(IP分享器)實體IP與虛擬IP並存而且可以相互存取的問題
jackyw99 2001-12-21, 02:25 PM 問一個問題(因為我有多一台adsl modem)moden1當router modem2接internet
像ZyXEL ADSL Modem,裡面的Routing 及Bridging mode 是指Wan port(twist line)和 Lan port(rj-45) 之間的功能,還是可由區網中(Physical上連在一起)PC設定gateway位址到moden1的ip,再利用modem1的bridge或static route 功能指定到modem2上網,有固定ip的5台電腦,gateway設2個A:168.95.1.1(與modem2相同)B:指向modem1(與lan連接)
暫時不考慮security問題,這樣可以work 嗎???? (還是要買一台IP 分享器或router才可以)
infosupport 2001-12-21, 04:35 PM Routing 可為WAN(RJ-11) Interface 2 或是Interface 1-LAN(RJ-45 EThernet),一般Static route 可指定Routing 的interface是到WAN port or LAN Port !!
一您的做法應該是要區分網段的標準拓樸,但是以您只有5個Public Ip Address的話,不知此做法有何實際運用? 且PC Client 的Gateway 射程二組的話,會有不太穩定的情況產生!
一般作為Static or Dynmic Routing 的需求是指定路徑,若多過一層路由的話,效果也不好,況且實際上WAN Port (RJ-11)是無法使用的,因您只有一條ADSL .. infosupport 2001-12-21, 04:39 PM 最初由 pcwin 發表
1)了解了,但還是期待你們有產品,因為若真的是 "全國唯一",那價格恐怕永遠下不來
2)win2000 server 1 nic 支援多 ip,但 25/110 會被第一個 ip 搶去,其它的 ip idle
倒是可裝 2 nic, A nic to gateway A,B nic to gateway B,可是 A B 互 mail 有問題
所以現在是架兩台機器,兩個 mail server
3)我有用 logview 去看,把 msn server 企圖連進來的 port 全部打開
不過實在太多了,設定起來好累,還是用 7104 + 新版 firmware 比較快
不過我的朋友不是每個人都有 7104,雖然現在很便宜,我當初兩台就花了一萬五...
對了,7104 有支援 snmp 嗎? Traffic Max 有辦法應用上去嗎?
真是太感謝您了
哪的話...
其實有需要的就買阿,目前SAR7104並不Support SNMP , 若您需要此種設備,可採用另一款不錯的NAT, Vigor2200E...生產公司~居易科技_Draytek.com.tw ,我是覺得還不錯!! 可Support SNMP,Syslog..功能蠻強的!! -Hero- 2001-12-21, 05:53 PM 最初由 FYI 發表
以下文章中提到, 有關實體IP與虛擬IP並存而且可以相互存取的問題
http://netcity3.web.hinet.net/UserData/adslweb/#Q8 (第三段)
http://netcity3.web.hinet.net/UserData/adslweb/#Q11
"利用路由器所提供的IP橋接功能可使實體IP和虛擬IP共存,可以避免實體和虛擬IP兩者之間的發生存取問題(此為單純的IP分享器所做不到),而且使用實體IP的電腦亦可受到路由器所提供的防火牆保護"
.
這個功能的英文敘述為何? 是否指支援 Static Routing? 還是 Dynamic RIP-I/II? 還是指 "DMZ"? 是否多數IP分享器都已經支援這個功能?
.
小弟想要整理出一篇有關IP分享器的比較, "實體IP與虛擬IP並存而且可以相互存取" 這個功能看似平常, 卻很有學問, 由 Q8 第三個圖來看
Global Network IP Range: 230.75.240.146~150, Gateway 是 Router 的 WAN port IP
Virtual LAN IP Range: 192.168.16.2~254, Gateway 是 Router 的 LAN port IP
一般來說, 實體IP或DMZ是存取不到虛擬IP的, 但是如果像以上, Gateway 都指向 Router, 那麼聰明的 Router, 是有可能把這兩個區域網路結合成一個
.
請恕小弟愚昧, 遍尋各家的規格, 大多都沒有提到, 因此也不知道這個功能是否希鬆平常? 是否各IP分享器都已經包含這個功能? 如果您家有兩個以上固定IP混合虛擬IP, 而且您有使用IP分享器, 也麻煩您試試看
.
請各位先進指點一二, 謝謝
請教一下;
此圖中的Router與Switch各具何種功能,
才能IP分享且Server在實體ip的情形下仍具保護,
是對此router做設定嗎? jackyw99 2001-12-21, 06:09 PM 最初由 infosupport 發表
Routing 可為WAN(RJ-11) Interface 2 或是Interface 1-LAN(RJ-45 EThernet),一般Static route 可指定Routing 的interface是到WAN port or LAN Port !!
一您的做法應該是要區分網段的標準拓樸,但是以您只有5個Public Ip Address的話,不知此做法有何實際運用? 且PC Client 的Gateway 射程二組的話,會有不太穩定的情況產生!
一般作為Static or Dynmic Routing 的需求是指定路徑,若多過一層路由的話,效果也不好,況且實際上WAN Port (RJ-11)是無法使用的,因您只有一條ADSL ..
其實我只是想試試看是否可取代Ip 分享器的部分功能,有20台PC要上網及區網使用,5台給Public Ip,其餘15台用DHCP 或經由某設備轉至adsl上網,及共享一台Printer,如果只是純粹上網那也不難但又要不同網段通連問題就比較多,我是想讓每台電腦都有固定ip(private or public),A(5 pub)直接經adsl上網也有另一路由到B(15 private),B經路由指向internet及A......上面的做法是我突發奇想,不然就只好乖乖買台Ip 分享器囉 請大家用力一點找, 很多問題都已經有其他不同的解決方案喔!
