Konfiguriranje usmerjevalnika na osnovi Windows Server 2012 R2

V tem članku bomo videli, kako z vgrajenim strežniškim orodjem s sistemom Windows Server 2012 R2 uporabiti preprost usmerjevalnik za prehod. In čeprav se v praksi računalniško usmerjeni usmerjevalniki redko uporabljajo (strojni usmerjevalniki imajo praviloma boljše delovanje, zanesljivost in so nekoliko cenejši od namenskega računalnika), v testnem ali navideznem okolju, ko morate nujno konfigurirati usmerjanje med več podomrežj, usmerjevalnik, ki temelji na sistemu Windows Server je povsem sprejemljiva rešitev.

Torej bo strežnik z operacijskim sistemom Windows Server 2012 R2 deloval kot usmerjevalnik. Strežnik ima 2 omrežna vmesnika: fizični ali virtualni, če strežnik deluje na hipervizorju. Vsakemu strežniškem vmesniku je dodeljen namenski naslov IP iz različnih podomrežih. Zaradi lažjega imena smo na nadzorni plošči omrežja in skupne rabe preimenovali imena omrežnih vmesnikov:

Mrežna kartica 1 (omrežna kartica je povezana z internim omrežjem LAN):

Ime: LAN

IP: 10.0.1.1

Mrežna kartica 2 (omrežna kartica v zunanjem omrežju):

Ime: Internet

IP: 192.168.1.20

Naša naloga je organizirati usmerjanje paketov iz lokalnega podmrežja 10.0.1.0 v zunanje podomrežje 192.168.1.0 (praviloma ima takšno omrežje dostop do interneta) prek NAT. Takšno shemo je mogoče izvesti, če je potrebno organizirati dostop odjemalcev iz notranjega omrežja do interneta..

Usmerjanje v sistemu Windows Server 2012 R2 temelji na vlogah Oddaljeni dostop (RRAS). Ta storitev se je pojavila v operacijskem sistemu Windows Server 2003 in pred trenutno različico sistema Windows Server se njen vmesnik in postopek konfiguracije nista spremenila.

Namig. Prej smo pokazali, kako s to storitvijo ustvariti VPN strežnik na osnovi 2012 R2 in konfigurirati relejni agent DHCP.

Najprej morate namestiti vlogo oddaljenega dostopa. Če želite to narediti, odprite konzolo Upravitelj strežnikov, izberi Upravljajte -> Dodajte vloge in funkcije, najti in označiti vlogo Oddaljeni dostop,  v svoji sestavi izberite storitev Usmerjanje, in se strinjamo z vsemi privzetimi sestavnimi deli, začnemo z namestitvijo (Namestite).

Po končani namestitvi odprite konzolo Usmerjanje in oddaljeni dostop (rrasmgmt.msc), kliknite ime strežnika (z rdečo puščico) in izberite Konfigurirajte in omogočite usmerjanje in oddaljeni dostop.

V oknu, ki se odpre, izberite Prevajanje omrežnih naslovov (NAT).

V naslednjem koraku (NAT internetna povezava) morate izbrati omrežni vmesnik, povezan z zunanjim omrežjem / internetom (v našem primeru je to internetni vmesnik z ip 192.168.1.20). Ta vmesnik bo "javni vmesnik" našega NAT usmerjevalnika..

Nato boste morali navesti, ali naj usmerjevalnik NAT zagotavlja odjemalcem DHCP in DNS storitve odjemalcem notranjega omrežja. Ta funkcionalnost je praviloma že na voljo v notranjem omrežju, zato je ne potrebujemo.

S tem je zaključena osnovna nastavitev usmerjanja v sistemu Windows Server 2012 R2. Strežnik bi moral že preusmeriti pakete med dvema povezanima omrežjema in opraviti prevajanje omrežnih naslovov (NAT).

Če želite to preveriti, odprite lastnosti strežnika v konzoli RRAS. Na zavihku Splošno je razvidno, da je usmerjanje IPv4 omogočeno (tj. Paketi IPv4 bodo posredovani z ene omrežne kartice na drugo).

Delovanje usmerjanja lahko preverite tako, da v odjemalčevem računalniku v notranjem omrežju (na katerega je povezan LAN vmesnik strežnika) določite IP naslov strežnika (10.0.1.1) kot dostop do strežnika in ping ali sledenje poti do vira, ki se nahaja v zunanjem omrežju ali internetu. Ti poskusi morajo biti uspešni..

Opomba. Windows Server 2012 R2 podpira statično usmerjanje, dinamični protokol usmerjanja RIPv2 in BGPv4. Podpora za OSPF je bila prekinjena v sistemu Windows Server 2008.

V našem primeru se na strežniku izvaja statična usmerjenost. Če želite dodati novo pot, kliknite RMB on Statične poti,  izberite element menija Nova statična pot in ustvarite novo pravilo statičnega usmerjanja.

Opomba. S pomočjo ukazov lahko dodate tudi statično pot iz ukazne vrstice Pot ali netsh.