Tôi nên kết nối hai mạng như thế nào, với mỗi mạng có máy chủ DHCP & mạng con riêng?


11

Tôi muốn tham gia / kết nối hai mạng khác nhau network 1network 2:

  1. Network 1: Một mạng bao gồm một hộp Linux (có một cổng ethernet) và nhiều máy khách (được kết nối qua bộ chuyển mạch LAN). Hộp linux hoạt động như máy chủ DHCP và nó cung cấp IP cho các máy khách bao gồm cả máy khách.

  2. Network 2: Mạng khác hoàn toàn trên các mạng con khác nhau và cũng có bộ định tuyến cung cấp IP thông qua DHCP phục vụ nhiều máy khách.

Vui lòng xem sơ đồ mạng:

nhập mô tả hình ảnh ở đây

Mục tiêu của tôi là có thể truy cập Linux boxtừ Client A& Btrong khi giữ nguyên cấu hình DHCP trên cả hai mạng .. vì vậy:

  1. Linux Boxvẫn có thể cung cấp địa chỉ IP cho Client 1& 2và giữ lại 192.168.10.10địa chỉ IP bên trong Network 1.
  2. Khách hàng A có thể truy cập internet và liên lạc với Khách hàng B và giữ lại 123.123.xxx.xxxđịa chỉ IP bên trong Network 2.

Tôi nên sử dụng loại thiết bị và cấu hình nào?

Tôi đã nghĩ đến việc bắc cầu định tuyến các mạng đó bằng bộ định tuyến khác với máy chủ DHCP của bộ định tuyến bị tắt. Sau đó, tôi đặt một tuyến đường tĩnh. Cũng giống như hướng dẫn này: http://kb.linksys.com/Linksys/ukp.aspx?pid=80&vw=1&articleid=17589

Tuy nhiên tôi khá xanh trong mạng và muốn xác minh sự hiểu biết của mình trước khi đầu tư vào bộ định tuyến. Tôi thậm chí không chắc liệu một bộ định tuyến người tiêu dùng có thể thực hiện loại công việc này hay không.

Ai đó có thể giúp tôi về vấn đề này? Tôi đánh giá cao bất kỳ loại bình luận. Cảm ơn!


Bạn đang nghĩ "định tuyến" chứ không phải "bắc cầu". Đặt một "bộ định tuyến" với hai giao diện, một giao diện được kết nối với mỗi công tắc và thiết lập quy tắc định tuyến của bạn. Mỗi mạng là một "phân đoạn" hoặc "miền quảng bá". DHCP sẽ chỉ phát đến một miền quảng bá duy nhất, trừ khi bạn thiết lập cầu DHCP hoặc thứ gì đó, điều mà tôi không nghĩ là cần thiết trong trường hợp của bạn.
Giovanni Tirloni

Chỉ để tự xấu hổ cắm: Có một số nền tảng về định tuyến IPv4 trong câu trả lời này: serverfault.com/a/49836/7200
Evan Anderson

Cảm ơn về nhận xét @gtirloni Tôi không chắc lắm tôi hiểu ý của bạn về giao diện, tham khảo hướng dẫn linksys về câu hỏi của tôi, Vì vậy, một công tắc trong cổng WAN và một công tắc khác trong chuyển đổi LAN. @ Evan Anderson, đây là một bài đọc tốt. Cảm ơn
Arya S.

Câu trả lời:


13

DHCP dựa trên việc sử dụng chương trình phát sóng lớp 2 để cho phép khách hàng định vị máy chủ DHCP. Một cây cầu sẽ chuyển tiếp các chương trình phát sóng lớp 2 giữa các mạng. Việc cắm các công tắc từ mỗi mạng tương ứng vào mạng khác sẽ thực hiện được điều này. Một chuyển mạch Ethernet, thực tế, không có gì khác hơn là một cây cầu đa cổng. Đây không phải là những gì bạn muốn làm.

Vì bạn muốn giữ nguyên cấu hình DHCP, bạn đang tìm một bộ định tuyến để kết nối hai mạng. Một bộ định tuyến không chuyển tiếp phát sóng lớp 2 giữa các mạng mà nó được gắn vào (trong bất kỳ cấu hình mặc định lành mạnh nào). Tuy nhiên, việc thêm bộ định tuyến sẽ yêu cầu bạn thực hiện sửa đổi các bảng định tuyến của bộ định tuyến hiện tại.

Bộ định tuyến biên hiện tại của bạn trong "mạng 2", nếu nó có giao diện Ethernet thứ hai, sẽ hoạt động tốt. Bạn chỉ cần cung cấp cho cổng đó một địa chỉ IP "mạng 1" và gắn nó vào công tắc "mạng 1". Sau đó, bạn sẽ thêm một tuyến tĩnh trên máy chủ bộ định tuyến / DHCP của Linux trong "mạng 1" chỉ định rằng mạng con "mạng 2" có thể truy cập được qua địa chỉ IP "mạng 1" mà bạn đã gán cho Ethernet của bộ định tuyến cạnh "mạng 2" giao diện mà bạn đã gắn vào "mạng 1".

