por tabelat e rrugëzimit nuk janë aq të lehta për t'u lexuar. Kjo është arsyeja pse unë do të doja të diskutoja çështjen e leximit të të dhënave nga tabelat.

Për të kuptuar informacionin në tabela, duhet të kuptoni se si funksionon ruteri. Puna e një ruteri është të drejtojë trafikun nga një rrjet në tjetrin. Prandaj, një ruter mund të përbëhet nga adaptorë të shumtë rrjeti, secili i lidhur me një segment të ndryshëm rrjeti.

Kur një përdorues dërgon një paketë në një segment rrjeti të ndryshëm nga ai me të cilin është lidhur kompjuteri, atëherë paketa përcillet te ruteri. Më pas ruteri përcakton segmentin në të cilin duhet të drejtohet paketa. Nuk ka rëndësi nëse ruteri është i lidhur me dy segmente rrjeti ose një duzinë. Procesi i vendimit nga një ruter është i njëjtë dhe bazohet në tabelat e rrugëzimit.

Duke parë ekranin që shfaqet pas futjes së komandës Route Print, mund të shihni se tabelat janë të ndara në 5 kolona. E para është kolona e rrjeteve. Ai liston të gjitha segmentet e rrjetit me të cilët është lidhur ruteri. Kolona Netmask tregon maskën e nënrrjetit, por jo ndërfaqen e rrjetit me të cilën është lidhur segmenti, por vetë segmentin. Kjo i lejon ruterit të përcaktojë klasën e adresës për rrjetin e destinacionit.

E treta është kolona e portës. Pasi ruteri të ketë përcaktuar rrjetin e destinacionit në të cilin duhet të dërgohet paketa, ai kontrollon listën e portave. Kjo listë i tregon ruterit përmes cilës adresë IP duhet të dërgohet paketa në rrjetin e destinacionit.

Kolona e ndërfaqes ofron informacione për përshtatësin e rrjetit të lidhur me rrjetin e destinacionit. Më saktësisht, kjo kolonë jep informacion për adresën IP të përshtatësit të rrjetit që lidh ruterin me rrjetin e destinacionit. Por ruteri është mjaft i zgjuar për të kuptuar se cilës adresë i është caktuar.

Kolona metrike është e fundit. Metrikat janë një temë mjaft komplekse, megjithatë, do të përpiqem të shpjegoj se cilat janë ato. Kjo mund të bëhet më së miri duke përdorur shembullin e një aeroporti. Imagjinoni të fluturoni nga Charlotte, Karolina e Veriut në Miami, Florida. Aeroporti në Charlotte është shumë i madh dhe ka disa mënyra për të shkuar në plazh në Miami. Ju mund të merrni një fluturim të Northwest Airlines. Ai do të më çojë në Detroit, Michigan dhe më pas në Miami (Detroit është disi jashtë rrugës së rrahur). Ju mund të merrni një fluturim kontinental përmes Houston, Teksas dhe më pas në Miami. Ose thjesht mund të përdorni American Airlines dhe të shkoni në Miami pa ulje të ndërmjetme. Pra, cilin fluturim të merrni?

Në fakt, disa faktorë mund të ndikojnë në zgjedhjen: çmimi i biletës, koha e nisjes, etj. Por le të supozojmë se gjithçka është njësoj. Nëse nuk ka asnjë ndryshim përveç rrugës, atëherë, sigurisht, është më mirë të merrni fluturimin pa ulje të ndërmjetme. Kjo rrugë është më e shpejta dhe gjithashtu do të shmangë problemet e komunikimit, humbjen e bagazheve, etj.

Rutimi funksionon në të njëjtën mënyrë. Ka disa rrugë për dërgimin e paketave. Në këtë rast, ka kuptim ta dërgoni atë në rrugën më të shkurtër. Këtu hyjnë në lojë metrikat. Windows nuk zbaton metrikë për sa kohë që ka vetëm një rrugë për të arritur në destinacion. Përndryshe, Windows kontrollon matjet për të përcaktuar rrugën më të shkurtër. Ky është një shpjegim i thjeshtuar, por ndihmon për të kuptuar se si funksionon.

