| 會員 ![]() | 想請問一下關於真實IP和虛擬IP分配的問題 請各位大大幫我看一下這樣得問題是否有解,我快想瘋了 假設我手上有8個實際IP去掉不能用的剩5個IP(早期固接ADSL) 我在WINDOWS 2000 SERVER當中該做如何的設定 才能作到下面的結果: 全部共有30~50台PC連到此SERVER,SERVER只有這一部且只有一張網卡 1.剩餘的5個IP要分配給區域網路內的任意一台PC(可以的話想用DHCP分配) 2.其他的PC用虛擬IP,藉由WINDOWS 2000 SERVER這部電腦上網 我想破頭都不知道該如何設定實際IP如何和虛擬IP一起讓DHCP去做分配給其他PC 我只會用一個IP作NAT/ICS讓其他PC一起用虛擬IP上網,但是其他的實際IP就 沒有用形同浪費,若我要將這5個剩下的實際IP也像虛擬IP一樣讓DHCP SERVER 去做分配或者做NAT(5個IP都想用到) 聽說有一種IP輪詢的設定(IP POOL),再WINDOWS 2000 SERVER上可以設定嗎?? 在一部SERVER的情況下,如果實際IP和虛擬IP不能讓DHCP混合發配的話 那麼這部SERVER我該添加哪些配備和作哪些設定才能讓那些實際IP也能 被其他PC取得使用,如果可行我想讓那些取得實際IP的電腦依然歸SERVER所管理 (指SERVER依然能去判別那些PC再SERVER上的存取權及可用資源/帳號) 底下是我的疑問 DHCP常見到的是拿來分配虛擬IP,那麼實際IP如何也能像虛擬IP一樣被分配 就像SEED NET和HINET手上有"大把"的IP,他們怎麼做的?? 為何撥接式的閘道永遠是自己所取得的IP而非ISP業者的閘道?? 因為實際IP轉虛擬IP(NAT)在應用上似乎有個大問題--效率不佳 而網路共享(ICS)似乎比NAT多--世紀帝國2不跑/ICQ..等訊息收發軟體也常見"過敏" 如果實際IP拿來給DHCP作用戶端IP分配的話會有上述問題嗎?? 還有 全部30~50部電腦全部藉由SERVER做ICS或NAT上網但SERVER不開放任何資源給 任一部PC(也就是SERVER單純做DHCP和閘道的工作)對SERVER負擔會很大嗎? **以賽楊800為CPU而言 粉抱歉,問了一籮筐的問題,還在擔心敘述不完整或是不清楚 如果各位大大覺得我的哪個地方敘述不明或怪怪的請提出來 先謝謝各位啦!!! |
| 回覆 |
| 會員 ![]() | Re: 想請問一下關於真實IP和虛擬IP分配的問題 1. 請多看看 DHCP 的設定及功能。DHCP 是一種分配 IP 的機制,至於要分哪些 IP 給哪些機器,怎麼分? 如何分? 請多看看 DHCP 的設定功能。 2. 單純做 DHCP 及 Gateway 不會負擔很大。 引用:
引用:
要能夠自己設定的全功能 NAT,請使用 server 版的 NAT 功能,只要你會設定的話。 | ||
| 回覆 |
| 會員 ![]() | Re: 想請問一下關於真實IP和虛擬IP分配的問題 引用:
因為你只有單張網卡,不論資料進或出,統統經由這張網卡,所以效率不佳。 DHCP的功能不是只能發放Private IP,像我們公司就是用DHCP來發放整個CLASS C的PUBLIC IP。 如果你要混合發放的話,可以在DHCP SERVER上建立一個SUPERSCOPE,底下兩個SCOPE,一個管PRIVATE IP,另一個管PUBLIC IP,這樣就行了。 如果你的PUBLIC IP想要給特定幾個SERVER來用的話,也可以在DHCP上頭設定保留位址,然後指定那個IP給那張網卡的MAC ADDRESS。 另外你所提到的世紀帝國還有ICQ不能用的問題, 這是因為你沒有設定讓他們專屬的通訊埠通過的關係。 一般而言,NAT必須要設定那些通訊埠放行,這樣底下的PRIVATE IP的區網才能用相對應的應用程式, 像TCP 80 HTTP TCP 21 FTP TCP 23 TELNET TCP 25 SMTP 這些都是比較基本,上網一定會用到的應用程式,你沒有設定讓它們通過,它們就會被NAT SERVER擋下來,這也就是一般大家所說NAT的天然防火牆。 至於使用PUBLIC IP的機器,不必經過NAT的轉譯,所以自然沒有以上的問題。 | |
