|
楼主 |
发表于 2003-12-12 12:05:13
|
显示全部楼层
第二篇:网络结构得设计
对于一个C类得公网IP 我们可以重新设计一个网络拓扑:
方案一:就是不对C类网段分段,还是用一个网段,如图:
- Route A
- ( Internet or ISP )
- /(192.168.5.2/255.255.255.252)
- /
- /\/
- /
- / (IP:192.168.5.1/255.255.255.252)
- (Route B)
- | (IP 192.168.1.1/255.255.255.252)
- |
- |
- | (192.168.1.2/255.255.255.252)
- |----------|
- | Firewall |
- |----------|
- (10.1.1.1/24)/ \(10.1.2.1/24)
- / \
- / \
- / \
- (局域网 A) ____/ \_____ (局域网 B DMZ 服务器区)
-
-
复制代码 注意: 在 Route B 上需要添加一个静态路由, ip route 211.111.111.0 255.255.255.0 192.168.1.2
好了,这样 Firewall 就可以完全控制和分配这 254 个公网IP 了
方案二:就是对C类网段分段,分成两个公网IP网段,有两个防火墙如图:
- Route A
- ( Internet or ISP )
- /(192.168.5.2/255.255.255.252)
- /
- /\/
- /
- / (IP:192.168.5.1/255.255.255.252)
- |----------|
- | Route B |
- |----------|
- |(IP 192.168.1.1/255.255.255.248)
- |
- /------------\
- (IP 192.168.1.2/255.255.255.248)/ \ (IP 192.168.1.3/255.255.255.248)
- |-----------| |-----------|
- | Firewall A| | Firewall B|
- |-----------| |-----------|
- / \
- (局域网 A) ____/ \_____ (局域网 B)
-
- 在 Route B 上添加两条静态路由:
- ip route 211.111.111.0 255.255.255.128 192.168.1.2
- ip route 211.111.111.128 255.255.255.128 192.168.1.3
-
复制代码
这样一来,我们就将一个 C类得公网IP 拆分成了两个:
Firewall A 得IP 范围是211.111.111.1-127
Firewall B 得IP 范围是211.111.111.129-254
好了,网络设计好了,下面我就以 方案一 我来讲如何配置防火墙 (续看第三篇) |
|