为了更多地了解网络,我选择了一些旧的思科设备供家庭使用。我有一个2811路由器,一个PIX 515e防火墙和一个交换机(不记得该型号)。我的传入连接是具有单个静态IP地址的DSL线路。
这就是我想要网络完成时的样子:
[Internet -> 2811 -> PIX -> switch]
我的问题是,我是否需要为路由器到PIX连接和PIX到交换机连接使用不同的子网?例如:
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 192.168.0.1
或者我可以将所有内容放在同一子网上吗?
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 10.0.0.3
我相信如果我使用不同的子网,那么我必须在路由器和PIX上使用NAT,因为我只有一个公共IP地址可以使用,对吗?如果PIX位于不同的子网上,则PIX无法从其内部网络路由到外部网络。我已经看到一些对此的引用是“双NAT”,这显然是不好的。
但是,如果我将所有内容放在同一个子网上,那么我将默认网关设置为所有内部客户端?我认为它必须是路由器的内部IP。但我不知道交换机是否能够在防火墙的另一侧找到路由器。
那么在这种情况下你会做什么? 希望这对你们来说很简单。 :-)