公司有兩條對外網路,且有以下需求,不知圖這樣的架構是否可以達到我的需求 A.連出去:電腦1透過ip1網路出去;電腦2透過ip2出去 B.連進來:IP1的查詢透過NAT轉到電腦1,IP2的查詢透過NAT轉到電腦2 C.電腦1跟2可以存取對方網芳資料夾(簡單就是能同一個內網) 有這樣的需求是因為電腦1,2都是伺服器(都只有一張網卡),連出連入想要分流,但又有網芳分享資料的需求. 這樣的架構是否可以運作呢,會不會有什麼衝突呢?(例如有兩個路由,或是不同gateway電腦會不會看不到對方網芳)
如果是企業,正規的做法是在兩部小烏龜後應該要裝置一部企業級防火牆, 防火牆的路由功能也能滿足你的需求.另外為什麼要有路由1和路由2? 正規的作法一部路由會有多個網路孔, 兩條對外線路接上路由設置成WAN1和WAN2, 利用路由的Routing來指定電腦1只能走線路1 電腦2只能走線路2, 當然透過NAT也能讓線路1和2走向指定的電腦.
topcomic1976 wrote:公司有兩條對外網路,(恕刪) 沒問題吧同個網路上,有不同對外的 Gateway網路內的話可以自由選其中一個 Gateway 出去問題只有:同一電腦要選擇兩個 Gateway 出去時 (這個很不好弄)Gateway 就只是 Gateway,它不管你在未經過 Gateway 大門的 Lan 內部有沒有互傳東西
Jimmy419 wrote:如果是企業,正規的做(恕刪) 兩個路由的考量是兩台電腦服務性質很不一樣,希望減少干擾(路由的負擔).另外考量就是一台路由NAT port不夠,加上兩個路由也可以作為備援(至少有手工切換的機會,不然維一一台路由掛了就死定了)
topcomic1976 wrote:兩個路由的考量是兩台(恕刪) 標準做法會有兩部防火牆做HA, 貴單位可能預算受限才會用這樣的辦法, 不然這其實是很簡單的事情.一部企業級防火牆就算同時有多部伺服器進行WEB FTP DNS MAIL DATA的服務這也都不算多嚴苛,主要是硬體有達到需求那麼就可以省時省力.
樓主是該公司的資安人員?可是單純就你上面架構一般不是分成兩條網域怎最後會插在同一台的交換器上????通常用靜態路由 或是VPN方式另外即使設定在同一台交換器上怎會兩台路由設置在同一個網域?那兩個的DHCP要錯開耶!!不然路由1 發一個 192.168.1.3 路由2 發一個192.168.1.3相同虛擬IP不就斷網了??要不要給個預算做推薦?通常用軟路由或是硬路由刷ROS 愛快 lede 韌體單純功能都可以達到樓主期望的只是負荷與穩定度 就看預算了
公司要用的就不要搞家用的設備怪不得會怕路由器當掉至少公司桌椅板凳都會買耐用的怎麼拿來營利生財的東西(後面就是伺服器)一點也不好好考慮一下安全性、穩定性雙WAN上網根本不是啥新鮮事替老闆省這點小錢就不怕到時要花更多錢嗎?
既然是公司使用... 當然是走商用環境設備... 可以請 hinet 幫你規劃... 如果是老闆要你每台手動設 gateway 自己搞... 建議換間趕快逃!http://www.fttb.hinet.net/