Aftësi shtesë të rrugëtimit

Unë përmenda tashmë komandën Route Print, por ka shumë përdorime për komandën ROUTE. Sintaksa e tij është si më poshtë:

RRUGA [-f] [-p]

Ndërro -Fështë fakultative. Ai i thotë Windows-it të pastrojë tabelat e rrugëzimit nga artikujt e portës. Nëse ky ndërprerës përdoret në lidhje me komandat e tjera, atëherë artikujt e portës do të fshihen përpara se të ekzekutohen instruksionet e tjera të përfshira në komandë.

Ndërro -R e bën të përhershme një rrugë të caktuar. Në mënyrë tipike, kur serveri rindizet, çdo rrugë e përcaktuar përmes komandës ROUTE hiqet. Ndërprerësi –p tregon për të mbajtur këtë rrugë edhe nëse sistemi është rindezur.

Linja e komandës në sintaksën ROUTE është e drejtpërdrejtë. Mund të ketë 4 opsione: PRINTO, SHTO, FSHIJE dhe NDRYSHO. Unë kam folur tashmë për komandën ROUTE PRINT, por mund të ketë opsione. Për shembull, mund të përdorni karaktere speciale në një komandë. Nëse dëshironi të printoni rrugë për nënrrjetin 192.x.x.x, mund të përdorni komandën ROUTE PRINT 192 *.

Komanda ROUTE DELETE funksionon njësoj si ROUTE Print. Thjesht futni ROUTE DELETE pasuar nga destinacioni ose porta që do të hiqet nga tabela e rrugëtimit. Për shembull, nëse dëshironi të fshini portën 192.0.0.0, futni ROUTE DELETE 192.0.0.0.

Të gjitha sa më sipër zbatohen për komandat ROUTE CHANGE dhe ROUTE ADD. Kur futni këtë komandë, duhet të përcaktoni destinacionin, maskën e nënrrjetit dhe portën. Ju gjithashtu mund të specifikoni metrikat dhe ndërfaqen. Për shembull, mund të shtoni një destinacion me sintaksë të thjeshtë si kjo:

RRUGA SHTO 147.0.0.0 255.0.0.0 148.100.100.100

Në këtë komandë, 147.0.0.0 është destinacioni, 255.0.0.0 është maska ​​e nënrrjetit për destinacionin dhe 148.100.100.100 është adresa e portës. Ju mund ta zgjeroni komandën me parametrat METRIC dhe IF:

RRUGA SHTO 147.0.0.0 255.0.0.0 148.100.100.100 METRIK 1 NËSE 1

Parametri metrikë është opsional, por ai përcakton metrikën dhe numrin e këmbëve për itinerarin. Parametri IF i tregon Windows-it cilin përshtatës të përdorë. Në rastin tonë, Windows përdor përshtatësin e rrjetit që është i lidhur me të si ndërfaqe 1. Nëse ky parametër mungon, përdoret ndërfaqja më e mirë.

konkluzioni

Në këtë artikull, unë diskutova se si të përdor komandën ROUTE për të shfaqur dhe modifikuar tabelat e rrugëtimit. Nëse keni nevojë për më shumë ndihmë, mund të merrni më shumë shembuj duke shtypur ROUTE /? Komanda.

www.windowsnetworking.com


Shiko gjithashtu:

Shkëmbim 2007

Nëse dëshironi të lexoni pjesët e mëparshme në këtë seri artikujsh, ju lutemi shikoni lidhjet: Monitorimi i Exchange 2007 me System Manager ...

Hyrje Në këtë artikull me shumë pjesë, dua t'ju tregoj procesin që kam përdorur së fundmi për të migruar nga një mjedis ekzistues Exchange 2003 ...

Nëse keni humbur pjesën e parë të kësaj serie, ju lutemi lexoni atë në Përdorimi i mjetit të analizës së lidhjes në distancë të serverit Exchange (Pjesa ...

Nëse keni humbur pjesën e mëparshme në këtë seri artikujsh, shkoni te Monitoring Exchange 2007 me Menaxherin e Operacioneve të Qendrës së Sistemit ...

