各位大大好,之前很久沒有出現在酷學園版上,今天很開心能回來,但真的是「無事不登三寶殿」,今天來有一個有趣的問題想跟各位大大請教。
事情是,我們實驗室網路要重新分配,我想把它串成一個區域網路,大家可以高速分享資源,但是有些人需要用實體IP對外連絡,有些人要給他虛擬IP,如下限制:
1.實體IP不夠用,不能每台都用這種IP來共享資源
2.網路印表機等設備是用虛擬IP,故只有虛擬IP電腦能存取,除非改IP分享器,但這樣會產生更多問題。
3.將電腦躲在IP分享器後面,比較安全,不用叫他們要弄什麼防火牆。
4.架站server或NAS要用實體IP,如果用虛擬IP,設定分享器會瘋掉。
所以我想幫實驗室買一個路由器做這種應用,不知道可不可以:
將實驗室全部設備設成實體IP,但IP範圍會超過我們可以用的範圍,重點是,server的IP都設合法的,其它設備都是不合法的。而路由器的作用就是,將合法的IP直接對外,不合法的IP以IP分享器的方式,經由一個合法的IP連出去。我以如下的例子說明:
我們實驗室的合法範圍
140.118.126.20~140.118.126.40
預訂實驗室內部的範圍(可直接共享資源)
140.118.126.20~140.118.126.200
故尾碼20~40之外的IP,都是不合法的,需經由IP分享器的合法IP出去。
而尾碼20~40內的IP,可直接連外,不需額外設定。
不知道這樣的想法,路由器有沒有辦法做到,IP table會不會很難設定?