這個問題, 不用學長前輩們回答, 小的我來效勞就可以了.
1. NAT基本上就有"簡單防火牆"的功能了, 首先, 建議你將你的Server都"藏"在NAT的後方, 對Server來講, 會"比較"安全一點.
2. NAT可以做到Port Mapping的功能, 所以, 對外, 只需要一個真實的IP, 內部可以依照IP及Port的不同來對應.
以下是建議的做法 :
NAT Server上
eth0 X.X.X.130
eth1 192.168.0.254
加上四條mapping的rule
X.X.X.130:80 192.168.0.A (WEB Server)
X.X.X.130:21 192.168.0.B ( FTP Server)
X.X.X.130:??(抱歉, 有點懶) 192.168.0.C (ASP Server)
X.X.X.130:??(理由同上, sorry) 192.168.0.D (ERP Server)
基本上, 這樣四台Server都藏在NAT後面了, 同時(可能)也只要一組真實IP.
希望這樣講, 沒有錯.