Ajo që patjetër do të duhet të përballeni kur ndërlidhni nënrrjeta të ndryshme është rutimi. Oh, sa herë kruaja kokën me mendime, duke mos kuptuar pse nyja e destinacionit mbeti e paarritshme. Epo, le të përpiqemi ta planifikojmë qartë në mënyrë që të mos gabojmë.

E rivizatova pak diagramin origjinal në mënyrë që të jetë e qartë se si do të shkojë rutimi dhe cila ndërfaqe me cilën adresë. Këtu është plani (pak i modifikuar):

Unë do të nënshkruaj ndërfaqet e rrjetit:

  1. 192.168.10.2/24
  2. 192.168.10.1/24
  3. 10.0.0.10/24
  4. 10.0.0.20/24
  5. 192.168.20.1/24
  6. 192.168.20.2/24

Është e thjeshtë. Gateways brenda me adresën 1, jashtë - sipas numrit të nënrrjetit. 10 - Nënrrjeti i 10-të, .20 - Nënrrjeti i 20-të. Dhe pritës me një adresë. 2. Unë mendoj se nuk kishte pyetje për këtë. Epo, le të kontrollojmë rrugën tani. Për ta bërë këtë, bëni ping të gjithë hostet e tjerë nga secila nyje.

Disponueshmëria e nyjeve në rrjet

Siç mund ta shohim, vetëm nyjet e lidhura drejtpërdrejt nga një kabllo rrjeti virtual kanë akses. Ne do ta rregullojmë!

Ne do të shtojmë rrugë duke përdorur komandën e linjës së komandës ROUTE. Çfarë duhet të shtojmë? Ne shikojmë tabelën dhe shtojmë ato takime që NUK I shohim. Dhe ne regjistrojmë nyjen që është hapi tjetër për paketën përgjatë kësaj rruge. Këtu janë detajet:

  • Për HOST:
    1. destinacioni - 10.0.0.0/24 duke drejtuar në 192.168.10.1
    2. destinacioni - 192.168.20.0/24 është drejtuar në 192.168.10.1
  • Për SERV:
    1. destinacioni - 192.168.20.0/24 duke drejtuar në 10.0.0.20
  • Për KRYESORE:
    1. destinacioni - 192.168.10.0/24 drejtohet në 10.0.0.10
  • Për ADMIN:
    1. destinacioni - 192.168.10.0/24 është drejtuar në 192.168.20.1
    2. destinacioni - 10.0.0.0/24 duke drejtuar në 192.168.20.1

Regjistrimi i itinerareve të itinerarit

Si shtohen rrugët për stacionet e punës? Shërbimet rrugës

Sintaksa është diçka si kjo:

shtimi i rrugës MASKË

  • - adresa e rrjetit të destinacionit
  • - rrjeti i destinacionit
  • - nyja në të cilën dëshironi të transferoni paketën për hetim të mëtejshëm. (pika tjetër)

Le ta tregojmë me një shembull. Nyjë mikpritës... Dërgo paketat te hosti serv.main.com... Duke u përpjekur për të dërguar ping, asnjë pako nuk arrin. (shih pamjen e ekranit më lart). Pse? Po, sepse kompjuteri ynë nuk e di se ku t'i dërgojë paketat në një nënrrjet të panjohur (nyja 10.0.0.10). Ky nuk është nënrrjeti ynë, kështu që ne jemi në humbje.

Qëllimi i rrugëzimit është të sigurojë që paketat të dërgohen në rrjete të tjera. Nëse do të kishim të instaluar një portë të paracaktuar, atëherë të gjitha paketat me një adresë rrjeti të destinacionit të panjohur do t'i dërgoheshin asaj "Lërini ta zgjidhin vetë", por ne nuk kemi specifikuar një parametër të tillë.

Pra, ne vendosëm nyjen pritës.

itinerari shto maskën 10.0.0.0 255.0.0.0 192.168.10.1

Të gjitha paketat, adresa e destinacionit të të cilave është "subnet 10.0.0.0/8" do të dërgohen në 192.168.10.1. Çfarë ndodh kur e bëni këtë në 192.168.10.1? 192.168.10.1 është hosti serv.main.com e cila ka një ndërfaqe të dytë rrjeti 10.0.0.10. Paketat e dërguara nga hosti në këtë ndërfaqe do të arrijnë pa probleme, pasi ne kemi regjistruar rrugën drejt hostit.

