对于这个基本问题,我们很抱歉,但我被困住了。我正在寻找一些联网设备,这些设备可以使WAN通信(互联网)基于TCP / UDP端口路由到本地LAN上的客户端。也就是说,基本上,您可以使用简单的ISP路由器进行操作。问题是,我大约有30个客户端,无法确定第3层交换机(48个端口)是否可以管理此NAT功能,或者我是否需要将交换机(第2层)与其他产品组合使用。我宁愿得到一些专业的东西,而不是无线ISP路由器,该路由器每月需要重启两次。
编辑
这种情况看起来更具体地是:
我有一根网线连接到ISP。然后,我有大约30个不同类型的客户端(主要是HVAC自动化设备),它们通过TCP / IP和不同的TCP端口使用不同的协议。我需要做的是将这些方式以一种或另一种方式公开到Internet,以便我可以从外部访问客户端。也就是说,使用一个IP地址,我想基于TCP端口连接到那30个客户端之一。
一旦我了解了这方面的基本原理,以及我需要哪种设备(交换机,防火墙等),我将需要采取另一步骤来了解其中的安全性。我显然不希望任何人都能访问我的自动化工具。
您要尝试做的是源NAT(或SNAT)。有L3交换机提供了这种功能,但并非全部都提供。无论如何,最好将网关路由器配置为执行WAN-LAN SNAT,而不是L3交换机。更精确的答案将要求您提出更精确的问题。
—
bjanssen 2014年
感谢您的答复,对不起,我很抱歉。我将尝试更清楚地表达这种情况。由于我无法在评论中添加新行,因此我将更新原始帖子。
—
user2408193 2014年
无论如何,这就是应该这样做的方式。:)即使它是消费级硬件,它也可以与OpenWrt或朋友保持稳定。仅在进行重大网络更改时,才重新启动路由器(WNDR3700,OpenWrt)。典型的正常运行时间长达180天。
—
丹尼尔·B
这实际上不是将单个WAN IP多路复用到n个内部客户端的PAT(端口地址转换)吗?
—
sinni800 2014年