服务器与2个网卡/子网,不能让networking互相交谈

这里是我的环境:
我在我的环境中有2个子网:NetworkA 192.168.10.x是我们与计算机,服务器,打印机等的主要networking。NetworkB 10.1.10.y是我们与温控器,摄像机,监控设备的设施networking。

  • ServerA:HP DL165 G7,Windows 2008 R2 64位,域控制器,带有DHCP,DNS。 这是在NetworkA上
  • ServerB:HP DL165 G7,Windows 2008 R2 64位。 它使用两个NIC卡。 NIC#1进入networkingA. NIC#2转到NetworkB
  • 防火墙:Juniper Netscreen 5gts。 它在NetworkA上。

我试图让NetworkA上的计算机看到NetworkB上的项目。 NetworkB上的许多项目都有内置的networking服务器软件。

我相信我必须做一个静态路线,但我不知道在哪里。 在serverA(因为它是一个DNS服务器)? 防火墙(因为它是网关)? ServerB(因为你可以看到它的NIC#1)?

或者我在吠叫错误的树。 有人能指点我的方向吗?

您需要路由器在两个子网之间路由stream量。

通常,你将有一个核心层3交换机(路由器)来处理这个问题。 你也可以使用像RRAS这样的东西把Windows Server变成一个路由器,尽pipe它比硬件路由器处理这个less得多。

在Microsoft术语中,我们正在处理一个简单的路由scheme ,如下所示:

在这里输入图像说明

部署专用networking路由RRAS相对简单:

  1. 打开RRASpipe理控制台( rrasmgmt.msc
  2. 右键单击左窗格中的RRAS服务器,然后select“属性”
  3. 将其启用为具有LAN路由IPv4路由器
  4. 在控制台中,展开“ IPv4” ,右键单击“ 静态路由”
  5. 为NetworkA创build一个静态路由:
    1. select“新build静态路线”
    2. 接口 :NIC#1(因为这是连接到NetworkA的接口)
    3. 目的地 :192.168.10.0(NetworkA的networking地址)
    4. networking掩码 :255.255.255.0
    5. 网关 :与NIC#1上的默认网关相同
    6. 如果RRAS是两个网段之间的唯一链接,则不必担心路由的度量标准 (或成本 )。
  6. 对NetworkB重复步骤5.1-5.6
  7. 使用RRAS服务器作为网关,为其他networking使用静态路由configuration网关

如果ServerB NetworkB的网关,则只需在Juniper盒子上为NetworkB添加静态路由即可。

如果您只需要NetworkA上的一组选定的客户端来访问NetworkB,则需要在各个客户端上添加静态路由。 你可以这样做:

  • 手动
  • 使用DHCP选项249(无类别静态路由)
  • 使用组策略