Këtu është një rrugëtim kaq interesant. Pra, ne kemi një rrugë për në 10.0.0.10. Le të bëjmë rrugë për në nënrrjetin 192.168.20.0/24 në të njëjtën mënyrë. Ne dërgojmë gjithçka, gjithçka, gjithçka në 192.168.10.1 (pasi kjo është "dalja" jonë e vetme nga nyja pritës).

Është koha për të konfiguruar nyjen serv.main.com i cili është bërë një ruter i plotë.

Shkojmë te menaxhimi i serverit dhe shohim që roli "Rutimi dhe aksesi në distancë" është instaluar. Nëse gjithçka është në rregull, shkoni te "Administrimi" në këtë skedar.

Drejtimi dhe qasja në distancë në Windows Server 2003

Ose instaloni atë. Për ta bërë këtë, çaktivizoni shërbimin e Windows Firewall

Pas shtimit të rolit Routing dhe Remote Access, ne shohim snap-in e mëposhtëm. Ne hapim konfigurimin.

Le të fillojmë të konfigurojmë. Ne do të konfigurojmë gjithçka manualisht për të kuptuar më mirë rrugëzimin.

Dhe në këtë dritare të magjistarit të konfigurimit të rrugëzimit dhe aksesit në distancë, zgjidhni "drejtimi ndërmjet rrjeteve". Vetëm ajo që ju nevojitet.

Dhe ne kemi një pemë të tillë në tastierën MMC. Ne jemi të interesuar për "rrugët statike".

Dhe le të shtojmë këtë rrugë. Në përgjithësi, duket si guaska grafike e mjetit të rrugës, kështu që unë do të shpjegoj vetëm atë që kemi bërë. Për rrjetin 192.168.10.0/24, ne specifikuam adresën tjetër hop 192.168.10.1 për paketat që vinin nga ndërfaqja 10.0.0.10 (d.m.th. ato paketa që vijnë nga jashtë te ne, për shembull, nga hosti KRYESORE.COM ose ADMIN.MAIN.COM

Ne do të bëjmë një situatë të ngjashme KRYESORE.COM

Në përgjithësi, është e njëjta gjë. Ne tregojmë "KU", "KU" dhe "KU TË DËRGOHET". Ne nuk i kushtojmë vëmendje metrikës, kjo është për t'i dhënë përparësi disa rrugëve mbi të tjerat, kur mund të shkoni nga një pikë në tjetrën me mënyra të ndryshme.

Rrugët janë vendosur. Një kontroll i thjeshtë PING vërteton. Të gjitha nyjet janë të disponueshme për njëri-tjetrin!

miq! Bashkohuni me tonën

Formati i linjës së komandës:

Komanda ROUTE [-f] [-p] [-4 | -6]

Ju mund të merrni një sugjerim për parametrat e linjës së komandës duke përdorur ndihmën e integruar (rruga /?):

-f- Pastrimi i tabelave të rrugëve nga hyrjet e të gjitha portave. Kur specifikohet një nga komandat, tabelat pastrohen përpara se të ekzekutohet komanda.

-fq- Kur përdoret me komandën ADD, cakton itinerarin që do të ruhet kur sistemi të rindizet. Si parazgjedhje, rrugët nuk ruhen gjatë rindezjeve. U anashkalua për komanda të tjera që modifikojnë rrugët përkatëse të vazhdueshme. Ky parametër nuk mbështetet në Windows 95.

-4 - Përdorimi i detyrueshëm i protokollit IPv4.

-6 - Përdorimi i detyrueshëm i protokollit IPv6.

komandë- Një nga komandat e mëposhtme:

- PRINTO- Rruga e printimit
- SHTO- Shtimi i një rruge
- FSHIJE- Fshirja e një itinerari
- NDRYSHIM- Modifikimi i një rruge ekzistuese

destinacion- Nyja e adresueshme.

MASKË- Tregon që parametri tjetër interpretohet si netmask.

maskë rrjeti- Vlera e maskës së nënrrjetit për hyrjen e kësaj rruge. Nëse ky parametër nuk specifikohet, parazgjedhja është 255.255.255.255.

portë- Porta.

ndërfaqe- Numri i ndërfaqes për rrugën e specifikuar.

