• 2

192.168.1.2、192.168.1.3兩個Gateway區網共享資源問題

一條ADSL,ATU-R是有內建4個LAN PORT,我們的架構是ADSL線路接到ATU-R後,LAN 1接到一台server(3F),LAN2接到一台無線AP(4F),server對內的IP是192.168.1.2,因此GW自動設為192.168.1.2,無線AP對內的IP是192.168.1.3,因此GW自動設為192.168.1.3,姻為GW的不同,資料及印表機不能互連,請問版上的朋友,有人可以教一下如何讓這2個區網互連嗎,謝謝
2009-07-31 18:04 發佈
完全看不出來你的架構耶!!!

AUT-R->SERVER
AUT-R->無線AP

你是SERVER是設定pppoe上網路?
那你其他的PC是接在無線AP之後嗎?由無線AP去撥pppoe嗎?
ADSL ATU-R設備雖然有四個LAN,但其實這四個LAN完全互不通
不要把這一台機器想成是IP分享器

每一台設備在ADSL ATU-R後可以獲得一個IP,不曉得你怎麼再設定一個內部IP
除非你的SERVER有兩張網卡,無線設備有二個WAN
不然你怎麼設定一個界面同時擁有外部及內部IP

再者IP在溝通完全不需要GATEWAY就可以

內部IP要溝通最重要的是設定靜態IP及子網路遮照
只要這兩個設定好,兩台電腦就可以溝通了

如果你要這兩台設備要互相連線傳遞資料的話
建議你去購買一台分享器,這樣才有可能達到互傳資料的

不要把ADSL ATU-R和IP分享器搞混了!

基本上來說一般小烏龜後面的port是L2的port 所以他們是可以ARP的 並非L3的單一實體port

一個L3的port是可以設定多個IP的

Cisco把它叫做secondary ip Linux把它叫做ip aliase

如果你小烏龜開啟硬撥 然後利用NAT(或者利用routing)的方式出去外面

Server的GW也不是192.168.1.2

而AP的GW也不是192.168.1.3

我很好奇樓主的設定小烏龜後面接Server & AP  IP 跟Gateway怎麼會設定一樣

就算你這台Server真的是用PPPoe出去internet

那這樣Server跟AP也還是同一個廣播網域

(但AP後方的PC跟Server就是不相同的廣播網域)

查幾個方向  

1.你要不要先確認你的網路架構圖到底是什麼狀況

2.確認GW到底是設定什麼

ATUR -+----- WAN(PPPOE)SERVER LAN 192.168.1.2------LAN 192.168.1.X
    |
    +----- WAN(PPPOE) AP LAN 192.168.1.3 ------ WLAN 192.168.1.X

感覺起來樓主說的好像是這樣

改成這樣如何
(1)
ATUR --+----- WAN(PPPOE)SERVER LAN 192.168.1.2-+-----LAN 192.168.1.X
                            |
                   WAN(不接) AP LAN 192.168.1.3 ------ WLAN 192.168.1.X

然後DHCP 由SERVER提供,GATWAY統一由 SERVER出去


或是
(2)
ATUR --+--- WAN(PPPOE) AP LAN 192.168.1.1 +------ WLAN 192.168.1.X
                          |
                      LAN 192.168.1.X--SERVER LAN 192.168.1.2
DHCP 由AP提供統一由AP出去


小弟比較建議2,但如果SERVER是24HR不關機的,則可以選擇(1)
我們公司的架構是鳥兄說的一樣,至於為什麼要這樣架,其實是以前的IT架的,我是個不專業的打雜IT,所以也是邊做邊學中,再提一下我公司的ADSL是固定IP,所以SERVER和無線AP都有配置一個固定IP,做對外的連線,而server是 二張網卡沒錯,並且有架dhcp,無線ap對外也是固定ip,對內也是dhcp,剛到公司還不能改網路架構,所以只能上來問問看有沒有方法解決了。

上網是敗家的開始
目前敝司的架構無法修改,不知是否大家有好的方法可以提供的
上網是敗家的開始
因為你的3F與4F屬於兩個不同的private lan,要讓區網資料互通,也沒辦法使用設定route的方式


如果再不改架構的狀況下,可以使用VPN的方式,讓需要分享的特定主機,連線到另外一個網域中
取得該網域的ip,即可進行連線

這種設定方法最簡單,不過卻需要每台電腦都做撥號連線的設定


另外一種方法則是讓檔案伺服器與印表機直接接在ATU-R之下,手動設定192.168.1.4-5的ip,
不設gateway,也是能讓兩個網域的電腦存取檔案伺服器與印表機

只要存取印表機的話,把印表機接在AD server上,當成printer server,
另外一個domain的user直接利用\\192.168.1.3的方式存取ad server即可
http://kivava.blogspot.com
雖然看起來192.168.1.2及192.168.1.3 都在同一個網段192.168.1.X

但從設備看起來從ATUR 以後接的設備都是各自獨立區域網路

除非電腦及網路設備總數超過254個,不然這樣的切網段的方法實在不適當

如果使用總數未達254個,建議把192.168.1.3上的DHCP關了,使用192.168.1.2的DHCP

實體線路就是拿掉192.168.1.3上的WAN PORT的線,從LAN PORT 接一條線到192.168.1.2的LAN PORT

全部的人都使用192.168.1.2 這個網段就可以了

另外192.168.1.2 這個網段接了兩個CISCO 800的設備,表示外點的連線,
不一定要使用192.168.1.x的網段,可以從設備上的routing table去設定

建議找專業一點的網路公司來規劃,這樣的使用環境,等公司規模大一點就會遇到瓶頸了


bannetyang wrote:
雖然看起來192.1...(恕刪)



其實我剛剛有看了很久.. 覺得會這樣設計的原因應該是在於AD domain(192.168.1.3)要與一般
電腦的網域(192.168.1.2)分開....

沒錢買防火牆(但有錢買cisco 800!?)放在前端做NAT,沒錢申請多個固定IP的ADSL
只能讓一台server扛下所有的雜務,用兩層NAT做內部的安全控管,搞不好server還有上ISA..

乍看之下會覺得這真是亂搞,但詳細探究之後會替前任MIS拍拍手,真是偉大
http://kivava.blogspot.com
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?