只允许使用2个路由器从一个networking到另一个networking进行通信

我有我们的办公室局域网。 在这个局域网中,less量的计算机有一个单独的局域网,可以与主局域网交stream,但是反之亦然。

大局域网就像10.0.0.x,小局域网是192.168.1.x

这个结果已经实现使用2路由器3com …以前的系统pipe理员丢失路由器的密码,我们必须改变DNS和网关,所以可能我会被迫硬重置路由器。 重置后可以使用哪种解决scheme获得结果来重新分离networking?

我想:192.168.1.x路由器应该有一个网关10.0.0.x之一,但是…这足以让192.168.1.x到达10.0.0.x计算机,而不是反之亦然?

非常感谢您的时间:)

考虑一种可能性:你的小型192.xnetworking是否在10.xnetworking上进行NAT转换? 以另一种方式提出相同的问题:当192.xnetworking上的客户机访问10.xnetworking上的主机时,10.x主机是否看到来自192.x地址或来自10.x地址的连接? 如果前者,那么你不是在做NAT; 如果后者,你是。

我问这个问题是因为你所描述的与将典型的消费者/ SOHO级NAT /防火墙路由器设备的WAN端口插入现有的10.xnetworking是一致的; 该设备的LAN端口将成为您的192.xnetworking。

无论如何,你需要进一步调查你的局域网拓扑和路由。 由于您无法访问路由器本身,请查看每个networking上某些典型主机的networkingconfiguration和路由表。 这些应该给你很多有用的信息(如networking掩码,默认网关,DNS服务器)。

这真的取决于你的意思是“不沟通”。 如果你问我是怎么想的(那就是“如何在两个局域网A和B之间路由,所以A中的计算机可以启动B中的计算机的会话,但是B中的计算机无法启动会话到计算机A“),则需要具有某种访问列表function的路由器,以禁止”大型局域网“中的计算机向”小型局域网“中的计算机发起会话。

在思科套件中,通常通过允许从B到A的“已build立”状态数据包,并且(可选地)拒绝从B到A的数据包(允许规则必须在拒绝之前)来完成。

通常情况下,你需要两种方式的数据包,以允许回送响应,没有从B到A的路由(在某种程度上)意味着“没有从B到A的stream量”,但是它不允许任何基于TCP的沟通,并且是真正的单向的,因为数据包可以离开A而不会回来。

而不是重置路由器,为什么不重置密码? 您的模型3COM路由器是否有密码重置function,不会消除configuration? 我的build议是在清除路由器之前,从头开始追求这一路线。

您可以将静态路由添加到两个路由器。 那么,每个路由器都会知道其他的子网。 如果您能给我们您的networking映射(路由器如何连接并且与他们的子网连接),我们可以帮助您更多。

在一个字 – VLAN的。