我看到一種設置
如圖
比較納悶的是
分享器A與分享器B
分享器A的WAN孔與中華電信連結再一起
LAN孔與另外一個分享器B的WAN孔連在一起
分享器B的LAN孔接給一般電腦使用可以上網
請問有這樣的接法嗎
hon2006提到:
印象中 pppoe 可以跨網段嗎?
hon2006提到:
如果會通,那一定是用固定ip
如第一位回答者kaku0419所回覆的貼圖, 有錢的公司會為了資訊安全架構出雙層式的網路架構, 透過防火牆來把外來攻擊防堵在公司網路之外, 如果沒有預算或是技術, 可能就用IP分享器代替了, 而第一台的IP分享器分享出來的空間是稱之為DMZ ZONE, 即為非軍事區, 用來放置對外開放的服務, 如郵件或是網頁伺服器,
而第二台的IP分享器分享出來的空間才是公司內部的電腦設備, 以避免外來攻擊, 及分開網路區段分便管理.
這樣設置的優點是安全性較高, 缺點是費用較高, 連線速度也會變慢.
原理
將部分用於提供對外服務的伺服器主機劃分到一個特定的子網——DMZ內,在DMZ的主機能與同處DMZ內的主機和外部網絡的主機通信,而同內部網絡主機的通信會被受到限制。這使DMZ的主機能被內部網絡和外部網絡所訪問,而內部網絡又能避免外部網絡所得知。
DMZ能提供對外部入侵的防護,但不能提供內部破壞的防護,如內部通信數據包分析和欺騙。
linjimmy168提到:
或是有沒有類似的接法
Back-to-Back Perimeter Firewall (背對背防火牆)
好久沒回答問題了....我承認我是來亂的~~
這種接法 一般上網是沒有問題的.....記得兩台分享器的網段最好錯開.....
ex:a分享器 192.168.0.0/24 gateway:192.168.0.254
b分享器 192.168.1.0/24 gateway:192.168.1.254
不過如果是我的話 我會把分享器b當hub用(或一般無線ap用).....要做以下設定
1.分享器a-LAN接到分享器b-LAN
2.關閉分享器b的DHCP SERVER
3.關閉分享器b的WPS(如果有的話)
以上提供給你參考.....
這樣的接法當然是有。
有需要的話還可以再多加一層分享器C。
只不過要確定是否真的有需要這樣接..
有時後是因為誤打誤撞接出來的...
自宅就是這樣接,網段錯開設置,A、B分享器都有AP功能各別SSID,DHCP各自服務上下樓層裝置,除了WiFi訊號強度足夠,主要是為了建置、維修、解說等運用而設。
也像樓上所說,需要的話再多加幾層也不成問題,各別網段速限也是隨心所欲。重點是所為何來!畢竟我這裡不是機關、學校,根本沒那麼多的設備要連接,所以搞兩層讓無線訊號充足才是首要。
個人愚見~
如果只是要讓接在B分享器上的PC上網...那就A分享器的LAN孔接到B分享器的LAN孔,DHCP由A來派發就可以了,但也同時要關掉B的DHCP才不會搶。
不然最快的方法就是把B換成HUB就好嘍...^^