实现内外网切换的两种方法?

如何实现内外网切换?这个无论是在弱电项目中 , 还是在我自己上网的电脑中 , 都有可能会碰到 , 内外网切换的用途非常广泛 , 通常的做
如何实现内外网切换?这个无论是在弱电项目中 , 还是在我自己上网的电脑中 , 都有可能会碰到 , 内外网切换的用途非常广泛 , 通常的做法是抽拔网线 , 但是过于麻烦 , 本次我们就介绍两种方法来实现它 。
一、使用route命令实现内外网切换
【实现内外网切换的两种方法?】内外网切换与命令是分不开的 , 使用route命令可以轻松实现内外网切换 , 且灵活能够灵活使用 。
问题:
笔记本上一张机械网卡 , 一张无线网卡 ,  一般笔记本都是这样的配置 , 都联上了内外与外网 , 其中外网网关是49.222.151.207 , 内网网关10.168.1.1 , 如何实现双网卡同时使用有线网上内网、无线网上外网?
解决步骤:
第一步:设置无线网卡为默认路由网关 。
步骤:无线网络连接属性—Internet协议(TCP/IP)-属性-高级 , 手动添加无线路由网关 , 添加自己的外网网关即关 , 跃点数为“1” , 是最高优先级 。到了这一步 , 假如有线连接 , 无线连接同时存在的话 , 所有的数据都是经由无线网卡处理的 。
第二步:查看当前路由表
使用route print命令看一个0.0.0.0的网络目标分别映射你的外内网的网关 。
当然 , 这里面你也可以对当前的路由进行删除
第三步:
通过route命令将 , 将所有网段添加到外网网卡 , 为默认路由 , 即所有的ip都走外网 。
显示查看路由表 , 查看是否添加成功 。
第四步:
通过route命令将内网网段添加到内网网卡 , 内网使用 , 即10.168.0.0这个ip段走内网 。
显示查看路由表(route print命令) , 查看是否添加成功 。
那么就设置成功了 , 整体的意思就是:
对于所有IP地址的访问 , 都从 49.222.151.207网关走;
但是 , 对于10.168.0.0开头的地址的访问 , 从10.168.1.1走 。
这样 , 再也不用插拔网线这种粗鲁的方式来切换网络了 。
补充:
1、为了加强盛家的理解 , 弱电君补充一个小案例 , 
假如在电脑接网线时访问不了“10.26.6.x”开头的ip地址 , 但使用无线wifi却可以访问? 如何解决?
增加一个路由规定10.26.6.x网段都走本地连接的网关:
route -p add 10.26.6.0 mask 255.255.255.0 10.168.1.1
这条命令的作用是添加一条永久路由规则(假如不加“-p”参数则为临时路由 , 注销下次登录windows时就没有了) , 凡是访问“10.26.6.x”开头并且掩码是255.255.255.0的ip地址走10.168.1.1 这个网关 。
明白原理了无论什么路由添加与删除都可以轻松设置了 。
2、假如你不知道各网络接口的IP地址、网关地址 , 可以通过ipconfig/all命令获取 。
二、使用ACL来实现内外网切换
我们除了上面使用route命令来实现之外 , 还可以通过acl控制来实现 , 这里面通过华为的一个实例来了解清晰 。
如何让企业的某个部分只能访问内网 , 不能访问外网 , 为了保密 , 会使企业的部分网络禁止与外部通信 。这个在企业实际应用中非常广泛 , 不断的有朋友问起 , 在我们弱电vip技术群中也是多次讨论到 。前天我们发布过用ruote命令实现 , 那有没有其它的方法呢?
这里面我们就需要用到ACL了 , 首先我们来了解下ACL , ACL即访问控制列表 , 那么它有什么作用呢?
ACL的作用1、ACL可以限制网络流量、提高网络性能 。例如 , ACL可以根据数据包的协议 , 指定数据包的优先级 。2、ACL提供对通信流量的控制手段 。例如 , ACL可以限定或简化路由更新信息的长度 , 从而限制通过路由器某一网段的通信流量 。3、ACL是提供网络安全访问的基本手段 。ACL答应主机A访问人力资源网络 , 而拒绝主机B访问 。4、ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞 。例如 , 用户可以答应E-mail通信流量被路由 , 拒绝所有的Telnet通信流量 。