要跟进@KatherineVillyard所说的话,如果您通常需要从校园访问NAS或其他系统,请执行以下操作:
校园联系
与管理园区路由器的任何人联系,请他们为您保留256个IP地址的块,我将其称为ABC0 / 24。A,B和C的值特定于您的校园。如果您不能获得256个地址,那么您将生存,但至少要获得16个地址。较小的保留块会将0和/ 24更改为不同的数字,如果仅分配16个IP,则更改为/ 28。
他们还需要配置各种园区路由器,以通过另一个网络块(例如已经到达您房间的那个)中的特定IP地址路由您的预留块。
如果您无法保留一部分地址,则将很难使NAS可以从校园的其余部分访问,但是从网络内部到外部其他一切都应该可以正常工作。这当然不是不可能,但是可能不值得付出额外的努力。尽最大努力获得地址的地址-如果第一个人不了解您的需求,则可能需要与几个其他人交谈。
如果您获得了一个保留地址块,则需要记录该块的网络地址和网络掩码,以及该块将通过的外部IP。如果没有获得保留地址块,则可能最终将使用家用路由器/防火墙,并且可以使用默认情况下使用的任何设置。
如果校园IT真的很容易使用,您也可以为实验室要求委托的DNS子域。像gavinslab.campus.edu之类的东西。如果他们不把这个给您,这并不重要,但这很方便。
物理
如果您让园区IT保留了一部分地址,请找到一台可以放置三个网络接口的旧PC。它根本不需要功能强大。我已经在原始Pentium上路由了100 Mbit流量,在Pentium III上路由了千兆位。我真的没有测试过下限,只是使用了容易获得的任何东西。
如果校园IT无法为您分配地址块,请改为使用家用路由器/防火墙。
然后,从某个地方获取千兆以太网交换机。只要有足够的端口,家庭办公室交换机就应该足够。如果您让IT部门分配了一个地址块,请使用两个开关。标记一个开关为“ DMZ”,另一标记为“内部”。如果他们没有为您分配地址块,则只需切换一次即可。
路由/防火墙(假设没有分配的网络块)
如果您没有收到地址,只需将家用路由器与外部网络接口插入园区,然后将一个内部网络接口插入千兆交换机,即可进行连接。像对待家庭网络一样对待房间,在这里您可以毫无问题地到达校园和外界,但是校园和外界将很难找回您。
路由/防火墙(具有分配的网络块)
如果确实收到了地址块,则将旧PC的板载网络接口连接到校园网络。我通常会在上面安装Debian。
之后,我将安装第二块和第三块网卡,然后使用我的防火墙引导 tarball配置防火墙,DNS,DHCP和其他关键服务(我们在该类中击败了该脚本,运行实验室,但欢迎进行广泛的测试和反馈)。如果您有经验,请随时做其他等效的事情。
其他所有内容(带有分配的网络块)
将一台加电的交换机插入防火墙中的其他网络接口之一。检查内核消息以查看刚出现的以太网接口。如果使用的是脚本,则要确保“内部”开关位于eth1上,而DMZ开关位于eth2上。
需要从房间外部直接访问的系统插入DMZ交换机。将所有其他系统插入内部交换机。
老实说,从那里开始,您将需要根据需要提出更多问题。我相信我的脚本可以为两个网段设置有效的DNS和DHCP设置,并默认情况下阻止外部连接。但是其他所有内容往往都是特定于站点的。