同一switch,不同port,用相同的虛擬IP,有辦法嗎?

1. 突然想到一個問題,到底何時要設定gateway呢?

A:需要連結到不同網段的時候,如192.168.1.0 --> 172.16.1.0
gateway通常是路由器


因為之前家裡中華電信來設定數據機,他在我的電腦設定區網IP(虛擬),他說不用設定gateway就可以了,
但是我看大部分的地方,不管是實體固定IP或虛擬的,都得設定gateway才能聯....

A:中華電信採用PPPoE撥接上網,撥接上之後由DHCP分配IP給你的PPPoE虛擬網卡,
所以實體網卡不用特別設定,除非是固定IP上網,若你有用ip分享器,那你的實體網卡就需要設定


2. 通常management IP是直接綁在設備上,每個port都可以連嗎? 還是要設定某個port才能這這個management IP同往段&只有這個port可以連上這個management IP呢?

A:看你是啥設備,ip分享器就分WAN端和LAN端,各端都有ip要設定,
若是交換器,原廠預設全部的埠劃給vlan 1,
設定vlan 1 ip 後,任何一埠都可以連上管理,前提是同網段,
即你電腦和vlan 1 ip 是同個網段,若你要設多個vlan,
等於是拿刀把交換器切開了,互不通滴,
如果分4個,就要接4條線到每個vlan,
除非是高檔交換器,有trunk等進階功能


3. 如果設備1底下的不同port,要設定/使用不同的實體IP,想要遠端管理這台設備1,
除了直接給這台設備直接設定實體IP給他之外,有辦法設定虛擬IP,然後再用VPN或是什麼方式來管理這台設備1嗎?

A:簡單啊,ip分享器就行啦
1. 是這樣的,如我的圖,switch-top 是最上源頭的設備,直接接往ISP

2. 而switch-A,switch-B,switch-C這3台,是接在switch-top底下的3台switch,這3台底下有可能會再接switch或是直接接電腦或是架網站

3. 我希望這四台switch,我可以用自己的虛擬IP來管理他們,而其他人無法連上他們的management ip,而我可以在外部連回來管理這4台switch.

4. switch-A,switch-B,switch-C這3台switch的底下,有可能有電腦或設備設定屬於自己的虛擬ip,因此,很可能用到同一組,也就是我圖中寫的192.168.1.1~255,而且可能跟我的management ip重覆到.

5. 每個switch-A,switch-B,switch-C這3台會有各自的真實IP,而我希望在switch-top的地方設定那些實體ip就走哪個port連到這3台switch,舉例來說,69.1.2.1~255就只屬於switch-A這台,如果switch-B或switch-C有人設定69.1.2.1~255這組實體IP,switch-B或switch-C底下使用這組IP的電腦就無法連上switch-top然後連上internet.


我目前是買了3台的3COM 3CR17561-91和1台dlink 3526要來弄這架構,不曉得是否有大大能給我些指導~~

感溫阿

如果不是我看糊塗了 就是IP觀念你沒搞懂吧??
1. 你說直接往ISP 假如SWITCH-TOP的位置換成一台電腦 只要在網卡上輸入ISP給的IP資料就可以上網嗎??
3. 這三台是交換機而已 3COM那台我找不到規格 不確定有無VLAN 交換機不像分享器 怎麼樣也不會在Internet上取得Public IP
有可能有電腦或設備設定屬於自己的虛擬ip --> 再看第五點 每個switch-A,switch-B,switch-C這3台會有各自的真實IP --> 虛擬IP是不會存在於Internet上的
而且可能跟我的management ip重覆到 --> Private ip的網段是自己定義的 不該讓他有重複的情況發生 這三台也沒有路由功能 如果真有重複到 你要它們猜你想去哪邊嗎?
5. 如果電腦/主機可以直接拿public ip上網 那他們的IP資料必需手動輸入 就不會有你舉的例子發生 就算發生 也是你網管的問題

假設我把3COM交換機的UI IP改成這樣(管理用網段)
A: 192.168.0.1/24
B: 192.168.0.2/24
C: 192.168.0.3/24
SWITCH-TOP: 192.168.0.254/24
又假設用VLAN Tag把這張圖的架構依ABC分成三個獨立網路
SWITCH-TOP上面有三個不同的DHCP SERVER abc分別對應ABC交換機下的網路
abc的網段各不相同 且不與管理網段衝突
只要VLAN設定對 理論上你把電腦接在任一台交換機都可以管理四台交換機
管理型交換機在還沒啟用VLAN功能前 應該都會在VLAN設定中看到一個預設的VLAN群組(包含所有的PORT)
所以就像一般交換機一樣 每個PORT都可互通
但新增VLAN群組後 這個預設的群組就會變成管理用的VLAN
VLAN的細部設定會因為交換機的廠牌及使用的晶片方案不同而有所差異
但是VLAN的概念是不變的
因為你弄了兩種牌子的交換機 所以在兩種牌子的整合上要多花點功夫

viphone大大,很感恩你這樣回我啊,感溫阿...

這台3com應該是L2,但有一些L3的功能,所以可以切VLAN沒問題,

我想呢,一台switch都沒有切vlan等等的設定,應該屬於頻寬分享/互聯/串接的功能而已,不同switch內的設備自己設定的虛擬IP,我想應該是不能重複,如果同一個網段,應該還可以互通才是.

但我現在的問題是,是否切VLAN,或是怎麼設定,可以把各自的網段隔開,好讓不同SWITCH或是某個PORT底下可以使用自己的虛擬IP,而且不會因為重複而有衝突...

因為我上次跟朋友去他們租的機房,我看機房也是用一台dlink-des-3526,然後把不同的客戶接到這台設備底下的port,而每個客戶除了可以使用ISP給的真實IP,也都可以使用自己的虛擬IP,且不會跟其他用戶相衝,所以我在想,這該怎麼設定才能像他們這樣...


感溫阿
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!