最初由 pcwin 發表
二)
"問題2)" 才是我目前關心的產品,原來 Multi-NAT 也是要應用於固定 ip 上
因為我目前想加一條固定 1 ip 的 ADSL,是否就可應用該類產品,所以才問貴公司有沒有
那麼 1 tcp port map to 2 or more server ip 是否有這種對應方法?<==我真正的問題!!
如果哪天 Nexland ISB Pro800turbo 真的賣USD399 的話, 建議你還是考慮1.5M/384 或合併頻寬, 而Multi-NAT 只應用在一條實體線路
三)
您提到 MSN ,若是用軟體防火牆,請問要開哪些 port 讓其通過?
(因為用新版還是失敗,當然軟體防火牆一關就成功了)
如用 netmeeting,把三個 port 打開,軟體防火牆一樣可以開
我知道有些 voip 或 smtp auth ,port 是 range 而不是 fix
MSN 該不會也是那樣吧?
Special Applications - Port List
http://www.practicallynetworked.com/sharing/app_port_list.htm
最初由 jackyw99 發表
其實我只是想試試看是否可取代Ip 分享器的部分功能,有20台PC要上網及區網使用,5台給Public Ip,其餘15台用DHCP 或經由某設備轉至adsl上網,及共享一台Printer,如果只是純粹上網那也不難但又要不同網段通連問題就比較多,我是想讓每台電腦都有固定ip(private or public),A(5 pub)直接經adsl上網也有另一路由到B(15 private),B經路由指向internet及A......上面的做法是我突發奇想,不然就只好乖乖買台Ip 分享器囉
1.購買支援Bridge Mode 的Router, 光買IP 分享器大多不能解決跨網域
2.infosupport 大大已經點出用Multi-DMZ (大多Broadband Router 只支援一個DMZ), 4 台PC 對應到Public IP, 但實際上還是用Private IP, 因此方法就多了(TCP/IP, NetBEUI, IPX/SPX...)
3.曾經有網友提出WINS, 但小弟不瞭解如何運用
4.直接將Public LAN and Private LAN 全部串在同一個Switching Hub, 然後用NetBEUI, 如果用IP 分享器的話就把 "WAN port Loopback to LAN port," 這個方法之前 antion 大大已經提出
5.每一台使用Public IP 的PC 都加裝一片網路卡, 使用Private IP, 然後連接Private LAN
6.選一台使用Public IP 的PC 加裝一片網路卡, 啟動 EnableRouting=1 (不能同時NAT), 跨接Public LAN & Private LAN, 其餘的PC 利用Route.exe 增加Static Route, 以這台PC 作為Gateway, 就可以存取到另一個網域 (但是要用 "尋找->電腦", 而不是透過 "網芳"), 但是要注意安全性
7.用Win2K 當NAT, 同時架設VPN Server, 用VPN 串接Public LAN & Private LAN, 安全性高, VPN Channel 之下的Protocol 選擇性也很多 (TCP/IP, NetBEUI, IPX/SPX...) jackyw99 2001-12-27, 12:45 AM 我不曉得該公司之前的網路架構如何,我接手的時候因為該公司要搬家所以已經無從找起,不過他們用的ZOT-IA400還蠻好用的,有十幾個DMZ可用DHCP也可指定虛擬ip,另外他們有一台Win2K的server裝兩張網卡(還沒想到要如何運用),我猜以前大概是用FIY大所說的要點7的方法,目前已經可以做到每台電腦都可上網及Public與private ip互連(只剩三台印表機要Share還沒好),我想大概是因為我DMZ對內的IP與virtual ip在同一mask下吧,如192.168.1.2~6與DHCP 192.168.1.100~130 mask都是255.255.255.0,請問這樣Security會有問題嗎,另外要如何運用Win2k的兩張網卡呢,Route.exe及ZoneAlarm等軟體去哪Download呢,請多指點 Tks jackyw99 2001-12-27, 12:50 AM 另外再問一下,指定虛擬IP要輸入MAC,這樣可以防止別人變成我的網芳嗎 最初由 jackyw99 發表
另外再問一下,指定虛擬IP要輸入MAC,這樣可以防止別人變成我的網芳嗎
這牽涉DHCP 如何記錄MAC, 以及DHCP Static IP Range & Dynamic IP Range, 還有IP Spoofing, 小弟非Win2K 專家, 不敢奢言
C:\Windows\Route.exe
http://www.zonelabs.com
網芳進階區段互通, 檔案共享
http://www.pczone.com.tw/vbb3/showthread.php?t=32407
[教學] 架設 2 ~ 5 台 Win9x 電腦 , (免集線器) , 分享檔案 & 網路連線
http://www.pczone.com.tw/vbb3/showthread.php?t=32089 JYHuang 2002-02-01, 09:45 PM 最初由 infosupport 發表
回應討論問題:
(4)一但PC Client執行了PPPoE撥號,就是不透過NAT,所以與NAT無關,也就不會受到保護!
若是躲在NAT後RUN PPPoE 是不通的!!除非NAT設備有Support Multi-Session PPPoE即可!(由NAT使用PPPoE 多重連接去取得多組IP給NAT下的指定電腦使用)
能不能請列一下市面上支援MultiSession PPPoE的分享器及價格?
我現在只知道久森的BRL-04FL |