我有一个Windows 2008机器,里面有两个networking适配器。 一个连接到公司networking,另一个连接到一个私人(实验室)networking。 它们都是由DHCPconfiguration的。 它们不重叠:公司networking是192.168.xynetworking,实验室networking是10.abcnetworking。 这两个networking总是在起作用。
也就是说,实验室本身被划分为两个子网:10.5.26.x和10.5.24.x. 有一个R / RAS盒子连接这些子网。 本机连接到10.5.26.x. 我不特别需要这个盒子来直接访问10.5.24.xnetworking(它模拟一个低带宽链接),所以我没有设置静态路由。
实验室只连接到这台电脑。 我在机器上configuration了squid (和WSUS),以便实验室访问外部世界。
我希望这台机器忽略实验室networking的003 Router选项(默认网关)和006 DNS Servers选项。 如果它使用这些,则它与Internet的连接变得不可靠(由于冲突的网关选项)。
我也不是特别想在专用适配器上使用静态IP,因为这时networking位置感知不起作用,我不能很容易地configuration私有/公共设置。
我想我可以configuration私人networking上的DHCP服务器来发出特定预留的“外部”路由器和DNS服务器条目,但这似乎是一个黑客。
任何人有更好的想法?
您可以尝试在高级设置下的每个接口上使用“接口度量标准”选项来控制哪个接口的优先级高于其他接口。 你可以看看你的“路由打印”命令,看看目前使用的是什么指标,但是将你想使用的接口设置为1应该可以做到这一点,并且仍然可以让你回到其他连接,以防万一出现问题主界面。
DNS很简单,因为您可以为DHCPconfigurationNIC,但仍然需要手动指定DNS服务器。
我想不出一个优雅的方式来处理重复的默认网关。 您可以使用以下命令从batch file更改默认网关:
route delete 0.0.0.0 route add 0.0.0.0 mask 0.0.0.0 <gateway> metric 1
但请注意,每当DHCP租约更新时,此更改将被覆盖。 不过,如果你把它放在你的login脚本中,那么大部分时间都是可以的。
JR
我真的需要了解更多关于如何设置的信息,所以我不能在这里提出几个一般化的build议。
多宿主Windows安装不是我曾经运气好的东西。 不仅仅是因为你遇到的问题,而且因为文件和打印服务也不热衷于多宿主设置。
第二个想到的是,你的机器正在变成一个可能的安全问题。 我不知道你的安装情况,而且我确定你正在采取预防措施,但是连接一个外部networking(你的实验室)到你的公司networking,就会发现一个潜在的攻击媒介,大多数公司都不想公开自己去。 我猜这对你来说不是问题,你不会把自己暴露在不必要的责任。
一种可能(你可能不想要的)一次只能启用一个适配器。 这将消除所有级别的混乱,不需要任何额外的设置。
另一种可能是你应该从你的DHCP授权中消除这两个选项。 如果您从公司networking获得全职访问权限,为什么还要打扰另一个默认网关?
第三种可能性是,您将现有的(实验室)网关重新configuration为唯一的网关,并使您的企业连接贯穿其中。 这有几个优点 – 您不再需要将主机多宿主,现有的(本地/实验室)网关处理networking,并且一旦完成,就不必使用任何设置。
有四种可能性是你在本地运行一个网关(见上面第三节),然后运行一个VPN到你的企业连接。 这是“传统”方法,可能效果最好。 这也需要最大的努力。