网关/交换机混合


10

下周,我将安装新的互联网连接。默认情况下,它带有5个静态IP地址。

现在,我想在我的系统上使用其中一些IP。但是,我要连接的设备超过5个,因此我想在其中一个IP地址上使用NAT。

我想知道是否有可用的设备充当NAT网关/路由器,同时还充当普通网络交换机。我在3个物理位置要连接有线网络上的设备,以及对WLAN的所需支持(理想情况下也集成在我要寻找的设备中)

由于我的房屋中已有一些电缆,因此我想使用那些电缆。基本上,我需要一台提供NAT的设备,但又足够智能,可以正确路由其他流量。

注意:Juniper路由器由我的ISP拥有,不允许我连接多个设备

网络拓扑结构

我认为这可能开箱即用,但我从未尝试过。有什么想法吗?


这不是一个答案,但是,我计划了很多年前类似的事情……然后……我变得懒惰,只是对所有内容都使用了nat,因为它只需要发布一两个服务即可……好问题+1
William Hilsum

我有在多台计算机上运行的相同服务。如果没有专用IP,我将需要分配非标准端口号,因此我不会轻易放弃:)
Thorarin

Thorarin:以前我曾经通过使用反向代理处理过要在多台计算机之间共享相同端口的问题。虽然我只是为http(s)流量真正做到了。尽管显然可以在TCP / IP和DNS级别而不是服务级别完成。
James T Snell

Answers:


4

您需要的是一台Multi-Nat开关。Netgear提供了相当出色的FVS338防火墙。从说明中可以看到,它是SPI防火墙+多NAT + 8端口交换机。价格非常实惠;在大多数地区低于200美元。

交换机本身会将您的公共静态IP地址之一分配给其WAN接口。然后,如果需要,Multi-Nat将保留您的剩余IP地址(您的情况下为4),方法是将它们NAT到内部地址,并借助防火墙组件保持NAT之间的正确连接。防火墙组件是这种配置的重要组成部分,您可以建立单独的入站规则来托管多个公共IP地址,并将这些地址与任何本地服务器相关联。

您的绘图将完美工作,基本上就是您所需要的。您想用FVS338替换最接近ISP路由器的那个交换机。

或者,您可以选择自制食谱。如果您有能力专用于旧计算机充当防火墙/交换机,则可以在其上安装Linux并使用SmoothWallSmoothHost模块(恰好是多nat模块)。我在考虑使用SmoothWall,因为配置防火墙解决方案非常容易。但是,根据您对Linux的信心程度,还有很多其他选择。但是,仍然有这样的想法,除了购买实际的设备外,还可以在旧计算机上内部制造。

祝你好运。玩得开心!


您的回答似乎最好。.我在考虑使用www.dd-wrt.com的另一种便宜解决方案,因为它为路由器/交换机/ wan / etc等提供了更深入的自定义。这就是我正在运行的在我家。
CenterOrbit

在旧的网络设置中,我运行了一个Linux盒,可以满足我的所有NAT / QoS(以及其他要求)需求。实际上,这就是我图形中的“服务器”。我希望这次没有它。我将看一下您建议的设备。
Thorarin

您知道FVS318G(netgear.com/service-provider/products/security/…)是否还支持相同的功能吗?我希望有一个千兆位的交换机,因为目前我的互联网连接的最高速度是80 Mbit。
Thorarin

@Thorrain当然可以。如果您查看规格,它支持“多对一多网络地址转换(NAT)”。如果您下载了手册(警告,PDF文件)并阅读了第1章-简介,则也可以看到更清楚的说明:“ [[]为状态数据包检查,拒绝服务(DoS)攻击保护和多NAT支持”
矮人

2

您所描述的称为一对一NAT。您的Static-IP框将获得本地IP地址,但是根据您拥有的路由器,您可以路由来自静态IP的所有流量。

这是一篇文章和一个论坛文章,描述了在DD-WRT路由器上设置一对一NAT的过程。如果支持路由器,则可以安装DD-WRT固件,而无需其他硬件。


有趣的选择。不幸的是,我没有那些路由器,但是我会记住的:)
Thorarin
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.