iT邦幫忙

0

使用無線分享器,分配三個真實固定IP的架構疑問

各位大大你們好 :)
我們公司有五個固定IP可以使用,我想讓PC都可以使用固定IP
但網路孔不夠,所以接了一台無線分享器(D-link DIR605)
有一個WAN port,四個LAN port
我目前用了一個接法,同事與網管是指這樣接法不OK
但是我實際測試是可行的,而且用測試軟體感覺沒有變慢
想問各位大大的經驗,這樣是否可行,會不會有其他問題?

牆壁網路孔 接 LAN port1
電腦1 接 LAN port2 (電腦設定固定IP1)
電腦2 接 LAN port3 (電腦設定固定IP2)
WAN port 接 LAN port4 (分享器設定固定IP3)

把LAN port當成switch使用的意思
拉一條到WAN port是因為想要有無線網路可以使用
這樣接法會造成網路的問題嗎?
例如:封包遺失、碰撞..等等問題

有經驗的大大幫忙解惑一下,非常感謝喔 :D

slime iT邦大師 1 級 ‧ 2014-06-27 11:21:32 檢舉
大概會比較好奇的是: "我想讓PC都可以使用固定IP"

這種作法可以用 Privacy IP (私有 IP ), 或者分享器掛 Multi IP 後, 再用 Mapping 的方式對應到主機.

而直接使用 public IP , 很容易:
1. 受到外部攻擊, 以及
2. 主機間若要分享, 也容易被外部連進來,
3. 將來要擴充時, IP 受限於業者配發的數量.

所以一般不會直接用業者提供的 public IP .
static314 iT邦研究生 5 級 ‧ 2014-06-27 11:37:57 檢舉

slime


slime大大你好

分享器掛 Multi IP 後, 再用 Mapping 的方式對應到主機


這個是multi DMZ的做法嗎?
我有在網路找到這種做法,但是D-link DIR615好像功能沒有那麼強 (或是我不會用)
所以後來才想到發問的這樣做法 :)

這種作法可以用 Privacy IP (私有 IP )


私有IP出來是不是都192.168.x.x這樣?
因為我們分配到的五個固定IP,分別都有限速
如果用一個固定IP,分享給全部內部人員使用
速度感覺有變慢,所以才想說想讓每台電腦都分到一個固定IP :)

很容易受到外部攻擊


jhoward大大也有提到這個問題,這個問題的確要考量一下 :D


我不是MIS人員,所以如果觀念有錯誤的話,再麻煩指教一下,謝謝喔 ^^

發問者對網路太不熟悉了,還好你有問,很高興你問了
不然自己私下不知道要弄多久,能不能弄好,不過還好,這些對電腦工作者來說都很基本

1.網路孔不夠,有人回答了,應該買Hub而不是AP

2.通常情況下,每個網路使用者都不應該擁有真實IP
原因slime有說,因為這表示你家大門敞開著,隨時歡迎大家來探訪
需要對應真實IP的幾種情況:提供網路服務,例如網站、檔案傳輸甚至P2P

3.網路上多一台AP的結果是多了一個網段,彼此連線將造成問題,除非把DHCP關閉,只接LAN不接WAN
14
李大瑋
iT邦研究生 3 級 ‧ 2014-06-27 11:05:35
最佳解答

IP夠
設定沒錯的話
看不出有哪邊的問題
除了直接對外容易遭受攻擊以外
看不出哪邊會有問題的(架構很簡單)

zuyan iT邦好手 1 級 ‧ 2014-06-27 13:56:54 檢舉

某些分享器這樣的接法會有問題~~~

蟹老闆 iT邦大師 1 級 ‧ 2014-06-27 19:08:40 檢舉

但是如果是一邊真實IP上網
一邊又接IP分享器

他是這麼接沒錯LAN的部份其實還有一個DHCP存在

12
蟹老闆
iT邦大師 1 級 ‧ 2014-06-27 13:03:28

這樣的接法等於你的LAN Port(HUB)中有二個網段,使用上沒有什麼不妥,但這接法會在造成維護上困擾,一般來說應該將網路環境用得越簡單越好,以避免後人維護上的困擾,如果在沒人告知的情況下第一次接觸這個環境的人需要多一點時間來確認這網路是怎麼回事。