| 回覆 |
| 會員 ![]() | 再來先回答mus000兄的問題吧 >>為何撥接式的閘道永遠是自己所取得的IP而非ISP業者的閘道?? 一般印象中經由DHCP所分配的IP(不管虛/實)不是都必須設定閘道 才能讓該區域內的PC透過閘道上網,但是那些ISP的撥接式網路再使用 撥接程式通過使用權認定並由DHCP取得上網IP後只連帶從DHCP所發送的訊息 中取得DNS的設定訊息,但是閘道那一欄的IP永遠與由DHCP取得上網IP同一個 (ADSL的NETEnter 300/500就是如此) 假設從SEEd NET上網取得IP-211.74.84.254 那麼用WINIPCFG查看IP時在GETWAY(閘道器)那一欄也是寫著211.74.84.254 不是應該為211.74.84.1嗎(假設此IP是DHCP SERVER的所在) 我知道閘道器不一定和DHCP同一個,但是怎樣也不會是211.74.84.254吧! 再來是netwalker兄的解答提疑 雖然是單張網卡,資料進或出統統經由這張網卡,但是下載速度不慢呦!! (當然是指沒有太多人同時使用INTERNET資源時),區網還算滿快的,唯一的缺點 是多人同時使用區網時封包容易碰撞但效率不至於明顯折損(汗顏^_^||) 如果以此方式混合分配IP的話應該是一邊的IP(實體)被取完後才分配另一邊 (虛擬)的IP還是兩邊輪流分配直到所有IP資源分配完為止?? 假如虛擬IP是192.168.100.1~192.168.100.45(DHCP佔用192.168.100.0) 而:實際IP是 211.74.84.1~211.74.84.5(已去掉不可用部分) 而在SUPERSCOPE底下先建立PUBLIC IP的DHCP 在建立PRIVATE IP的DHCP 當工作端開機事先取到PUBLIC IP還是PRIVATE IP ?? 取得實際的PC也可以像那些ISP業者的設定一樣:閘道器=本身IP 嗎?? 可知如何設定??(DHCP選項我找不到這種項目,祇能令工作端關機前釋出IP而已) 還有 謝謝您的點醒,原來我的NAT經常無法順利工作就是通訊埠沒有設定的關係 但是PUBLIC IP需要嗎?(我還懷疑根本不須NAT) 或許大家覺得我的IP觀念太淺薄(甚至是沒有),不過希望大家體諒一下 畢竟沒有人手上有"大把"的IP可以實作,頂多用虛擬的IP代替, 但是畢竟還是無法完全"模擬",所以就請原諒吧 最侯還要謝謝兩位大大熱心的回答!! |
| 回覆 |
| 會員 ![]() | ~_~ 因為你必須透過 NETEnter 300/500 這個介面,來連到 ISP,再連上 Internet 上 .... 通訊閘要設到 NETEnter 300/500 ,你的網路才找得到出口 .... |
| 回覆 |
| 網技版工友.. | ㄜ.. KEKI, 你也別太謙虛, 但原諒我這麼問.. 你的意思是要把實體IP與虛擬IP發佈在同個區網內嗎? 仔細想想... ...... @#$% 吸滴, 這樣會導致區網內的設定混亂. 先不提能用與否. 虛擬IP, 你也瞭, 就是用NAT結合DHCP的方式作發佈, Gateway設NAT Router(W2k Server); 若要加另一網段, 則用"ipconfig /class=x"的方式設Scope ID, 但Subnet設定必須正確, w2k NAT 才可同時認可兩個scopes所給的Gateway. 若談到同一網段若要加入實體IP結合DHCP, 別說什麼了, 就連與其他PC溝通就有問題了, 更何況是要透過Gateway..什麼的. 若希望能完全應用實體IP結合虛擬IP, 最佳的方式就是建構"Mirror Site"(好像是這名詞..回去再查查~). 所謂Mirror Site-----------------------v [實體] [虛擬] Internet ---Router------Firewall---O[IP]O---NAT Router/Proxy---O[IP] [網段] [網段] 中間所指的實體IP部份就是Mirror Site, 由實體IP組成. 可用來做對Internet上的服務. 而後段的NAT則用來對Client PC的解析工作. 如此即可達到網路保全與善用IP的多種成效~ |