METRIK- Përkufizimi i metrikës, d.m.th. çmimet për nyjen e adresueshme. Sa më e ulët të jetë vlera metrike, aq më i lartë është prioriteti i nyjës gjatë ndërtimit të itinerarit.

Të gjithë emrat simbolikë të hosteve kërkohen në skedarin e bazës së të dhënave të rrjetit NETWORKS. Emrat simbolikë të portës kërkohen në skedarin e bazës së të dhënave të emrit të hostit HOSTS.

Për komandat PRINT dhe DELETE, mund të specifikoni hostin dhe portën duke përdorur shkronja të ngurta, ose mund të hiqni parametrin e portës.

Nëse hosti që referohet përmban karakteret e karakterit të egër * ose?, ai përdoret si shabllon dhe printohen vetëm rrugët që përputhen me të. "*" Përputhet me çdo varg, por "?" - një shenjë.

Shembuj: 157. *. 1, 157. *, 127. *, * 224 *.

Vetëm komanda PRINT mbështet përputhjen e modelit.

Mesazhet diagnostikuese:

Një vlerë e pavlefshme MASK shkakton një gabim nëse (NODE & MASK)! = NODE.

Për shembull:
itinerari SHTO 157.0.0.0 MASKË 155.0.0.0 157.55.80.1 NËSE 1- Shtimi i një itinerari do të dështojë sepse është specifikuar një parametër i pavlefshëm maskë. (Nyja & Maska)!= Nyje.

Shembuj:

rrugë PRINT- shfaq tabelën e rrugës
itinerari PRINT -4- shfaq tabelën e itinerarit vetëm për IPv4
itinerari PRINT -6- shfaq tabelën e itinerarit vetëm për IPv6
itinerari PRINT 157 *- tregoni tabelën e rrugës vetëm për nyjet që fillojnë me 157

Nëse nuk specifikohet asnjë ndërfaqe rrjeti (IF), atëherë bëhet një përpjekje për të gjetur ndërfaqen më të mirë për portën e specifikuar.

itinerari ADD 3ffe :: / 32 3ffe :: 1- shtoni një rrugë të re për një host me IPv6

NDRYSHIMI I rrugës 157.0.0.0 MASKË 255.0.0.0 157.55.80.5 METRIK 2 NËSE 2- ndryshoni rrugën ekzistuese për hostin IPv4

Parametri CHANGE përdoret vetëm për të ndryshuar një portë ose metrikë.

rruga FSHIJE 157.0.0.0- hiqni rrugën për IPv4.

rruga FSHIJE 3ffe :: / 32- hiqni rrugën për IPV6

Shembuj të përdorimit të komandës ROUTE

printim i rrugës- shfaq tabelën aktuale të rrugës.

Një shembull i një tabele të shfaqur:


Lista e ndërfaqeve
24 ... 00 50 ba 5d 0c c4 ...... Përshtatës D-Link DFE-538TX 10/100
13 ... 00 19 db ce 97 9c ...... Karta e rrjetit Realtek RTL8169 / 8110 Family NIC
1 ........................... Ndërfaqja e kthimit të softuerit 1
17 ... 00 00 00 00 00 00 00 e0 Përshtatës Microsoft ISATAP
12 ... 00 00 00 00 00 00 00 e0 Pseudo-ndërfaqja e tunelit Teredo
===========================================================================

Tabela e rrugës IPv4

===========================================================================
Rrugët aktive:
===========================================================================

Rrugët e përhershme:
===========================================================================

Tabela e rrugës IPv6
===========================================================================
Rrugët aktive:
===========================================================================

Rrugët e përhershme:
Mungon

Lista e ndërfaqeve- shfaqen identifikuesit (ID), adresat fizike (MAC) dhe emrat e përshtatësve të rrjetit. Në shembullin:
24 - identifikuesi i ndërfaqes
00 50 ba 5d 0c c4- Adresa MAC e përshtatësit të rrjetit
Përshtatës D-Link DFE-538TX 10/100- emri i përshtatësit të rrjetit.

