一级路由获取二级路由下某设备提供的服务

一级路由获取二级路由下某设备提供的服务

在这里插入图片描述
在这里插入图片描述
光纤入户后连接到光猫 ,光猫会通过分线 连接到 路由WAN口(该路由我们可以称为 一级路由)、 一级路由可以通过 LAN 口 进行分线到 其他卧室。此时 如果在 某卧室 再次通过 分线 连接到 某路由 WAN口(该路由我们可以称为 二级路由)。此时该二级路由被称为 一级路由的 下级路由

特点: 下级路由 可以 直接访问 上级路由的 所有设备, 但 上级路由 不能获取 二级路由下 接入的设备

如果想将 某个二级路由下的设备上的某个服务暴露 给 一级路由设备, 此时 可以通过 端口映射 方式 实现

进入 二级路由 管理页面、设置上网信息

在这里插入图片描述

WAN 口必须使用固定IP地址, IP地址网段 和 一级路由 IP 相同。 网关为 一级路由 地址

二级路由配置 LAN 口地址

在这里插入图片描述

手动设置 二级路由 LAN IP地址为 192.168.10.1 (即 二级路由管理页面IP)

将需要暴露的 二级路由下的某设备 设置 静态IP地址上网

在 二级路由设备中,配置 虚拟服务 映射

在这里插入图片描述

  • 外网端口 : 可随意、在 一级路由下的设备中 进行 服务访问 路由转发端口号
  • 内网端口 :要暴露的二级路由下的设备中提供的服务端口,例如 tomcat服务
  • IP 地址: 要保留的二级路由下的 设备 IP地址

在 一级 路由设别中,配置转发规则

在这里插入图片描述

  • 服务名: 随意
  • 设备 : 选择 二级路由
  • 主机IP : 二级路由 对应的IP地址
  • 内部端口:二级路由下 设备中 服务的端口号
  • 外部端口:在 一级路由下的设备中 进行 服务访问 路由转发端口号

在 一级路由下某设备中 访问 二级设备中 暴露的服务

http://192.168.3.7:1551 , 该网址会自动转发到 192.168.10.100:8080 服务

### 配置一级路由访问二级路由器下的设备 对于希望从一级路由访问连接至二级路由器的设备的情况,通常涉及到网络互通配置。默认状态下,子(二级)路由器下的设备能够访问父(一级路由器及其所辖设备,而反向操作则需额外配置来达成。 #### 实现方法之一:通过静态路由表配置 为了使位于不同子网的一级路由器能顺利访问二级路由器管理范围内的计算机或其他联网装置,一种有效的方法是在一级路由器上设定一条指向二级路由器的静态路由条目[^2]。具体而言: - **获取必要参数**:首先确认二级路由器的实际IP地址,默认可能是像`192.168.2.1`这样的值;还需知晓其负责分配给下游设备使用的子网掩码。 - **登录并进入一级路由器设置页面**:一般可通过浏览器输入如`http://192.168.1.1`(假设此为一级路由器的标准入口),之后按照提示完成身份验证过程以获得管理员权限。 - **定位到高级设置中的路由选项卡**:在此处寻找有关“静态路由”的部分,在这里添加新记录时指定目标网络(即二级路由器覆盖区域)以及下一跳地址——也就是二级路由器自身的公网接口IP。 ```plaintext 目的网络: 192.168.2.0 子网掩码: 255.255.255.0 网关: 192.168.2.1 (假定这是二级路由器的LAN IP) ``` 上述配置意味着任何发送往`192.168.2.x`的数据包都会被导向至`192.168.2.1`处理,从而实现了跨层通信的可能性。 #### 方法二:调整DHCP服务与同一子网内运作 另一种简化方案是让所有终端处于相同逻辑分组之下,这可以通过关闭二级路由器自带的DHCP服务器功能,并允许这些客户端接收来自一级路由器发出的IP租约来实现。这样做的好处在于整个家庭内部形成单一连续的寻址空间,自然消除了因多级隔离带来的可达性障碍[^1]。 不过需要注意的是,采取这种方式可能会丧失某些专属于独立NAT环境的安全优势,因此建议权衡利弊后再做决定。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值