| 回覆 |
| 會員 ![]() | 越來越糟 嗯!milwater兄 沒錯,我的意思就是要把實體IP與虛擬IP發佈在同個區網內 而且實體IP還要像虛擬IP一樣,能被DHCP做IP分配 您的意思是說兩個區段的遮罩要能互通對吧 我印象中這似乎是用來將被分割的子網路做部分互通用的,對吧 不過 "ipconfig /class=x" 的意思我就不懂了 至於您所說的 建構"Mirror Site"(不管拼對獲拼錯) 這個觀念我倒是很陌生,我好像沒看過類似的架構,有地方可查/閱資料嗎? 我現在家中所設的NAT居然無效?? 更令我想不透的是任一部PC都可以進入ATU-R卻不能連上網路 僅有SERVER本身連的上去 底下是我的設定,參考書籍是:施威銘-WINDOWS 2000架站實務 A網路卡:接ATU-R IP:192.168.1.2 遮罩:255.255.255.0 閘道:無 DNS:127.0.0.1 B網路卡:接HUB-工作台 IP:192.168.10.1 遮罩:255.255.255.0 閘道:無 DNS:127.0.0.1 雖然兩張網卡均未設定閘道,但是用RASPPPOE撥接後,路由表自然會有閘道 而SERVER的DHCP是對兩張網卡均有作用(也就是都會分配IP) DHCP設定資料如下: (需要補述其他資料的話請提出) IP:192.168.10.1~192.168.10.50 遮罩:255.255.255.0 排除:192.168.10.1~192.168.10.5 DNS/閘道/DHCP:均為192.168.10.1 當A工作台取得192.168.10.6的IP後是能進入ATU-R的(NAT成功?/失敗?) 但是卻無法連上INTERNET,在HUB上明顯看出A工作台嘗試透過SERVER連線 卻很快的顯示"無法連接網頁"的404錯誤訊息 難道撥接式的ADSL沒有辦法設定NAT,祇能用ICS而已嗎? 我原本以為稍微懂一點點網路了, 遇上這種問題後感覺被打回不會網路的菜鳥階段,真失望 |
| 回覆 |
| 會員 ![]() | Re: 越來越糟 引用:
KEKI兄恕弟直言 , 施威銘的書是給超新手看的 , 真正實作起來會碰到許多問題基本上他的書本中都不會提到 , 建議你日後挑選其它作者的著作會比較好 以下是弟針對此問題的一點淺見 , 如有錯誤歡迎指正 : 1. DHCP SERVER本身可以是多重主機兼做NAT , 但絕對要使用靜態IP 2. A網卡上的設定關緊要可照你原本設定 , 因為其連上INTERNET的資訊(IP.遮罩)全是經由RASPPPOE撥接到ISP後取得 3. B網卡要先至此台電腦中的TCP/IP中設定 IP:192.168.10.1 遮罩:255.255.255.0 DNS不用設 , 因為NAT可以把名稱解析的請求轉送出去 , 就你的網路環境來說在此有沒設均無作用 , 預設閘道IP也不用設 4. DHCP設定資料部份你只用192.168.10.1~50的話基本上遮罩也不用到255.255.255.0這麼大 , 可以再劃分小一點 , 255.255.255.192比較適合 , 但劃分成192的話就不只包含50個IP而已 , 範圍是192.168.10.1~62 , 計算方式請自行參考其它書籍 , 因為你只有一個子網並未把之後的IP分派給其它子網來使用所以目前不會受影響 , 可以的話直接設192.168.10.1~254即可 , 0和255不要包含在內 , 192.168.10.0為此子網的網路號碼不能被佔用 , 一個子網的第一個IP位址就是網路號碼並非絕對是0 , 192.168.10.255為此區網的廣播位址也是不能被佔用 , 一個子網的最後一個IP位址就是廣譒位址也並非絕對是255 , 二者皆無MAC硬體位址可對應 , 所以排除在外 , 通常情況下一個子網的預設閘道器會使用網路號碼後面的第一個IP來擔任但並未強迫 舉例ADSL的IP , 為何8個IP會只剩5個可用 , 假設為200.1.100.144~151 遮罩255.255.255.248 : 200.1.100.144網路號碼 200.1.100.145預設閘道器 200.1.100.151廣播位址 剩下的146~150才是你可分派的IP DHCP設定如下 : IP : 192.168.10.1~192.168.10.254 遮罩 : 255.255.255.0 排除 : 192.168.10.1~192.168.10.5 DNS : 192.168.10.1 預設閘道和DHCP : 192.168.10.1 5. 至於NAT部份不知您的設定如何所以沒法和你一起研究可能出錯的地方 , 因為我是用ISA SERVER當我的防火牆兼NAT , 所以我未實際測過W2K中的NAT服務 , 但是依據它的ICS要分別開啟連外的通訊協定及通訊埠來看 , 它的NAT也應該做如此設定才會幫你連上網路 如 : HTTP : 80 FTP : 21 NEWS : 119 POP3 : 110 SMTP : 25 我沒用過計時制ADSL , 但至少要設定的步驟如下.... 1. 路由介面新增指定撥號介面 (在計時制ADSL中應該是指類似撥號卡的裝置) 2. IP路由\靜態路由新增預設靜態IP路由 3. IP路由\一般新增NAT路由通訊協定 4. IP路由\NAT新增介面到NAT中 5. IP路由\NAT啟用NAT定址 6. IP路由\NAT啟用NAT名稱解析 NAT本身即可充當DHCP SERVER , 所以無需再裝DHCP於相同機器 6. 世紀帝國的問題是因為它必需每個CLIENT都有一個合法IP , 所以用NAT時區網內同一時間只能有一台可上 , ICQ的問題極可能是你未開啟它所需的通訊埠所致 7. DHCP方面問題建議你去書局找本W2K的書其內有介紹DHCP概念的來看會比較快且清楚 , 那種舉例又附圖的書是"實作" , 但你現在需要的是基礎知識 , 在此大概說一下你第一個問題 , DHCP可以發合法IP也可發私有IP , DHCP服務的基礎是廣播 , 所以DHCP CLIENT的廣播訊息是沒法穿過ROUTER的 , 除非你在沒有DHCP SERVER的子網上其中一台電腦裝DHCP轉發代理服務 (必需使用靜態IP) 或者直接在W2K路由器上裝也可 , DHCP如何知道不同子網來的廣播訊息要分派哪一領域的IP給CLIENT , 簡言之就是看自己本身收到此要求租用IP訊息的網卡IP是哪一領域的就分派那個領域的IP給CLIENT , 如果是經由轉發代理而來的就看轉發代理的電腦IP為多少 你提及合法IP和私有IP發給同一子網的情形 , 姑且不論其它就會有一個問題發生 , 你的遮罩會搞不定 , 假設你的ADSL IP是我舉的例子 , 私有IP套用你的例子 , 如果要讓他們認為對方是在同一子網的話其遮罩至少要設為240.0.0.0 , 但問題來了 , 240.0.0.0其中包括了很多很多的IP : 192.0.0.0~207.255.255.255 , 果真如此......當你要連到IP 192.0.0.1的網站時 , 瀏覽器絕對會跟你說找不到 , 因為電腦認為此IP在同一子網中 , 不需ROUTE到外界 | |
| 回覆 |
| 會員 ![]() | 了解不少 感謝jsonnet兄給小弟紮實的上了一課 難道小弟的表現不像"超新手"嗎(看看我問的那些問題表示連基礎知識都不會) NAT絕對要使用靜態IP --這一點許多書籍根本未提及 因為我是買那本書,但是常常上書局當"書蟲"看白書,至少我看的書均未 提及nat要用靜態IP做 至於您說我的B網卡設定,DNS/預設閘道這些資訊若為空白,那麼WIN2K 是會自行填入內定值的:127.0.0.1 而DHCP的IP範圍和遮罩值我知道並不恰當,但是並不會任何有影響的 因為遮罩本身就是供電腦/ROUTER判斷是否為本機範圍,連帶的就產生出 具有分割子網路的作用在,相信這點應該沒有錯 遮罩值會影響IP範圍但是反過來,卻不能說IP範圍也影響遮罩值?? IP範圍和遮罩值在網路整體規劃舉足輕重,但是原諒我如此的疏忽 畢竟在居家中的環境不比公司行號複雜,有時這些不甚影響的自然會忽略 不過實際規劃/設定必須在三思量日後方便性/擴充性來規劃是應該注意沒錯 在WIN2K中MS的內定設定是不過濾任何封包和IP的,因此對新手而言(我) 最好就是-不管別人說什麼,除非了解作用和原理,否則別輕舉亂動 而WIN2K的ICS我不採用是因為IP範圍設定沒有彈性,僅能用192.168.0.1~254 一但離開此範圍很容易產生系統錯誤日誌,那就代表網路有問題啦~ NAT的設定步驟也僅到步驟4 ,是於5.和6.的啟用NAT定址及名稱解析 我倒是找不到,看來在下工夫研究研究 許多書籍和網路工程師都說 NAT和ICS本身就具備DHCP功能 這就有點怪了 因為根據DHCP的規格定義:在同一個網路節區中不可存在一個以上的DHCP SERVER 除非IP節區不同或者同節區但以遮罩區隔 若我另外設定DHCP做IP發配,卻是以DHCP為主要發配,NAT和ICS的DHCP就無作用了 而且NAT和ICS的DHCP並無強迫性,只要有其它能發配IP的主機出現就會被忽略 等到區網內越來越多ICS和NAT主機時其他工作台取IP動作自然就會亂掉 (別忘了,98/ME也能做ICS,若在同區網內有第二人自己啟動ICS的話就慘啦) 因此我才會想盡辦法能用DHCP就用DHCP囉 至於我想將合法IP和私有IP發給同一子網的情形,若因遮罩必須如此而導致 部分網址會被誤判的話,那麼折衷一下,B網卡分配虛擬IP:192.168.0.1 而C網卡分配剩餘的4個實體IP給固定的4部電腦,A網卡同樣接ADSL的ATU-R囉 若不考慮B/C兩張網卡能否互通,僅是要能通過A網卡上網 那麼設定值不就是 A網卡:接ATU-R,用ICS或NAT設成共用,以你所提的IP為例,工作PC設成30部 IP:200.1.100.146 遮罩:255.255.255.248 閘道:200.1.100.145 DNS:168.95.192.5--中華的 B網卡:虛擬IP和C網卡:實體IP 兩張卡我就搞不清楚了,到底該如何配置呢 |
| 回覆 |
| 會員 ![]() | 1.局線-->分歧器-->ADSL MODEM-->HUB(Local Port要足夠)-->所有電腦(含SERVER)。 2.買個1Port的IP分享器(或以SERVER代替)輸入端(Global)及輸出端(Local)均以一般網路線(非跳線)連至HUB的Local Port,或原有接線均不動,直接做3.4.項。 3.將某一IP指定給分享器(或SERVER)連線分享使用,其他四個IP的連線,全部都連至HUB。 4.平時每一台電腦均可透過分享器或SERVER(共用一個IP)上網,若某一台電腦需要用到獨立IP時,只要將該台電腦設定要使用之IP(取得另一個IP),不透過分享器或SERVER而直接經過HUB到ADSL MODEM上網,未設IP之電腦則以透過分享器(或SERVER)之實體IP分享上網。 小弟試過HINET ADSL計時制使用IP分享器,可取得另一IP,固接式5個IP則小弟沒試過,不知道對不對或可不可以用,您可參考試試,或請參考.... http://netcity3.web.hinet.net/UserData/adslweb/ |
| 回覆 |
| XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。