網路規劃問題 : 請問同一個連接 Internet 的ADSL 數據機,如何接兩組互不相通的區網或網段?

uglycat wrote:
想請教網路規劃的問題...(恕刪)


真的看不下去了 這是最基本的網路設定架構 大家回的真亂 依照下述


我並未限制只能有一台有無線分享器或路由器,限制只有一項:就是WAN端只有一個ip的情形 (固定或浮動),但在區網內要設置不同單位的不同網段,彼此不能互連但可一起上網。

或者想成兩一種情形:區網內各自設置幾個網段,各網段互相不通 (網段內相通),但都可存取某幾台伺服器 (包含上網的數據機,等於在共用區)。這樣該怎麼架設呢?




首先具備 三台IP分享器


中華電信小烏龜之後 第一台IP分享器接上 並設定IP分享器用固定IP撥接出去 第一台網段設定為192.168.0.1

伺服器接在第一台分享器之後 該伺服器為設定內網的 192.168.0.2 255.255.255.0 閘道設192.168.0.1

如果伺服器本身為內網不想對外連線 伺服器本身網卡DNS 不要設定就可以

在這之前請將中華電信與第一台分享器間 裝台防火牆 保護私網內的資料並且避免攻擊


將第一網段IP分享器設定為 固定IP 設定為 192.168.0.3 255.255.255.0 閘道設192.168.0.1 將第一網段設定為192.168.1.1 並將DHCP分享開啟 分享給第一網段的電腦

將第二網段IP分享器設定為 固定IP 設定為 192.168.0.4 255.255.255.0 閘道設192.168.0.1 將第二網段設定為192.168.2.1 並將DHCP分享開啟 分享給第二網段的電腦

這樣就可以達成 同一固定IP 兩個網段 都用同一IP上網 並且可以使用中央控管伺服器內的資料

這應該是大企業MIS最應該具備基本網路規畫的常識 除非版主不是MIS這塊 要不然就是版主貴公司老闆不想花錢

71160000 wrote:
請將中華電信與第一台分享器間 裝台防火牆...(恕刪)


防火牆前不用再一台分享器了吧??
現在是??網路規劃初級班??

上班中...就簡單的提一下...
沒時間自己畫圖...引用對岸的圖...就這樣子接...



R1 撥接...第一網段的路由...需要共用的伺服器建議接在這區段...

R2 第二網段的路由..閘道那些的基本設定就不多說了...
最後R2做"網路使用權限管理"...除了"伺服器的區段"外,把第一網段做連線限制...

這樣子樓主要的都有了,同一個WAN IP ,用兩台AP分兩個區段不互訪...又可以連接共用的伺服器...

********************
PS:如果要存取第二網段的設備...那就要在R1設定靜態路由...
只是一般分享器的靜態路由設定很陽春,不好用...
takohot wrote:
防火牆前不用再一台分享器了吧??


防火牆 或 分享器 擇一即可 !

而且他的說法 , 防火牆是在分享器之前 , 我想你可能看錯了 !

另外

firewall 當然是比 分享器 要高階 ; 能用 firewall 當然是首選 !

一般的分享器只是具有 "部分" 防火牆的功能 , 就簡單的 NAT 和 一些 port mapping !

真正的 firewall 可是很貴的 !

只是 非專業的 網管人員 , 都想說 分享器 等同於 firewall !

不過話說回來 , 一般小企業 , 用分享器就可以了 !
台灣 日本 VPN ----> http://vpnforgame.net
看前面回得有點...

我先整理幾個問題
請您先回答一下

1.請問您是要架公司網路還是自己家的網路?

2.如果是公司網路,要買的是要買的是「商規」就行還是「工規」?

3.預算上限是多少?

4.只要無線就可以嗎?還是會參雜有線?


根據以上回答的問題答案的不同,
給出的配套也都會不一樣
Siwel K wrote:
看前面回得有點......(恕刪)


在此一併感謝諸位熱心的前輩指導。小弟的確是小公司初階非專業人員,環境有無線都有。既然是小公司,預算屬沒下限那種,上限說不出來。

整理一下解決方案:

1. 兩個Wan IP 搭配兩台分享器。此案可劃分兩網段,但不能共用伺服器。

2. 一個 WAN IP 搭配三台分享器。此可劃分兩網段,也能共用伺服器。

3. 兩個 WAN IP 搭配能發兩 DHCP 的分享器。

4. 一個 WAN IP 搭配 L3 Switch 切 VLAN。

5. 一個 WAN ip 搭配兩台分享器。此可劃分兩網段,也能共用伺服器。 (10/4 補正)


1-2 我看得懂,都可用。 4 在概念上懂,但沒看過設定細節說明,還不知道怎麼做。5 我先試試看。

可否請問 2 與 4相較,後者成本應該高很多,顯然也可彈性切很多 VLAN, 不必每個 VLAN 配置一台分享器。但不知在傳輸效能上差距多大?一般大約在何種數量的電腦要連線才顯得出採用 4 方案的效益呢?另,學習 VLAN 的設定,沒人教自己看 manual, 大約要花多少時間啊?

感謝大家幫忙指點。

uglycat wrote:
在此一併感謝諸位熱心...(恕刪)


4個方案通通不需要...

都已經回答你要的答案...
你竟然會去選其他的解答...建議你去找有相關知識的人來解決吧...
沒學過得人自己切VLAN基本上就別想了
如果不用人教就能快速學會
不是您是天才,就是那些花長時間去考CCNA的人是白癡了

因為你沒有回答我是「只有無線」還是有「混有線」
所以我就當成「只有無線」回答你

如果是小公司,又預算無下限的話
最省錢、最單純的作法就是
購買這兩個設備
TP-LINK TL-ER5120 一台(http://24h.pchome.com.tw/prod/DRAF57-A64769619?q=/S/DRAF57)
ZyXEL NBG-5615 兩台(http://24h.pchome.com.tw/prod/DRAF8T-A75828060?q=/S/DRAF8T)

用TL-ER5120接到INTERNET,
WAN端設定電信局給的固定IP,開啟NAT功能,兩個LAN端分別設定不同的固定IP
兩台NBG-5615分別接到TL-ER5120的兩個LAN端
分別開啟NAT功能並分別設定DHCP給不同的網段,
以上

如果還是聽不懂我再貼架構圖.....
Siwel K wrote:
沒學過得人自己切VL...(恕刪)


感謝大大解說。小弟在 16F 有說明「環境有無線都有」,就是 有線,無線,都有的意思。主要走有線。

我已經知道方案 1,2 皆可行。方案1 已在前面大大指點下試做OK了。

後來又多問一句問切 VLAN 好不好學,以及效率問題。是因為前面大大提到 L3 Switch 的作法之後,才發現公司裡剛好有台 L3 Switch,覺得不拿來用好像有點可惜,雖說自己的確沒學過,也沒看到 manual。不過如果做個 VLAN 設定還得先考 CCNA 才行,那我大概沒機會了。小弟沒有預算為了切VLAN去考 CCNA。

當然還有一條路,就是花錢請人來設。但因不知道效益有多大,無法評估,所以才請教效能差距問題。我們的 Intranet/Internet 流量比率,直覺估計約 30/70 吧?

jansamw wrote:
你已經回覆了你的問題...(恕刪)
Edkang wrote:
4個方案通通不需要....(恕刪)


Edkang 兄貼的圖很清楚,建議的作法是我整理在16F的方案2。不知為何你說統統不需要?

喔!Sorry, Edkang 的解法不太一樣。兩台 Router 即可。那就當作方案5。小弟再試試。謝謝!
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!