首先我们从实际工作出发,由于各个公司之间是相互独立的,所以,彼此之间通常都不须要执行相互访问,也没有必要对各个子网执行相互访问。那么,如何通过配置静态路由来控制网络的访问呢?下面就有郑州北大青鸟的网络专家来给我们详解一下!
如果公司的网络一共有五个路由器连接,四个路由器连接四个子网,再用一个路由器连接到外网上。就能够在四个连接子网的路由器上,执行静态路由配置配置。如果公司的网络在连接集团总公司子网的路由器上,就能够执行 静态路由配置。从集团子网的路由器中,向外的话只知晓第五个路由器信息,而不知晓其他三个连接子网的路由器路径。因此,这个路由器即使想把数据包发送给其他子网的话,也会以失败而告终。同时,其仍然能够正常的访问外网。
可见,运用静态路由能够帮助网络维护员来增强对于网络访问的控制。虽然说静态路由配置工作量比较大,但是,对于企业网络来说,仍旧一个基本的网络结构,实现起来比较简单。即使一个比较庞杂的企业,其路由器级连的话,也不会超过五级。所以,静态配置路由也不会很庞杂。另外,咱们在路由器上静态路由配置之前,能够先把路由器配置为动态路由表,然后,查看相关应用静态路由配置实现网络访问控制。这样,一方面能够防止漏掉有用的路由记载,另一方面,也能够禁止掉所有不用的路由信息,同时,咱们在配置的时刻,也能够省事许多。在静态路由配置时,还须要留心以下几点:
1.尽量用交换机来代替路由器。若企业在网络部署中采用静态路由控制网络访问的话,则网络部署好之后,最好不要再采用其他的路由器来扩展网络使用,而最好运用交换机来代替路由器。也就是说,最好能够保证企业网络内部路由器数目与布局的稳定。
2.在路由器上配置好静态路由的话,通常是保存在running-config文件中。而这个文件是临时文件,当路由器重新启动时,该文件中的信息就会消散。所以,当静态路由配置完成并测试没有疑问的话,就须要运用 COPY命令把静态路由表信息保存到startup-config中。并且,最好能够在异地执行备份。
3.若企业的规模很小,只有几十台计算机,没有不一样子网的划分;或者企业对于网络安全的要求不是很高,此时,采用静态路由配置那是自找苦吃,根本没有实际作用。通常静态路由是用来那些对于网络安全要求比较高或者网络主机数比较过、有多个子网的情况下,才会运用。
最后,郑州北大青鸟的网络专家建议:由于企业对于网络安全性的要求不一样,我们应当采取不一样的维护策略,因为不一样的企业有不一样的网络安全需求,我们就要通过巧妙配置静态路由来控制网络的访问。