回覆: 【問題】關於使用IP分享器靜態路由連結兩個子網路的方法?
為了讓文章更容易解釋,故麻煩了朋友幫忙在實際環境的機器上作測試截圖,延誤至今天才回覆,還請FYI兄多見諒。:)
[QUOTE=FYI;996129]如果按照以前的需求, 只有A 可以上網, A 必須訪問B, B 沒有訪問A 的必要(有必要嗎?), 那麼修改您的第一次設定就對了
1st IP Address:192.168.1.6
1st Subnet Mask:255.255.255.248 (符合您的要求)
For IP Routing Usage:Enable
2nd IP Address:192.168.1.14
2nd Subnet Mask:255.255.255.248
DHCP Server: Enable
Pool Starting IP: 192.168.1.1
Count: 5 <- 控制A 的範圍是192.168.1.1~5, 可縮小
A 主機只需以DHCP 獲取IP, 不需設路由, B 主機必須設閘道為192.168.1.14, 這樣就會和以前完全一樣維持四個子網, 2104P 需佔用兩個IP, 只不過只能由第一個IP (192.168.1.6) 進入設定頁面, 事實上B, C, D 需自行設定固定IP 和子網遮罩
也就是把第一次設定組的1st與2nd數值對調即可達到[/QUOTE]
引述第一篇中最下方的段落文章
//
由於設備有限,加上A子網路上主機數量的必要限制,所以大體架構無法做更動,故得請教各位先進,在此環境中是否可使用2104p的路由功能使A、B兩個子網路達到互通且皆可連上網際網路的目的?該如何設定?謝謝各位的指點,小弟感激不盡。
//
主要期望的結果是能達到A、B網段皆可上網,沒有限定只有A可對B訪查。因為主要的目的是要以現有架構使DHCP用戶端可正常上網與提取B網段上主機的資料,所以B是否可訪查A都沒關係。
[QUOTE=FYI;996129]
但是現在增加了Mail Server 在B, 那就比較麻煩了, 因為原先的假設是B 不能上網, 只能被A 訪問, 所以2104P 對於B 子網只提供路由, 小弟不知道是否B 子網都必須可以上網, 還是只有一台Mail Server 需要上網? 如果是後者, 而且ADSL 數據機有四埠的話, 那麼在Mail Server 加一片網卡連接數據機是最簡單的方式, 將2104P WAN 接LAN 是比較少人用的特殊方式
小弟想請教樓主的是, 樓主做何修改, 使得
網路架構不變, 每個子網的遮罩都是255.255.255.248
業務部門透過DHCP 取得IP, 遮罩是255.255.255.248, 沒有多餘的設定
B 子網如何上網, 又能提供服務給A, 又不佔用A 的IP
願聞其詳[/QUOTE]
依照需求,只有一台Mail Server需要上網,其餘的SQL、DVR與SAMBA則無此需求。
因無法預知等Mail Server正式上線後配接與設定是否又得重新來過,故簡化了目前的連接方式,AP改接至原本的24 port Switch上,Mail Server上除了原本內建的網卡外,另外安裝了第二片網卡。於區域連線上以192.168.1.6/29與192.168.1.14/29兩組IP取代原2104p上兩個網段的IP Address。區域連線 2設定為192.168.2.2 Gateway 192.168.2.1, 2104p的1st則改為192.168.2.1/24(2nd未使用),WAN端與ATU-R相連接。啟動Mail Server上WinSrv2003的路由和遠端訪問服務,並在NAT部份新增介面 區域連線 2,而原本由2104提供之DHCP亦改由Mail Server提供,A網段上網或訪查B網段都是透過192.168.1.6閘道,相對的B網段上網與訪查A網段都是透過192.168.1.14這個閘道(除了Mail Server自身上網除外),所以在實際設定上並沒有多佔用掉A網段的IP,其設定詳細設定如下:
[IMG]http://i225.photobucket.com/albums/dd222/net_walk/MailServer.jpg[/IMG]
Mail Server上的實際截圖
Mail Server Lan 1:192.168.1.6/29、192.168.1.14/29
Mail Server Lan 2:192.168.2.2/24
DHCP Server IP Address:192.168.1.6
DHCP Pool Starting IP:192.168.1.1
Count:5
Vigor 2104p:192.168.2.1/24
TECOM AR4031B ATU-R:192.168.2.3/24
[IMG]http://i225.photobucket.com/albums/dd222/net_walk/19216815.jpg[/IMG]