6
ctipde
iT邦高手 1 級 ‧ 2014-06-27 15:42:02

要考慮到後續問題,電腦的數量是恆久不變嗎?
可用的IP也不過才五個,扣掉PC1、PC2、WAN之後再新增設備就只剩下兩個IP可用
超過數量那整個架構就必需打掉重練,不太符合經濟效益。

WAN port 接 LAN port4 (分享器設定固定IP3)

這動作就奇怪了,一條網路線一頭接WAN一頭接LAN4?還是接ATUR的LAN4?
版主說這樣能通,那就當作ATUR LAN4接DIR605的WAN
依照版主所說的來測試一下,網路架構如下

1.ATUR拉兩條線到DIR605的WAN和LAN4
(假設固定IP為10.0.0.1~7,頭尾不能用,10.0.0.6拿來當getway為ATUR的固定IP)
2.DIR605必須開啟DHCP和無線功能,NB使用無線連接
(WAN IP為10.0.0.5,LANIP設定為192.168.1.1~100)
3.PC1、PC2 設定固定IP(10.0.0.2、10.0.0.3getway10.0.0.6)
現在問題來了,當PC1不能上網是要找DIR605還是直接找ATUR?
如果NB要連線到PC1是否可行? 如果要再接一台網路印表機,PC1和PC2能不能也使用到? 越想越覺得版大的接法實在不符合經濟效益,並缺乏後續的考量

static314 iT邦研究生 5 級 ‧ 2014-06-27 16:36:27 檢舉

ctipde大大你好

超過數量那整個架構就必需打掉重練,不太符合經濟效益。

目前的電腦是剛好的,如果有多電腦時..
我是想可以把本來接PC2的LAN port3再接一台分享器
把PC2和增加的PC都變成虛擬IP
因為目前只是小公司,這樣的規劃或許還夠用
不過就像ctipde大大所說,後續要是公司擴編
的確架構要好好的規劃一下 :)

DIR605必須開啟DHCP和無線功能,NB使用無線連接

這個我有開啟,所以無線網路目前可以用 :)

如果NB要連線到PC1是否可行?

目前電腦可以ping的到彼此的真實IP

一條網路線一頭接WAN一頭接LAN4?還是接ATUR的LAN4?

分享器後面有一個孔 + 四個孔
獨立一個孔的我稱它WAN port
另外四個孔的區域稱它為LAN port
大大的意思是另外四個孔正確名稱為ATUR嗎??

謝謝ctipde大大的指教,大大回覆的比較複雜一點,如果回答偏了請見諒 XD

蟹老闆 iT邦大師 1 級 ‧ 2014-06-27 19:12:33 檢舉

ctipde提到:
不太符合經濟效益。

如果是懶不想買還可以解釋,如果是要省下這錢實在不應該 1個5PORT的五百元還找很多應該不用考慮省的問題.

8
mytiny
iT邦大師 1 級 ‧ 2014-06-28 09:33:13

但網路孔不夠,所以接了一台無線分享器(D-link DIR605)

網路孔不夠,應該買switch hub
怎麼會去買無線分享器呢?
若是為了安全及部分USER改採無線上網
那還有道理可說
那就該把分享器裡面防火牆的功能拿來用用
這樣才對公司有幫助

管電腦的人,應該想怎樣做才是對公司最有幫助的
而不該是光想驗證自己這樣做可不可以
就算你這架構都會通,
網路自古就不僅是"會通就好"
建議還是傳統:小烏龜>>無線分享器>>switch hub
既可簡單維護,多少還有點資安作用

小小建議,供您參考!

我要發表回答

立即登入回答