Nếu bộ định tuyến biên của bạn trong "mạng 2" không có thêm cổng Ethernet, bạn có thể thêm một cổng Ethernet khác vào máy chủ bộ định tuyến / DHCP của Linux để thực hiện điều tương tự.

Cuối cùng, bạn cũng có thể có một bộ định tuyến độc lập để kết nối hai mạng với nhau. Rất nhiều bộ định tuyến cấp tiêu dùng mong muốn rằng bạn sẽ muốn Dịch thuật Địa chỉ Mạng (NAT) và, như bạn nói trong câu hỏi của mình, bạn sẽ không muốn có một máy chủ DHCP khác (mà nhiều bộ định tuyến cấp tiêu dùng có kích hoạt ngoài hộp). Trong trường hợp sử dụng bộ định tuyến tự do (sẽ có hai giao diện vật lý được kết nối với hai mạng riêng biệt, mỗi mạng có địa chỉ IP được gán trong các mạng tương ứng được gắn vào), bạn sẽ cần thêm tuyến tĩnh trên cả hai mạng ' bộ định tuyến cạnh trở lại bộ định tuyến tự do này.

Chúng tôi không đề xuất sản phẩm ở đây, nhưng có một số bộ định tuyến nhỏ, rẻ tiền có thể làm những gì bạn đang tìm kiếm nếu thiết bị hiện tại của bạn không thể xử lý được.

Biên tập:

Nếu bạn không có quyền truy cập vào bộ định tuyến trong "mạng 2" thì bạn sẽ phải sáng tạo hơn.

Nếu bạn chỉ có thể thêm một NIC thứ hai vào máy Linux và cung cấp cho địa chỉ IP "mạng 2" đó, bạn có thể có các máy khách trong "mạng 2" truy cập vào máy Linux thông qua IP đó và bạn đã hoàn tất.

Nếu bạn không thể thêm một NIC thứ hai vào máy Linux thì bạn có thể thêm một thiết bị định tuyến tự do với cả hai địa chỉ IP "mạng 1" và "mạng 2". Bạn cần sử dụng NAT để tránh phải thay đổi bảng định tuyến trong "mạng 2". Một bộ định tuyến cấp người tiêu dùng có nghĩa là để truy cập Internet tại nhà có thể sẽ làm.

  • Kết nối cổng "LAN" với mạng "mạng 1" và cung cấp cho nó một địa chỉ IP tĩnh trong mạng con "mạng 1".

  • Vô hiệu hóa bất kỳ máy chủ DHCP trên bộ định tuyến.

  • Kết nối cổng "Internet" của bộ định tuyến với mạng "mạng 2" và cung cấp cho nó một địa chỉ IP tĩnh trong mạng con "mạng 2".

  • Thêm một tuyến tĩnh trên máy Linux cho mạng con "mạng 2" có thể truy cập thông qua địa chỉ IP "mạng 1" mà bạn đã gán cho bộ định tuyến. (Điều này cho phép máy Linux phản hồi lại các máy chủ trong mạng con "mạng 2".)

  • Định cấu hình chức năng "chuyển tiếp cổng" hoặc "máy chủ DMZ" trên bộ định tuyến để chuyển tiếp các cổng riêng lẻ hoặc tất cả lưu lượng truy cập, từ cổng "Internet" sang máy Linux. (Điều này cho phép các máy tính "mạng 2" truy cập vào máy Linux thông qua địa chỉ IP "mạng 2", ngăn chặn sự cần thiết phải sửa đổi bảng định tuyến trên bộ định tuyến cạnh "mạng 2".)

  • Từ máy tính "mạng 2", truy cập vào máy Linux thông qua địa chỉ IP "mạng 2" mà bạn đã gán cho bộ định tuyến. Chức năng chuyển tiếp NAT / cổng (hoặc máy chủ DMZ) của bộ định tuyến sẽ chuyển tiếp lưu lượng đến máy Linux.

(Tôi cảm thấy hơi bẩn khi cho bạn câu trả lời này ...> cười <Đó là một chút hack, nhưng nó sẽ hoạt động.)


Cảm ơn bạn đã trả lời, tôi không thể truy cập trực tiếp "bộ định tuyến" trong "mạng 2", tất cả những gì tôi có là cáp UTP được kết nối với một công tắc (ít nhất là tôi nghĩ vậy). Vì vậy, giả sử tôi đã chọn tùy chọn bộ định tuyến tự do, tôi có thể chỉ cần làm theo hướng dẫn linksys mà tôi đã cung cấp dưới dạng liên kết trong câu hỏi của mình không? hoặc tôi cần một cài đặt cụ thể khác?
Arya S.

Aha bây giờ là một câu trả lời rõ ràng. Tôi sẽ kiểm tra xem tôi có bộ định tuyến không sử dụng hay không, nếu tôi không thể tìm thấy bộ định tuyến đó thay vì đầu tư vào bộ định tuyến mới, tốt hơn tôi nên sử dụng thêm NIC như bạn đã nêu. Cảm ơn.
Arya S.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.