A網段對B網段追蹤路徑實際截圖
[IMG]http://i225.photobucket.com/albums/dd222/net_walk/192168113.jpg[/IMG]
B網段對A網段追蹤路徑實際截圖
PS.此作法是應用先前做過的單網卡路由兩個網段的方法,由於曾實做過比較有把握短時間處理好,雖然新增網際網路的應用,不過其只是新增網卡做NAT服務,所以實做上並沒有影響到既定的時程。
後來會持續嘗試用2104p解決此問題,主要也是因為覺得在主機上可用單網卡解決兩個網段的路由,故預設2104p Switch上的單一晶片應該也可以達到此目的,無奈實際測試後發現其有很大的問題存在。
[QUOTE=FYI;996129]坦白說, 外行領導內行是很危險的事, 如果有人能夠示範一下, 以現有架構, 從任何一個網路埠, 都 "有可能" 連接網際網路或訪問其他子網路, 這樣或許才有機會改變老闆的觀念, 至少有人嘗試過了, 也比較心安理得[/QUOTE]
工作場合上的事情,有時候是難以用正常的想法去執行,如果對方是不能接受其他人意見的個性、或是討厭別人當面指正的話,這麼做有時候反而會為自己帶來無謂的災難。依照與朋友這次事情的相處,我猜想也許朋友的老闆平常也許就對電腦有興趣,可能自己玩過幾年電腦、看過幾本網路相關的書籍,所以才會照著自己的想法去規劃網路架構而不許別人做更動吧,這也只是個人的猜測,畢竟該公司的事務我是沒有權利與義務去干預的,我能做的只是盡可能協助我朋友罷了。
[QUOTE=FYI;996129]
請問Mail Server 上線了嗎?
B 主機如何上網? A 主機是否增加靜態路由?
如果打算增加Mail Server, 小弟倒是建議順便增加DHCP & Routing 功能, 以一台主機把存在已久的潛在問題一次解決, 也就是類似linux_xp 兄所提出的第二個架構, 徹底將四個子網分離, 當然也得增加兩個交換器, 但是關於小弟先前所提到的, 應該還有一台AP 或Wireless Router, 是嗎? [/QUOTE]
Mail Server目前尚為上線服務,所以只拿來充當路由器使用。
詳細設定在上面回文中有詳述,這裡就不再重複引言了。
[QUOTE=FYI;996129]不過小弟認為繼續以2104P 連網, 可以讓這台Server 的功能單純一點, 在Server 安裝四片網卡, 分別對應四個子網, 以前各網的Router 就免了, 或者把其中配備比較好的一台拿來改成Server 則更省, Windows Server 2003 或Linux 的DHCP 功能應該可以應付四個不同的子網吧! 這點應該還是請教linux_xp 兄, 2104P 關閉IP Routing, 理想架構如下:
[INDENT]2104P --> AP --> (A)
|
Server --> Switch1 --> (B)
+------> Switch2 --> (C)
+------> Switch3 --> (D)[/INDENT]
Server 必須佔用各子網一個IP, 分別為192.168.1.6, 192.168.1.14,192.168.1.22, 192.168.1.30, A 子網的DHCP Server 由2104P 或Mail Server 擇一擔任, Server 啟用 "IPEnableRouter", 再刪除不需要的路由, 例如C, D 互訪, 或A 訪問C & D
(A) 如果要訪問 (B), 則只須執行
[INDENT]route add 192.168.1.8 MASK 255.255.255.248 192.168.1.6[/INDENT]
Switch2 & Switch3 不一定需要, 少一個Switch 就少一片網卡, 就得在Server 的網卡啟用多個IP
如果老闆不理性到完全不想添購任何設備, 那麼方法還是有的, 至少得增加一條網路線, 不過份吧! 但這不是正規的作法, 只適合小型網路, 接法如下:
[INDENT]WAN of ADSL -> LAN1 of 2104P
WAN of 2104P -> LAN2 of 2104P
LAN3 of 2104P -> Wireless AP -> (A)
LAN4 of 2104P -> Switch -> (B) & (C) & (D)[/INDENT]
2104P & (B) 的Mail Server 可以直接PPPoE 撥接上網, 再結合#10 的方法, 就可以讓 (A) 單向訪問 (B)
如果ADSL Modem 有四個LAN 埠, 而且可以增加一片網卡的話, 那就用不著上面的特殊接法了[/QUOTE]
ATU-R背後的確有4 Prot,這個方法如果可行的話,那就可以省去使用主機來做路由工作了!有時間我會再過去試試看!:)
再次感謝FYI兄的指點,有時間的話我會再次嘗試多種不同的組合,看能否玩出更簡易的解決方案,若能搞的出來,會再上來報告的。;)