Adresa e rrjetit- Adresa IP, adresa e rrjetit ose adresa 0.0.0.0 përdoret për Default Gateway. Kjo është pika e fundit e rrugës

Rrjeti maskë- maskë rrjeti.

Adresa e portës- Adresa IP e portës përmes së cilës do të dërgohet paketa për të arritur në pikën përfundimtare.

Në Windows Vista / Windows 7/8 e më vonë, për adresat e arritshme në nivel lokal, shfaqet kjo kolonë Në lidhje... Me fjalë të tjera, vlera Në lidhje në kolonën "Gateway" do të thotë që gateway nuk përdoret, adresa e destinacionit është drejtpërdrejt e arritshme pa rrugëzim.

Ndërfaqja- Adresa IP e ndërfaqes së rrjetit përmes së cilës paketa dorëzohet në pikën përfundimtare të rrugës.

Metrikë- vlera metrike (1-9999). Një metrikë është një vlerë numerike që mund të përdoret për të optimizuar dërgimin e një pakete te një marrës nëse pika përfundimtare e një rruge mund të arrihet përmes disa rrugëve të ndryshme. Sa më e ulët të jetë vlera metrike, aq më i lartë është përparësia e rrugës.

printim i rrugës 192. *- shfaq tabelën e itinerarit vetëm për adresat që fillojnë me 192.

rrugë shto 0.0.0.0 maskë 0.0.0.0 192.168.1.1- vendosni adresën 192.168.1.1 si portën e paracaktuar (porta e paracaktuar)

route -p shtoni 10.0.0.0 maskë 255.0.0.0 10.0.0.1- shtoni një rrugë për nënrrjetin 10.0.0.0/255.0.0.0 dhe ruajeni në regjistër. Kjo është një rrugë statike e përhershme. Nëse shtohet një rrugë pa përdorur një parametër -fq atëherë mbetet vetëm derisa të rindizet sistemi (derisa të riniset softueri i sistemit të rrjetit). Nëse, gjatë shtimit të një rruge, ky parametër është përdorur, atëherë informacioni rreth itinerarit shkruhet në regjistrin e Windows (seksioni HKLM \ SYSTEM \ CurrentControlSet \ Shërbimet \ Tcpip \ Parametrat \ PersistentRoutes) dhe do të përdoret vazhdimisht kur ndërfaqet e rrjetit të aktivizohen .

fshirja e rrugës 10.0.0.0 maskë 255.0.0.0- fshini rrugën për nënrrjetin 10.0.0.0/255.0.0.0.

shto itinerarin 10.10.10.10 192.168.1.158- shtoni një rrugë për një host me një adresë IP prej 10.10.10.10. Nëse maska ​​nuk është e specifikuar në komandë, atëherë vlera e saj supozohet të jetë 255.255.255.255, d.m.th. destinacioni përfundimtar është një adresë IP e vetme e hostit.

fshirja e rrugës 10.10.10.10- fshini rrugën e krijuar nga komanda e mëparshme

ndryshimi i rrugës 10.0.0.0 maskë 255.0.0.0 10.10.10.1- ndryshoni adresën e portës për rrugën ekzistuese në rrjet 10.0.0.0/255.0.0.0 mbi vlerën 10.10.10.1 Kjo komandë mund të përdoret vetëm për të ndryshuar adresën dhe metrikën e portës.

rrugë -f- pastroni tabelën e rrugës. Pas rinisjes së sistemit ose kur rinisni lidhjet e rrjetit, tabela e rrugës do të rikthehet bazuar në konfigurimin aktual të rrjetit të kompjuterit. Gjatë ekzekutimit të komandës rrugë -f të gjitha rrugët që plotësojnë kushtet hiqen nga tabela:

Nuk zbatohet për ndërfaqen loopback (ndërfaqja me IP 127.0.0.1 dhe maskë -255.0.0.0)
- nuk janë rrugë për shpërndarje multicast (IP 224.0.0.1 maskë 255.0.0.0)
- nuk janë rrugë nodale (kur maska ​​është 255.255.255.255).

Kur përpunohet tabela e itinerarit, rrugët statike kanë përparësi mbi një rrugë që përdor një portë të paracaktuar për të arritur në pikën përfundimtare.

