【問題】如何管控實體IP!(急)



贊助商連結


頁 : [1] 2

taipeiwu
2008-05-13, 02:36 AM
我有一個困擾已久的問題,也試著搜尋過以往的文章,但皆無所獲,故小弟在此想問各位前輩,是否可以提供一些建議,謝謝。

先說明一下情況,目前有兩段Class C,實體IP,GateWay無法管控,是由其他單位負責,以下是圖片。

骨幹→Switch(GateWay)→各樓層
            →DHCP
            →各SERVER

目前已經擁有DHCP再負責當各樓層電腦使用自動取得IP時的服務,但假若該電腦使用固定IP,就無法查到相關資訊,故我現在有一個想法,如下:

骨幹→Switch(GateWay)→控制主機→各樓層
                 →DHCP
                 →各SERVER

是否可以中間安插一台控制主機(用任何OS皆可,希望使用較穩定之CENTOS或FREEBSD系統)來管制所有使用該兩段CLASS C的實體IP呢?如果可以該如何做,是否可以提示或有相關教學,謝謝。

PS:所謂的管制是包含固定IP使用時間、擁有FIREWALL功能、流量監測。
PS:是否可不更動GATEWAY為原則?如果可以使用控制主機,那DHCP還要分開嗎?還是用同一台即可?

如果解釋不清,請回覆,我再詳述,謝謝。

贊助商連結


mis339
2008-05-13, 10:16 AM
找一台路由器,設透通,設IP & MAC綁定,應該就可以了。例如QNO的FVR 360V或420V之類的。如果是要用軟體的話,那就等其他網友的回答。

taipeiwu
2008-05-13, 02:32 PM
謝謝你的答覆,但我希望是使用OS系統來架設,因為各樓層加起來大約有500台電腦左右。

門神
2008-05-13, 05:18 PM
IP_Table
BFW
Linux
FreeBSD
IAS Server
.............

通通都可以 !!

a1u1usul3
2008-05-13, 06:44 PM
用NAT也可以,這樣也比較方便管理,但是埠映射要設定就是了

taipeiwu
2008-05-15, 03:52 PM
IP_Table
BFW
Linux
FreeBSD
IAS Server
.............

通通都可以 !!

請問可以大略說明各個架構方式嗎?(對於此一問題)
因為還是不太了解= ="

taipeiwu
2008-05-15, 03:53 PM
用NAT也可以,這樣也比較方便管理,但是埠映射要設定就是了

使用NAT的話,不就每一台所取得的IP都是虛擬IP嗎?
因為其他電腦都必須建置在CLASS C底下,希望是經過控制主機之後還是可以取得到實體IP。

a1u1usul3
2008-05-15, 05:53 PM
嗯...那NAT就沒用了@@

話說阿..大大為什麼需要使用實體IP呢?
只是想了解一下XD

taipeiwu
2008-05-16, 01:54 AM
嗯...那NAT就沒用了@@

話說阿..大大為什麼需要使用實體IP呢?
只是想了解一下XD

因為,我們是學校機構,有很多實驗室需要架構站台,且目前有兩段CLASS C供我們使用,必須要充分利用。

另希望能有大大能解答我的疑惑,謝謝,感激不盡^_^

cheerx
2008-05-16, 06:00 AM
其實沒有那樣介意一定要直接設定真實IP的話,可以用MULTI NAT的架設方式,讓整個CLASS C的真實IP對應到內部某一段的虛擬IP,架設起來比較簡單.而且多一層防火牆的防護.