V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
assad
V2EX  ›  问与答

问个白痴问题,我怎么利用这个 5 个 IP

  •  
  •   assad · 2016-10-26 17:47:37 +08:00 · 2582 次点击
    这是一个创建于 2957 天前的主题,其中的信息可能已经有所发展或是发生改变。

    公司办理了联通的专线,人家给了 5 个固定 IP 。

    现在网络设备如下:一个 VPN 路由器,一个交换机。

    现在我把专线的网口接入到 VPN 路由器上,路由器只能使用一个 IP 啊。

    但是其他设备连接路由器,如何使用其他 4 个 IP 呢?

    14 条回复    2016-10-27 11:49:18 +08:00
    assad
        1
    assad  
    OP
       2016-10-26 17:58:09 +08:00
    谢谢大家支招啊
    gamecreating
        2
    gamecreating  
       2016-10-26 18:00:32 +08:00
    买 5 个路由器
    lxll
        3
    lxll  
       2016-10-26 18:02:34 +08:00
    先接交换机分五根线后接多 wan 路由
    lxll
        4
    lxll  
       2016-10-26 18:05:46 +08:00
    虽然给了五个 ip 但如果不开 server ,一个上网就行了吧。五个都用上网速还是那么些。
    mooncakejs
        5
    mooncakejs  
       2016-10-26 18:06:57 +08:00
    路由直接绑定 5 个 ip ,然后想怎么转发就怎么转发
    lhbc
        6
    lhbc  
       2016-10-26 18:07:15 +08:00
    老总们一个 IP
    财务一个 IP
    研发一个 IP
    运维一个 IP
    办公(行政类)一个 IP
    guest 一个 IP

    然后,你们的生产环境 /OA 等需要限制 IP 之类的,就可以根据 IP 来限制了
    嗯,发现 IP 不够用,哈哈哈
    shierji
        7
    shierji  
       2016-10-26 18:48:18 +08:00 via Android
    路由器一个 另外 nas 一个 为 oa 预留一个 然后另外两个自己留着玩 或者搞点其他有意思的
    assad
        8
    assad  
    OP
       2016-10-26 18:56:40 +08:00
    @mooncakejs 我发现那个路由器无法直接绑定 5 个 IP 。咋办?
    why1
        9
    why1  
       2016-10-26 19:01:24 +08:00 via Android
    @lhbc 怎么给,在交换机配 VLAN 么?
    vibbow
        10
    vibbow  
       2016-10-26 19:43:54 +08:00
    难道不应该是:
    一个 gateway ,一个 broadcast ,剩下只有三个空闲 IP 么?
    assad
        11
    assad  
    OP
       2016-10-26 21:18:09 +08:00
    @vibbow 呵呵,实际上是 8 个,已经用掉三个
    ScotGu
        12
    ScotGu  
       2016-10-26 21:37:43 +08:00
    要考虑在网用户数,如果用户数多就需要考虑多个 IP 均衡 NAT 了。
    如果在网用户少, 就拿来分给 OA , NAS 等业务使用呗。
    vibbow
        13
    vibbow  
       2016-10-27 00:36:38 +08:00
    @assad 呵呵,你可以做 1 to 1 NAT 的
    bigpigeon
        14
    bigpigeon  
       2016-10-27 11:49:18 +08:00
    做个 SNAT 就行了
    如果是 linux 就很简单用 iptables,像这样
    iptables -t nat -D POSTROUTING -o int1 -j SNAT --to-source 173.192.131.246-173.192.131.247
    -o 表示出口端口
    详细配置可以看鸟哥菜
    http://linux.vbird.org/linux_server/0250simple_firewall.php
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   913 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:21 · PVG 05:21 · LAX 13:21 · JFK 16:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.