iT邦幫忙

0

NAT 相關問題 請指教

  • 分享至 

  • xImage

大家好:
問題一: 公司的無線AP現在是先透過一台NAT,然後再連到core switch,我想請問一下,為何要先經過NAT,怎麼不直接接到core switch?沒經過NAT會有何安全性的風險嗎?

問題二: NAT可以讓多個虛擬IP經由一個實體IP上網,但小弟我使用合勤的無線AP USG 50-h,而且沒開NAT功能,為何可以正常用虛擬IP連上網路?

謝謝指教!!

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
6
ycl8000
iT邦高手 1 級 ‧ 2012-01-01 09:49:59
最佳解答

問題一: 若無線AP直接連到core switch, 你要怎麼管理? 你會曉得每一個透過無線AP連線的USER是誰嗎? 如果先透過一台NAT,然後再連到core switch, 只要對NAT的IP做控管就行了.

jim927520 iT邦新手 5 級 ‧ 2012-01-01 13:18:11 檢舉

我想用vlan切開無線網路跟公司內網~~~所以不用對無線user進行管控,因為會使用無線網路的都不能存取公司內網。

4
michaelwan
iT邦高手 1 級 ‧ 2012-01-01 12:26:01

這是規劃架構的問題,也可以利用切割VLAN的方式來做.
直接coreswitch也是可以,不過guest的部份就比較難管控.
有沒有做AAA應該是比較要注意的部份.

jim927520 iT邦新手 5 級 ‧ 2012-01-01 13:13:57 檢舉

我是想直接接到core switch,然後用vlan與公司內網分開,因為無線網路是要給來賓使用的。

又回錯地方了@@"

如果是建立一個wireless guest vlan,調整適當的ACL,這應該沒問題吧.
所以問題到底是?兩段NAT的機制?

6
花輪
iT邦大師 1 級 ‧ 2012-01-01 18:55:55

jim927520提到:
問題二: NAT

這個 NAT 有開 DHCP 發 IP 嗎? 若有,那就是透過該 NAT 上網的啊...

jim927520 iT邦新手 5 級 ‧ 2012-01-01 21:17:45 檢舉

此AP有開DHCP,但沒設定NAT功能,還是有些AP預設把NAT並在DHCP裡面?

jim927520提到:
還是有些AP預設把NAT並在DHCP裡面

啊不然哩

我要發表回答

立即登入回答