搜索
首页 电脑/网络 软件

如何利用静态路由配置实现网络访问控制?

如何利用静态路由配置实现网络访问控制?

全部回答

2018-10-24

1 0
    静态路由配置有很多值得学习的地方,这里我们主要介绍如何利用静态路由配置实现网络访问控制。在路由器的路由表中,大致包含以下信息。目的网络地址、子网掩码、网关、接口等等信息。
  目的网络地址与子网掩码跟数据包的发送IP地址一起,可以判断出发送地址与目的地址是否属于同一个网络,若属于同一个网络的话,则路由器不会进行数据的转发或者按预定的规则进行处理。  而若发送地址跟目的地址不是属于同一个子网的话,则路由器就会根据路由表中的信息进行路径的判断。
  若路由器找不到合适的路径的话,在该数据转发就会被终止而我们网络管理员就可以根据这个特性来作好路由访问的控制。如笔者现在的集团公司,加上下面三个子公司的话,一共有四个子网,通过路由器对其进行连接,可以实现四网的相互通信。
    但是,此时不同公司之间的网络通信是相互允许的。但是,出于种种的考虑,他们之间的通信是没有必要的,同时也会给我们网络维护带来很大的干扰。如一个子网内中毒了,就可能影响到另一个网络的性能,其他网络也可能被感染上。
  同时,由于各个子网内的计算机可以相互访问,如此的话,也不利于各个企业数据的安全性。  而从实际工作出发,由于各个公司之间是相互独立的,所以,彼此之间一般都不需要进行相互的访问。
  故,无论从哪一个理由出发,都没有必要对各个子网进行相互访问。为此,我们就可以利用上面谈到的静态路由,来实现网络访问的控制。如现在公司的网络一共有五个路由器连接,四个路由器连接四个子网,再用一个路由器连接到外网上。
    现在我们就可以在四个连接子网的路由器上,进行静态路由配置的设置。如我们在连接集团总公司子网的路由器上,就可以进行静态路由配置。从集团子网的路由器中,向外的话只知道第五个路由器信息,而不知道其他三个连接子网的路由器路径。
  如此的话,这个路由器即使想把数据包发送给其他子网的话,也会以失败而告终。    同时,其仍然可以正常的访问外网。可见,利用静态路由的话,可以帮助网络管理员来加强对于网络访问的控制。
  虽然说静态路由配置工作量比较大,但是,对于企业网络来说,还是一个简单的网络结构,实现起来比较容易。根据笔者的了解,其实一个比较复杂的企业,其路由器级连的话,也不会超过五级。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
软件
硬件
电脑装机
程序设计
互联网
操作系统/系统故障
笔记本电脑
反病毒
百度
软件
软件
多媒体软件
系统软件
办公软件
网络软件
图像处理软件
举报
举报原因(必选):
取消确定举报