Përshëndetje, Interneti im kalon përmes një rrjeti të koduar - VPN, kur lidh një laptop në internet, rrjeti im i brendshëm zhduket, si mund ta konfiguroj një laptop që të funksionojë njëkohësisht në internet dhe në rrjetin tim shtëpiak?

Ju duhet të regjistroni një rrugë rrjeti në mënyrë që kompjuteri juaj të dijë se si të "shkojë" në internet dhe rrjetin lokal.

  1. Drejtimi statik- një lloj rrugëtimi në të cilin rrugët specifikohen në mënyrë eksplicite kur konfiguroni një ruter. Në këtë rast, i gjithë kursimi ndodh pa pjesëmarrjen e ndonjë protokolli të rrugëtimit, për të konfiguruar të gjitha rrugëtimet në ruter, duhet të studioni me kujdes udhëzimet e tij dhe të konfiguroni rrugët atje.
  2. Rrugë statike- është një rrugë e specifikuar nga administratori që bën që paketat që udhëtojnë midis burimit dhe destinacionit të dërgohen përgjatë shtegut të specifikuar. Me fjalë të tjera, kjo është një rrugë e specifikuar në mënyrë eksplicite përgjatë së cilës paketa duhet të shkojë nga pika A në pikën B.

Tani është shumë e zakonshme përdorimi i "Rrjeteve Private Virtuale" (VPN) për siguri. VPN-të përdoren si në organizata, për të organizuar rrjetin e tyre të sigurt, ashtu edhe ofruesit për të siguruar akses në internetin global për përdoruesit e zakonshëm. Por, në një mënyrë apo tjetër, kjo ndonjëherë shkakton bezdi të lehtë, si në organizata ashtu edhe në mesin e përdoruesve të zakonshëm. Për shembull, ju keni dy kompjuterë në shtëpi, njëri prej të cilëve ka akses në internet përmes VPN, ai gjithashtu është i lidhur me kompjuterin e dytë nga një rrjet lokal dhe sa herë që lidhet me internetin, lidhja midis dy kompjuterëve është humbur, pasi kompjuteri i parë (i cili është i lidhur me një VPN) është tashmë në një rrjet tjetër dhe për këtë arsye i padisponueshëm nga një kompjuter i dytë. Kjo mund të rregullohet vetëm me një rrugë statike. Ose një rast tjetër, i dobishëm për sysadminët, (një shembull nga jeta reale) ekziston një organizatë që ka zyra të vogla në distancë, komunikimi me të cilin kalon përmes OpenVPN dhe ka pasur një rast kur më është dashur të gjej adresa ip të jashtme nga këto zyra të largëta, U lidha me kompjuterin duke përdorur rrjetet VPN dhe, në përputhje me rrethanat, nuk mund të gjeja ip-në e jashtme, pasi do të më tregonte ip-në e jashtme të lidhjes sonë VPN, por çfarë të bëja, sapo regjistrova një rrugë statike për gjithçka në kompjuterin e largët , me te cilin arrita ne faqen qe me duhej (qe tregonte ip te jashtme) dhe kaq. Ekziston, sigurisht, një mundësi tjetër, të shkoni atje dhe të zbuloni IP-në pa u lidhur me një rrjet VPN, por ju vetë e kuptoni që nuk ka kohë për këtë dhe thjesht hezitoni. Tani keni një ide të vogël se ku dhe për çfarë njohurie se si shkruhen rrugët statike mund të jenë të dobishme për ju.
Mjaft teori, le të zbresim në praktikë. Tani do të përshkruajmë një rrugë që do të na lejojë të hyjmë në rrjetin lokal kur lidhja VPN është e ndezur, e dobishme për përdoruesit e zakonshëm që kanë më shumë se një kompjuter në shtëpi dhe aksesojnë internetin përmes VPN.

