iT邦幫忙

0

請問如何將多網段固定IP轉為多網段dhcp vlan

esdj 2023-07-13 11:40:231160 瀏覽
  • 分享至 

  • xImage

目前現有固定IP網段同為 vlan-180 如下
Destination Gateway Port Cost Type
1 0.0.0.0/0 192.168.100.254 ve 100 1/1 S

2 192.168.100.0/24 DIRECT ve 100 0/0 D

3 192.168.120.0/24 DIRECT ve 180 0/0 D

4 192.168.121.0/24 DIRECT ve 180 0/0 D

5 192.168.122.0/24 DIRECT ve 180 0/0 D

6 192.168.123.0/24 DIRECT ve 180 0/0 D

7 192.168.124.0/24 DIRECT ve 180 0/0 D

8 192.168.125.0/24 DIRECT ve 180 0/0 D

9 192.168.126.0/24 DIRECT ve 180 0/0 D

10 192.168.127.0/24 DIRECT ve 180 0/0 D

11 192.21.1.0/24 192.168.182.254 ve 180 1/1 S

12 191.21.2.0/24 192.168.182.254 ve 180 1/1 S

13 192.168.2.0/24 192.168.182.254 ve 180 1/1 S

14 192.168.168.0/24 192.168.182.254 ve 180 1/1 S

15 192.168.134.0/24 192.168.182.238 ve 180 1/1 S

16 192.168.141.0/24 192.168.182.238 ve 180 1/1 S

17 192.168.146.0/24 192.168.182.254 ve 180 1/1 S

18 192.168.161.0/24 192.168.182.238 ve 180 1/1 S

19 192.168.162.0/24 192.168.182.238 ve 180 1/1 S

20 192.168.163.0/24 192.168.182.238 ve 180 1/1 S

21 192.168.164.0/24 192.168.182.238 ve 180 1/1 S

22 192.168.165.0/24 192.168.182.238 ve 180 1/1 S

23 192.168.166.0/24 192.168.182.238 ve 180 1/1 S

24 192.168.167.0/24 192.168.182.238 ve 180 1/1 S

25 192.168.169.0/24 192.168.182.238 ve 180 1/1 S

1.因為目前需要將網段 121~127以及poc一台 forti81E的設備主要是要讓防火牆可以看到IP流量 但是目前光是在變更為dhcp 就不知道如何下手,煩請各位大大不吝指教。
2.稍微用力畫了一張圖參考用https://ithelp.ithome.com.tw/upload/images/20230713/20161388IawsHJQmnC.jpg
PS:第一次發問,如有不詳細之處,請多多包涵。

rb1102 iT邦研究生 3 級 ‧ 2023-07-13 14:00:23 檢舉
dhcp可以設在L3 or forti or 架dhcp server
防火牆如果要看東西向的流量或者用UTM檢查流量的話,vlan必須由forti來切,看你要看什麼樣的流量
L3那台開啟netflow傳到流量監控系統也是一種選擇
esdj iT邦新手 5 級 ‧ 2023-07-13 14:51:50 檢舉
原來如此,我掀翻一台備用7150來跟forti 測試看看。
感謝您的回覆
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
hiiii
iT邦新手 3 級 ‧ 2023-07-13 12:32:47

您可能在講的是"Cisco Router on a Stick"(即棒型路由器)的架構模式。在這種設定中,路由器利用一條物理線路(或稱為"trunk")與交換器(switch)相連接,所有網路流量都會透過這條線路進行交換。

在此設定中,路由器將進行子網間的流量轉發。當兩個不同子網的主機需要互相通信時,流量將會首先到達路由器,路由器則會基於目的子網將其轉發到正確的端口。

這種方式可以在單個設備上實現多個子網的路由,有效地節省了硬體資源。然而,這也可能導致網路瓶頸,因為所有的流量都必須通過單一的路由器和交換器的連接。

因為所有流量都回防火牆,然後DHCP由防火牆配發。

esdj iT邦新手 5 級 ‧ 2023-07-13 13:43:03 檢舉

感謝hiii 的回答,應該是說我目前的 IP網段設定多是在我的 core sw上面,如果要讓防火牆可以看到我所有子網路對外的流量or網頁,就必須要把 IP網段的設定改由防火牆派發,這樣理解對嗎?

hiiii iT邦新手 3 級 ‧ 2023-07-13 15:10:08 檢舉

是的 不過我碰網路是10年前 不知道現在進步怎麼樣

esdj iT邦新手 5 級 ‧ 2023-07-13 15:28:57 檢舉

XD~因為正好也是要把10幾年的架構改掉~

0
sd3388
iT邦好手 1 級 ‧ 2023-07-13 18:02:50

因為不知道你PoC的目的
為什麼需要改DHCP呀???
所以我覺得你搞錯方向了

這家測試FG-81E的SI不行
技術功力有問題
要觀看所有經過防火牆流量不應該這樣搞

提供你幾個專有名詞,明天考考SI技術實力

  1. transparent mode
  2. Virtual wire pair

有空回應一下PoC的目的及想要達成的效果
大家好可以說中你要的答案

esdj iT邦新手 5 級 ‧ 2023-07-17 08:38:44 檢舉

謝謝 sd3388 的回答
1.主要 poc 的目的,是要滿足目前網路上網流量可以做基本的管理,應該是說要可以在防火牆上管理第七層以及看到這些IP上了那些網站。
2.上面希望將現有多網段固定IP改為浮動制以及新增客戶用網段。

希望達成的效果應該就是,可以先利用forti 81E 這台做簡單的網路管理以及控管的功能。之後再來改善不足的地方。

我要發表回答

立即登入回答