PS.修正文中Lan 2為區域連線 2,以呼應前段文章。
SmallNetBuilder - How To: Setting up File and Printer sharing between two routers
看到 "[URL="http://www.smallnetbuilder.com/content/view/24431/53/"]SmallNetBuilder - How To: Setting up File and Printer sharing between two routers[/URL]" 所介紹的方法, 利用(任何)分享器 "LAN to WAN 單向分享" 的特性, 和Vigor 所特有的 "IP Routing Usage" 功能類似, 差別在於接法不同和是否轉換, 條件同樣是只能LAN (A) 訪問WAN (B), 反向 (B→A) 最多只能訪問DMZ, 此外, 由於採用兩個NAT Server, 所以AR4031B 必須改硬撥, 方法請看 "ADSL 軟硬體技術版":
[INDENT] AR4031B ─────→ Switch → (B) & (C) & (D)
(192.168.1.13/29)
↓
(WAN: 192.168.1.14/29)
2104P
(LAN: 192.168.1.6/29) → Wireless AP (192.168.1.5) → (A)[/INDENT]
2104P DHCP Pool Count: 4 (192.168.1.1~4)
For IP Routing Usage:Disable
2104P 有一版特殊韌體, 支援一路PPPoE 和一路固定IP, 原本是為了Dual-WAN 而設計, 但是應該也可以用於此處, 這樣就不需要將AR4031B 改硬撥了, 不過該測試版韌體並未正式公佈, 所以一般人也無法取得, 但顯然使用了VLAN 的技術, 小弟也只是閒聊, 但您可以發現VLAN 的用處, 那麼只有中高階分享器才支援VLAN 嗎? 當然不是, 小弟猜測2104P 應該不支援您所要的單網卡雙IP, 至少在小弟的2300 不行, WAN 只能在PPPoE/PPTP/DHCP&StaticIP 選一個, 即便以 "ip wanaddr" 也無法增加, 小弟懷疑 "sys iface" 顯示 "IF3" 已經設定PPPoE, 所以無法再設定IP, 顯然是不為也, 非不能也, 因為 "IF0" 就可以設定兩個IP
[URL="http://www.smallnetbuilder.com/content/view/30071/53/"]SmallNetBuilder - VLAN How To: Segmenting a small LAN[/URL]
請自行看一下DD-WRT 的VLAN 設定介面, 其實硬體要求(價格)並不高, 再回頭想想看, 為何要如此辛苦遷就於2104P?
[indent][URL="http://www.pcpop.com/doc/0/186/186073_5.shtml"]膽小與非無線發燒友莫入 DD-WRT解析_泡泡網_PCPOP.COM[/URL][/indent]
回覆: 【問題】關於使用IP分享器靜態路由連結兩個子網路的方法?
近日出差,到今日才返家,延至現在才回覆還請FYI兄多包涵。
關於#17的問題,在之前曾經嘗試過,不知是設定上有誤還是設備不同所造成的結果差異,在實際設置後,A網仍只可連到2104p上2nd的ip,而無法透過該閘道使用B網上的服務。由於時間有限,就沒有重複嘗試。
至於VLAN的部份,若小弟有閒錢或是公司有採購相關設備時會再來玩玩,但若是建議朋友公司採購者,考量到局外人的身分,加上改用VLAN架構後所可能造成的更多後續問題(又或者是他們老闆覺得以現有不需額外花費金錢即可解決,又何需再行添購設備,這點可能難以解釋。),為了不使朋友多出更多職務權責外的問題,所以實難向朋友建議。
#18的問題我在滿久以前在朋友那曾測試過,用的是朋友家的聯強分享器,實際測試下就如同FYI所說,B端存取A(WAN)端問題較少,但是B端要存取A端時,會因為系統先天特性而產生許多問題,除了DMZ端之外,其他主機必須詳細在分享器上設定開啟的連接埠與IP位址,才能使該主機服務接收另一網段的資料,且不見得可讓服務正常提供與運作,後續仍舊有許多問題在,但由於測試時間已隔了太久,詳細情形無法記清楚,就不再熬述,只記得當下心中的結論是,這與實際路由目的有很大的差異與問題在,由於沒能達成目的,所以後續也沒有再以不同設定做的重複嘗試。
PS.2104p的2WAN韌體我手上有,同事家中的2104p是向小峰所購買,之前同事在的明誠論壇上曾向小峰索取過,那時曾借來玩了幾天,不過第二個WAN端無論怎麼設定仍無法正確播接,即便使用故定IP線路仍無法讓2104p提供負載平衡服務,所以最後也是沒個結論出來。^^"