想請問一下關於真實IP和虛擬IP分配的問題



贊助商連結


頁 : 1 [2]

jsonnet
2001-09-02, 09:05 PM
而DHCP的IP範圍和遮罩值我知道並不恰當,但是並不會任何有影響的

因為剩餘的IP並未分派給其它子網來使用 , 所以是不會有問題


等到區網內越來越多ICS和NAT主機時其他工作台取IP動作自然就會亂掉
(別忘了,98/ME也能做ICS,若在同區網內有第二人自己啟動ICS的話就慘啦)

既然DHCP你的想法是如此 , 那麼又有幾個人會在區網內自己架NAT.ICS , 有點想太多了 , 懂得人不會去架不懂的也不敢亂摸
除非子網超過一個 , 不然ICS的IP就夠用了 , 用NAT當然是可以自行規劃 , 但不是每個USER都會設定NAT , ICS有點傻瓜像機的味道


如果是計時制ADSL , A網卡上的設定應該是沒影響 , 這點你可以於撥接上去時看看ROUTE PRINT和IPCONFIG /ALL來驗證看看 , 如果是固接制ADSL就用你的設定即可

B網卡
IP : 192.168.0.1
遮罩 : 255.255.255.224

B子網設成30部PC的話 , DHCP的領域設定如下 :
IP : 192.168.0.2~192.168.0.30
遮罩255.255.255.224
DNS : 192.168.0.1
閘道 : 192.168.0.1

其實我覺得你不用大費週章去插C網卡設定C子網 , 剩3個合法IP可以分派 , 同一時間最多3台可以連上INTRENET , 難道你有超過4台電腦要使用合法IP且同一時間不會開機超過4台? , 再者這樣的劃分等於是將你的合法IP再劃分另一個子網 @@ , 別忘了一個子網至少要扣掉二個IP不能用 , 網路號碼和廣播位址再加上子網不只一台的話又要多個閘道來路由 , 所以劃分越多子網可用IP就會越少 , 那還有需要DHCP來分嗎 , 直接用台HUB UPLINK接ATU-R , A網卡和其它用合法IP的電腦全接這 , B網卡連入B子網即可

贊助商連結


alphaone
2001-09-02, 11:59 PM
首先,有兩組ip位置交由dhcp分派的問題。你只需要一套可以支援分派多組ip的dhcp軟體就好了。dhcp應該要具有能夠設定包括ip,dns,subnet mask,gateway...等能力,所以在這個前提下,你大可替虛擬IP的電腦把gateway設定為你的nat server,然後把實際IP的gateway設定為你的router。這樣問題就解決了。

至於你提到dhcp規格說不能在同一個節區放置兩個server,我剛又看了一次rfc2131,並沒有你說的這種情形。dhcp server可以放置多部,甚至還可以配發同一組ip位置,但是前提是server要能夠使用icmp echo探測所要配發的位置是否已經被使用了。所以這也不用擔心。

win2k的dhcp我還沒有玩過,不知道功能如何,不過NT的dhcp我知道粉爛。linux的dhcpd功能頗強的應該可以達到你的需求。

isp也是利用dhcp server的方式配發,不過他們的server負責的功能更複雜了,因為用戶眾多。

撥接的gateway是由dhcpoffer中的組態所指定的,你如果要自己指定也是可以(那就不保證能夠上網了)。

NAT效率不彰應該取決於你nat server的資源和處理速度,例如你一台分享器,可能就會輸給一台配備精良的pc。據我所知freebsd的natd和linux的ipmasqadm都不錯用。

有時候nat會造成一些程式無法連線,是因為那程式所用的傳輸機制的關係。關於這一點你只好依照廠商的說明在nat上面多設定一些規則了,或是要求client改變設定也行。

有關dhcp server佔用的資源,應該是非常少的,但是你最好要幫助dhcp server達到不斷線以及不當機的程度,要不然server一當機,你的網路會比較容易造成全面斷線的狀況。賽洋800絕對夠用了。

milwater
2001-09-03, 10:17 AM
看來PCZone這兒的高手不少哦~ 講到這兒好像變成"DHCP"的討論主題了呢:)
進行到此, KEKI兄的網路架構應該成為了:
 
          [實 體]
Internet---ATU-R---o[網 段]
          [ + ]  
          [ NAT ]o----{虛擬IP網段}
 
弟之前曾述, 所謂的"Mirror Site"(還沒查, sorry..^^)的架構與這個有何差別..
..是的,
只要在ATU-R後方加上一個Firewall, 再將NAT改成Proxy Server加Filter功能,
那就是Mirror Site了.
在實體網段可以架5台實體IP, 利用其中一台作NAT, 加第二張網卡連成了虛擬網段,
你的該台Server, 角色即是如此. 只是你同時在該NAT加上了DHCP的服務, 發放虛擬IP.
那麼, 管理工作就方便許多.
 
至於許多人提到的"ICS, NAT也具有DHCP功能" 也確有其事.
不過它們所提供的作用遠不及正規的DHCP伺服器.
以ICS為例, Internet 連線資源分享精靈會將連線分享電腦的 IP 位址設定為 192.168.0.1.
家用網路的其他電腦則可以設定在 192.168.0.2 至 192.168.0.253 間的任何一個 IP.
然而, 僅只於此. 不能同時發放其他訊息, 如DNS的IP,WINS的IP,或是做多的網段分區管理..
另外, NAT內你若有進到W2K的RRAS中, NAT的通訊協定中, 也看的到所謂DHCP的功能,
情況同ICS, 僅作基本的發放IP的動作而已.
至於一個網段內要放多台DHCP Server.. 當然沒問題, 只要當中發送的同一網段的IP,
一般較大企業都用兩台來做Redundant及Load Balance
..所以ok啦.