首先我們從實際工作出發(fā),由于各個公司之間是相互獨立的,所以,彼此之間通常都不須要執(zhí)行相互訪問,也沒有必要對各個子網執(zhí)行相互訪問。那么,如何通過配置靜態(tài)路由來控制網絡的訪問呢?下面就有鄭州北大青鳥的網絡專家來給我們詳解一下!
如果公司的網絡一共有五個路由器連接,四個路由器連接四個子網,再用一個路由器連接到外網上。就能夠在四個連接子網的路由器上,執(zhí)行靜態(tài)路由配置配置。如果公司的網絡在連接集團總公司子網的路由器上,就能夠執(zhí)行 靜態(tài)路由配置。從集團子網的路由器中,向外的話只知曉第五個路由器信息,而不知曉其他三個連接子網的路由器路徑。因此,這個路由器即使想把數據包發(fā)送給其他子網的話,也會以失敗而告終。同時,其仍然能夠正常的訪問外網。
可見,運用靜態(tài)路由能夠幫助網絡維護員來增強對于網絡訪問的控制。雖然說靜態(tài)路由配置工作量比較大,但是,對于企業(yè)網絡來說,仍舊一個基本的網絡結構,實現起來比較簡單。即使一個比較龐雜的企業(yè),其路由器級連的話,也不會超過五級。所以,靜態(tài)配置路由也不會很龐雜。另外,咱們在路由器上靜態(tài)路由配置之前,能夠先把路由器配置為動態(tài)路由表,然后,查看相關應用靜態(tài)路由配置實現網絡訪問控制。這樣,一方面能夠防止漏掉有用的路由記載,另一方面,也能夠禁止掉所有不用的路由信息,同時,咱們在配置的時刻,也能夠省事許多。在靜態(tài)路由配置時,還須要留心以下幾點:
1.盡量用交換機來代替路由器。若企業(yè)在網絡部署中采用靜態(tài)路由控制網絡訪問的話,則網絡部署好之后,最好不要再采用其他的路由器來擴展網絡使用,而最好運用交換機來代替路由器。也就是說,最好能夠保證企業(yè)網絡內部路由器數目與布局的穩(wěn)定。
2.在路由器上配置好靜態(tài)路由的話,通常是保存在running-config文件中。而這個文件是臨時文件,當路由器重新啟動時,該文件中的信息就會消散。所以,當靜態(tài)路由配置完成并測試沒有疑問的話,就須要運用 COPY命令把靜態(tài)路由表信息保存到startup-config中。并且,最好能夠在異地執(zhí)行備份。
3.若企業(yè)的規(guī)模很小,只有幾十臺計算機,沒有不一樣子網的劃分;或者企業(yè)對于網絡安全的要求不是很高,此時,采用靜態(tài)路由配置那是自找苦吃,根本沒有實際作用。通常靜態(tài)路由是用來那些對于網絡安全要求比較高或者網絡主機數比較過、有多個子網的情況下,才會運用。
最后,鄭州北大青鳥的網絡專家建議:由于企業(yè)對于網絡安全性的要求不一樣,我們應當采取不一樣的維護策略,因為不一樣的企業(yè)有不一樣的網絡安全需求,我們就要通過巧妙配置靜態(tài)路由來控制網絡的訪問。