steven019 wrote:我的確不是MIS,...(恕刪) 我是覺得很納悶的是...不管在豐原還是在哪...分館出去的IP 絕不會是你總管的 固六IP其中之一..假設豐原那邊是用固2或固1+7浮..那麼要指定連到總管的某組固I..那也要 在總管這邊裝一台設備 綁定 豐原那邊出來的固I進路由後去到總管主機這邊的某個網卡/IP...你確定用主機固六有意義?應該是只要總館這邊裝一台可以 綁定某組連進IP 的設備 連到總管的主機就好了吧?這樣總館這邊是否要裝固3可能都沒必要...透過PORT轉發到主機..應該連固I都沒必要..且..為安全性考量的話...就不該讓主機直接用固I連到外面...而是在防火牆後用虛擬IP比較好吧?就算不是駭進來偷資料..一直用DDOS讓你的網路/WIN7主機癱瘓..也夠你喝一壺的了...DNS/WEB/MAIL伺服器...如果都裝在同一台主機上,那就不得不直接連外...(也是有內建防火牆保護)
以樓主同一個isp 來說用多線路來做IP 是有點不必要 , 但考量區網內 如果有大量使用, 倒是可以分散流量或使用LAG 配合SWITCH 來做如果以不同一個isp 不同IP網段 , 樓主的方式倒是可以分散流量及風險 , 但要配合路由或防火牆做PBR以目前樓主需求最佳應為其他網友建議網卡多IP 設定 + 我建議的使用LAG 配合switch 做2-4 張合併提升效能可以改善區網速度 , 但如果只是少少流量就不建議浪費力氣直接6個點都用固定IP 配合防火牆亙鎖各點IP , 防止相關異常攻擊 , 永保安康