把Win2000 Server变成动态路由器 梁俊清 2001年 18期 记得去年《电脑报》上有一篇文章介绍用Win2000 Server作为静态路由器,使用的是ROUTER ADD命令。作为静态路由器有着比较大的局限性,比如ADSL采用的是虚拟拨号连接,其INTERNET IP以及路由信息是动态的,无法采用该方法。所以,我们今天把英文版的Win2000 Server设置成为一台动态路由器,让服务器采用RIP(ROUTER INFORMATION PROTOCOL)以及NET协议,自动更新远程路由信息。   #1一、作为动态路由的准备工作   动态路由是基于routing & remote access(路由以及远程访问)服务的,而这个服务依赖于Netbios和RIP服务。所以,在打开这个服务之前,你需要到“我的电脑”→“控制面板” →“管理工具” →“服务”,里面,把这三个相应的服务都打开。如果你的服务里面没有Netbios服务,需要通过进入“网络和拨号连接”→“本地连接”中加入IPx/SPx与Netbios协议。   #1二、设置近端路由信息   1.点击“开始” →“程序” →“管理工具” →“routing & remote access”,打开路由和远程访问建立向导,看到的MMC窗口如图1(^18041101a^1)所示。   2.右击本地服务器,选择“congfigure the routing and remote access server”(设置路由和远程访问服务器)。这里有多个选择,你可以选择将此服务器作为动态路由连接INTERNET、VPN、双网段等。我们选择连接到INTERNET,点“NEXT”。   3.这里,我们需要选择采用ICS还是动态路由连接。网络地址转换器(NAT)通过将私有的内部地址转换为公共的外部地址从而向外部网络隐藏了内部受控的IP地址。这种方法通过让客户在内部使用未经注册的IP地址而在外部转换为少数注册的IP地址从而降低了IP地址注册的费用。它还隐藏了内部的网络结构,从而降低了针对内部系统的拒绝服务攻击的危险。所以,我们选择“Set up a router with the Network Address Translation(NAT) routing protocol”。   4.选择连接到INTERNET的连接设备。如果你采用城域网直接连接,则需要选择与INTERNET相连的网卡,如果采用ADSL或者CABLE MODEM,ISDN或者MODEM连接就需要选择新建拨号连接(Create new dail-up connection),点“Next”。   #1三、设置远端路由信息   1.当你选择了使用新建拨号连接后,系统会提示即将调用“Routing and Remote access and the Demand Dial Interface wizard”,就是当你的局域网内有任何访问INTERNET的请求,服务器都会自动建立拨号连接,点“NEXT”。   2.系统打开routing & remote access服务,这可能会使计算机在10秒钟内没有响应,然后,你会看到“Demand Dail interface wizard”。这里你需要输入界面名字,默认是“Remote Router”(远程路由)。   3.设置连接类型。选择通过Modem、ISDN或者通过VPN(虚拟专用网络)连接。我们选择前者。点“Next”。   4.选择连接的物理设备。你可以根据实际情况,使用ASDL、CABLE MODEM、ISDN等(^18041101b^2)。   5.填写拨号的号码,如163、95788等。   6.协议和安全选项。选择需要路由的协议,如IP或者IPX等。   7.填写拨号的用户名和密码,DOMAIN(域)这一项可以不填。点“Next”后,你可以看到的MMC窗口(^18041101c^3)。   好了,经过上述设置,你的服务器就变成了一台动态路由器了。在你局域网内的其他机器,需要把你服务器的IP地址设置为网关。只要局域网内有任何INTERNET请求,你的服务器就会自动连接远程网络,扮演一个路由器的角色。当你想主动连接INTERNET的时候,可以展开Local server(本地服务器)→Routing Interfaces,右击“Remote router”,选择“connect”。   #1四、路由器的高级设置   你还可以进一步设置路由器的功能,比如为了节省费用的空闲断开,从安全考虑的IP包过滤等。   1.空闲断开。展开Local server(本地服务器)→Routing Interfaces,双击“Remote router”,点“Option”标签,你就可以对远程路由进行设置了,如图4所示(^18041101d^4)。   2.IP包过滤。展开Local Server→IP routing→General,双击“Local Area Connection”,在“General”标签中,如图5(^18041101e^5)所示。选择“Input Filters”(输入过滤)或者“Output Filters”(输出过滤),再进一步配置IP包的来源、目的和端口就行了。   你还可以加入静态路由,这些功能就不再赘述,大家可以在实际操作中体会。如果对此还有什么问题,可以从http://sidecity.go.163.com获得技术支持。