Ne kemi një rrjet lokal: 192.168.1.0/24
IP lokale e kompjuterit të parë(le të jetë një kompjuter - A) - 192.168.1.2 (në të cilën ka një lidhje VPN)
IP lokale e kompjuterit të dytë(dhe ky kompjuter - B) – 192.168.1.3
Adresa IP e portës d.m.th. modem – 192.168.1.1
Duhet të regjistrojmë rrugën në kompjuter A kështu që ai mund të shohë kompjuterin B kur lidhja VPN është e ndezur. Kjo bëhet si më poshtë: ekzekutoni vijën e komandës:

Start-> run-> cmd dhe shkruani komandën e mëposhtme:

ku:
rrugës- vetë programi që punon me tabelën e rrugëzimit;
-fq- një çelës që thotë se rruga do të jetë konstante, pasi ( Shënim i rëndësishëm!) pa këtë çelës, të gjitha rrugët që shtoni do të fshihen pas rindezjes, kështu që nëse dëshironi të përdorni gjithmonë rrugën, atëherë shkruani këtë çelës, nëse vetëm një herë, atëherë nuk keni nevojë ta shkruani;
shtoni- vetë komanda duke shtuar një hyrje në tabelën e rrugëzimit;
192.168.1.0 - rrjetin me të cilin dëshironi të lidheni;
maskë 255.255.255.0- Maska e nënrrjetit;
192.168.1.1 Është adresa e portës, zakonisht adresa e modemit.

Duke shtuar vetëm një rrugë, ju merrni akses në rrjetin tuaj kur lidhet interneti, d.m.th. Lidhje VPN.

Këtu është një shembull tjetër i vogël, ju keni një lidhje interneti në shtëpi nëpërmjet një modemi ADSL dhe ndonjëherë (ose përgjithmonë) duhet të lidheni me një rrjet VPN dhe, në përputhje me rrethanat, nuk do të keni akses në internet përmes kanalit tuaj, por duke përdorur një rrugë statike mund të keni akses në sajte të caktuara (pasi të keni mësuar më parë adresat e tyre ip duke përdorur komandën ping në vijën e komandës, për shembull ping yandex.ru) në të cilat dëshironi të keni akses të vazhdueshëm (si me një lidhje vpn të lidhur dhe jo lidhur). Për shembull, një faqe ka një adresë IP 172.18.24.13 dhe gateway (ruteri, modemi) ka një adresë IP 192.168.0.1 ju duhet të regjistroheni sa më poshtë:

route –p shtoni 172.18.24.13 maskë 255.255.255.255 192.168.0.1

Tani le të flasim më në detaje për komandën e rrugës. Sintaksa e përgjithshme:

rruga [-f] [-p]

Konsideroni komandat dhe çelësat e këtij programi:
-f- heq të gjitha rrugët nga tabela e rrugëtimit
-fq- ruan rrugën përgjithmonë
shtoni- shton një rrugë të re
ndryshim- ndryshon rrugën aktuale në tabelën e rrugëzimit
fshij- heq një rrugë nga tabela e rrugëtimit
shtypur- shfaq përmbajtjen e tabelës së rrugëtimit
destinacion- kur shtoni ose ndryshoni një rrugë, ky parametër përdoret për të treguar identifikuesin e rrjetit të destinacionit
maskë- kur shtoni ose ndryshoni një rrugë, ky parametër përdoret për të specifikuar maskën e nënrrjetit për rrjetin e destinacionit
portë- kur shtoni ose ndryshoni një rrugë të re, ky parametër përdoret për të specifikuar portën (ruterin ose modemin)
metrikë- përdoret për të specifikuar një numër të plotë në rangun nga 1 në 9999 që është metrika e kostos për itinerarin. Nëse ka disa rrugë të mundshme për një rrjet të caktuar destinacioni, do të përdoret itinerari me vlerën më të ulët metrike.
nëse- përdoret për të treguar numrin e indeksit të ndërfaqes që është i lidhur me rrjetin e destinacionit.

Për të parë thjesht tabelën e rrugëzimit në kompjuterin tuaj, futni sa vijon në vijën e komandës:

Duhet mbajtur mend se, duke kryer të gjitha manipulimet e mësipërme, duhet të jeni të kujdesshëm, pasi një gabim në vetëm një shifër do të çojë në rezultate të padëshirueshme, jo kritike, por të padëshirueshme. Kjo është veçanërisht e vërtetë për rrjetet e korporatave, ku rutimi është tashmë i konfiguruar, dhe ju lehtë mund të ndryshoni, fshini rrugët e nevojshme.

Artikujt kryesorë të lidhur