AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1641259
Accepted
TomS
TomS
Asked: 2021-04-13 07:16:20 +0800 CST2021-04-13 07:16:20 +0800 CST 2021-04-13 07:16:20 +0800 CST

可以将 /29 网络拆分为两个 /30 网络吗?

  • 772

我有一个来自 ISP 的网络,该网络由八个 IP 地址 (/29) 组成。假设它是 1.1.1.0/29。ISP 的网关是 1.1.1.1。该网络应该被拆分,以便两个不同的公司可以使用它,并且两个网络彼此隔离。此外,两家公司都需要外部 IP 地址。不幸的是,使用 NAT 是没有选择的。

我可以拆分这个 /29 网络,以便为两家公司中的每一个分配一个 /30 网络吗?或更准确地说:是否有可能出现以下情况:

  • 公司 1 和公司 2 应连接到 Internet
  • 有一个(可管理的)网络交换机可用,它可以有 VLAN
  • 公司1:
    • 公司 1 的防火墙的 IP 地址为 1.1.1.2
    • 公司 1 的子网掩码是 255.255.255.252
    • 公司 1 的默认网关是 1.1.1.1
  • 公司2:
    • 公司 2 的防火墙 IP 地址为 1.1.1.6
    • 公司 2 的子网掩码为 255.255.255.252
    • 公司 2 的默认网关是 1.1.1.5(这是交换机上的 VLAN 接口地址)
  • 转变
    • Switch上配置了两个VLAN
    • 在 VLAN 1 上,有来自 ISP 的上行链路和公司 1 的防火墙相连。
    • VLAN 1 没有接口地址。
    • 在 VLAN 2 上,连接了公司 2 的防火墙
    • VLAN 2 的接口 IP 地址为 1.1.1.5/30
    • 路由表:
      • 0.0.0.0/0 next-hop: 1.1.1.1(这是连接到 Internet)
      • 1.1.1.0/30 vlan-1
      • 1.1.1.4/30 vlan-2

这样的设置会起作用吗?是否可以将一个公共 /29 IPv4 网络拆分为两个公共 /30 IPv4 网络并将上传地址位于两个子网之一?

网络设置

networking router
  • 2 2 个回答
  • 563 Views

2 个回答

  • Voted
  1. Best Answer
    user1686
    2021-04-13T07:32:07+08:002021-04-13T07:32:07+08:00

    这绝对是可能的,但如果重新配置 ISP 网关以直接将两个 VLAN 处理为 /30s,那将是最简单的。(从技术方面来看,这应该是一个非常简单的改变——至少我希望从商业级路由器中得到——困难的部分是让 ISP 真正做到这一点。)

    (如果重新配置 ISP 网关以通过您自己的路由整个 /29也可以路由器路由交换机。然后你的路由器交换机可以对这些数据包做任何事情。)

    最后,在没有 ISP 合作的情况下拆分网络在技术上也是可行的。但是,只要 ISP 网关认为它是 /29 子网的一部分,它就会针对 /29 中的所有地址发送 ARP 查询。如果你将其中一半移到另一个路由器后面,仍然需要一些东西来回答这些 ARP 查询!

    这意味着您的第二个网关(1.1.1.5 路由交换机)将需要对 ISP 的网关撒谎——它需要在 VLAN 1 上运行Proxy-ARP并代表整个 1.1.1.4/30 回答 ARP 查询。

    • 1
  2. Akina
    2021-04-13T08:21:06+08:002021-04-13T08:21:06+08:00

    不要划分子网。将 1.1.1.2 和 1.1.1.3 分配给第 1 公司,将 1.1.1.4 和 1.1.1.5 分配给第 2 公司,1.1.1.6 将是您的“热门储备”。

    在这种情况下,您的路由器必须充当透明网桥。而且,不需要路由器,普通的L3-commutator就足够了。

    如果您想禁止公司间访问(以前这是非法的,您没有任何凭据来过滤互联网流量),那么您可以根据路由器上的拒绝防火墙规则进行过滤。

    • 1

相关问题

  • 用户使用 FileZilla 连接到 SFTP 服务器拒绝连接

  • NAT 后面的 NAT 如何工作(路由器的 NAT 和 ISP 的 NAT)?

  • Win10 1803:如何让移动热点成为专用网络?

  • nc如何识别服务名称

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve