韓非子 wrote:
瞭解,感謝。我會這...(恕刪)
原則上
實體線路(Layer 1)與Layer 2/3不需要互相配合
一個Switch上的多部裝置可以各自設定不同的網段以及對應的gateway
當然,這樣做的話只有相同網段的裝置可以互通
但是您的環境在A點會同時存在內部IP與外部IP(B倉庫使用的固六)
如此串接後,如果不使用VLAN切割網路
則對A點使用內部網路的裝置來說有安全上的疑慮
因為固六IP這個線路是連接Internet的,所有裝置將暴露在Internet之上
所以實際上是可行,但是不太好
如果AB倉庫內的電腦不需要互通的話
就在A倉庫添加一部B倉庫線路專用的Switch來接固六的ISP modem
這樣AB不必重新拉線
如果要互通的話,一般的作法是得為B倉庫添加Firewall
Firewall外部接固六,Firewall內的網段與A倉庫相同,並互相連接
http://caf677.pixnet.net/blog