网络通信 频道

用路由器实现分类互联网访问(图)

    近期学院精彩文章导读:

    [专题]cisco路由器配置路由协议篇      IGRP路由协议简介及配置命令
    CCNA认证考试重点及经典例题讲解        如何建立DHCP服务器
    经典好文 浅析路由协议的实现算法      如何配置静态路由及配置实例
    ADSL全接触 软硬件维护及常见故障      现场操作,一步步教你熔接光纤 

    【IT168 网络学院】网友wwccss提问:能否实现这样的功能?我们单位是在教育网,平时是不让出国的。如果申请出国,又是记流量费用。所以我想申请一个ADSL包月,加上原来的宽带接入。我比较疑惑的问题是:我想如果用户访问教育网,还是通过本地的宽带接入,如果用户访问国外网站,则通过ADSL接入。不知道有什么设备能实现这种功能。如果有的话,大致的价位是什么样子的? 

本文快速导读

第一页

方案解决

第二页

需要的设备

第三页

参考的ACL配置命令

第四页

网络拓朴图

方案解决
    
    这位网友提出的方案需求解决起来相对简单一些,只是设备的问题。能控制局域网内用户访问外网的途径只能通过路由器这个设备来实现。路由器的“访问控制列表”(Access control list)功能能实现上述要求。

什么是路由器的访问控制列表功能?

    路由器提供了基本的通信流量过滤的能力——这就是访问控制列表,它是路由器一系列的允许和拒绝陈述语句集合的命令行,这些陈述语句对用户的数据包中包含的地址(IP地址)和上层协议(TCP、UDP、FTP等)进行控制。访问控制列表(ACL)是应用到路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收,哪些数据包需要拒绝,也就是可以转发和被丢弃。至于数据包是被拒绝还是被接收,可以由源地址、目的地址、协议、端口号等的指示条件来决定。

    网友提出的网络结构的广域网连接有两条线,一条是通往教育网(CERNET)的专线,一条是通往其他电信营运商的广域网(如:中国网通的CNCNET)的ADSL。按照网友所提出的“如果用户访问教育网,还是通过本地的宽带接入”的要求,那么最简便的办法就是控制所有从教育网端口出去的流量的目的地IP都指定成为教育网的IP网段(我想网友应可以从CERNET的网络中心那获得教育网的网段IP),而通往ADSL的访问流量的目的地IP则不作任何限制。

0
相关文章