【問題】一個朋友公司的案例(有關NAT的問題)



贊助商連結


頁 : 1 [2] 3

alice425
2002-04-17, 06:25 PM
回mingsheu:
這我也不知道,朋友說她到那公司時就已經是最上面那個接法了
這幾天都在試板上先進提出的接法,可是都沒成功過
不知道是因為她功力不夠,還是那些機器找她麻煩

贊助商連結


leonlee
2002-04-17, 11:44 PM
你說直接接NAT SERVER對內的網卡內部不會通喔~~
那員工pc可以ping的到192.168.2.1的dns伺服器或看得到192.168.2.1的網頁嗎!?
而從以上大家的討論我也覺得NAT的錯誤涉嫌最大~~~!!

Lucas Chen
2002-04-18, 05:14 PM
最初由 alice425 發表
hhdig:
您寫的這種接法,我朋友試過了,不會通ㄟ
(員工的電腦經由D-link 530不能連上網路)

如果我朋友公司原本的接法OK的話,為什麼會有網路時斷時好的問題發生?因為那個ADSL的小烏龜是正常運作的....
這可能是因為你都接在同一台hub上
不同網段的ip接在hub上會導致
封包碰撞太嚴重造成時通時斷
所以比較建議的接法還是像hhdig的接法

alice425
2002-04-30, 04:04 PM
To hhdig:

NAT主機接對內網卡D-link 530(192.168.2.1)


接一條線插到大機房的某一個網路孔,通到另一個小機房Hub的Uplink(這個Hub上插的是所有員工電腦的線)

我朋友在問,從NAT內網卡出來的線,是要用跳線(crossover)還是正常線呢?
她用您說的方法,和版上諸先進的方法都不是很順利說....

Lucas Chen
2002-05-01, 10:54 PM
一般有UPLINK PORT的HUB那個UPLINK PORT就已經幫你把線跳好了
頂多一個開關...
新的SWITCH幾乎開始都具備自動判斷的電路
你接哪種線都可以(CROSSOVER或標準線)

hhdig
2002-05-02, 08:16 PM
最初由 alice425 發表
To hhdig:

NAT主機接對內網卡D-link 530(192.168.2.1)


接一條線插到大機房的某一個網路孔,通到另一個小機房Hub的Uplink(這個Hub上插的是所有員工電腦的線)

我朋友在問,從NAT內網卡出來的線,是要用跳線(crossover)還是正常線呢?
她用您說的方法,和版上諸先進的方法都不是很順利說....

我之前用過很舊的hub發現一種情況,那個link的孔有沒有用跳線都是能夠通的

對了我想起來一件事情,之前我公司使用adsl固定制時必須接一台分享器
是後來使用了防火牆才將那部機器拿掉

bearsir01
2002-05-03, 02:09 AM
不知道alice425兄問題解決了沒,如果還沒的話提出一點小小看法!
我假設你圖沒畫錯的話,原本的接法應該是這樣:
|====前略========
|
|[port3]---nat_server
| ||
|[port4]---nat_server(對內網卡)
|[port5]---接對內hub
這媟|有個問題,nat_server上插了兩片網卡可是卻兩個都接到同一部hub上,這將形成一個迴圈(這已經跟ip沒關系了,hub不認試ip),因此可能會發生一個情況是兩片網卡會常常down又up狀態,解決的方法應該是將nat_server上要對內網卡改接到對內hub,參考看看

vico
2002-05-04, 12:48 PM
最初由 bearsir01 發表
不知道alice425兄問題解決了沒,如果還沒的話提出一點小小看法!
我假設你圖沒畫錯的話,原本的接法應該是這樣:
|====前略========
|
|[port3]---nat_server
| ||
|[port4]---nat_server(對內網卡)
|[port5]---接對內hub
這媟|有個問題,nat_server上插了兩片網卡可是卻兩個都接到同一部hub上,這將形成一個迴圈(這已經跟ip沒關系了,hub不認試ip),因此可能會發生一個情況是兩片網卡會常常down又up狀態,解決的方法應該是將nat_server上要對內網卡改接到對內hub,參考看看
這跟回不迴圈沒關係吧....
只是封包所走的路徑多繞比較遠...
我就是用同一台hub來使用...
我想問題出在NAT server上面...以前專題做過NAT的研究而且多種接法都是過
只是...為了使單純些...不使用串在同一台HUB上....
NAT Server
一台電腦(真實ip)--(一卡設真實ip)電腦(一卡設私用ip)--電腦(私用ip)
兩端線路各自獨立,試試看NAT server是否能正常運作....

bearsir01
2002-05-04, 02:47 PM
當然有關系,依原作的接法在網路拓蹼上會產生錯誤,在使用hub時實体上是星狀佈線,羅輯上卻是bus狀佈線,然而一台server上的兩張網卡卻同時接到同一台hub上這已經形成一個loop,如果今天使用的是switch還可以透過stp(spanning tree protocol)協定來解決,然而在hub上這種情況除非改變線路接法,不然訊號會非常不穩定。
至於為什麼還會通,電氣訊號基本上是類比式,以100Basetx網路來說,使用cat5雙絞線不得超過100公尺,我曾經拉了一條146公尺照樣跑100M,也曾經遇到RG-58網路線終端電阻掉了網路照通,原作的情況是有時會通有時不會通,造這種情況看來NAT設定應該是沒錯,軟体的設定基本上沒設錯不太會發生有時通時斷情況!

gerrybbs
2002-05-08, 10:25 PM
小弟也提供本身的例子,看倌們參考之.

--電腦數量約20-25 部,database server x1,NAT server x1,FTP server x1
--Hub 聯強牌+xxx不知名品牌x2 , 均為10M 古董級
--平日需求 上班時間8小時+4小時網際網路不可斷線,內部有 client_server AP 在跑

我的接法是,通通將它們塞到 HUB ,我之所以未從 NAT 將 LAN 及 WAN 作切割,是方便我平常作業,意即我可在不更動網路接線下使任一電腦作真實 IP 或虛擬 IP 上網,另一個理由是現有的 HUB 不太夠用,雖說如此,但此接法確會提高封包碰撞,只是就不同環境需求會有不同程度的影響,符合自己需求就是最好的選擇.

to alice
<<網路時好時壞>>,在無法確定所有環境因素下,可能假設的因素真的很多,不妨請你朋友趁網路不通時找出可能的原因,以下幾項參考
1)區域網路會否時通時斷 ---- 會,反覆對其他電腦作交叉測試確認
2)網際網路斷線 ---- ping 168.95.1.1(hinet DNS) 此項以不考慮 DNS 檢測對外線路
3)以上通過 ---- ping www.hinet.net

1--> no pass 準備換 HUB 或改接線路
2--> no pass 問題出在 PC -- nat 兩邊網路設定及 NAT 服務正常否
3--> no pass 指定的 DNS 未能正常工作
請依序作檢查

這是最普及的自我檢測方式,可能不盡然能完全顯現你的問題,但你可藉此提供更多的訊息給有心的網友