如何为独立的子网设置菊花链路由器?

这个问题似乎与其他问题类似,不过我还是要拍一些。 最近一位客户将ISP从TDS转换到Comcast Business Class。 交换机之前,他们有5个静态IP地址分配。 现在他们将拥有一个dynamicIP地址。

问题是,这个互联网连接将由两个公司共享,都有(并希望保留)他们自己的私有子网。 由于TDS提供了多个IP地址到一个位置,这允许我把每个路由器在交换机上。 现在,使用Comcast,他们只能得到一个IP地址,这意味着在子网路由器之前必须有一个主路由器。 幸运的是,电缆调制解调器有一个内置的路由器,我想连接到每个公司的路由器,并仍然在所有帐户上启用DHCP

问题:我需要做什么才能使子网路由器彼此分离,但仍允许从主路由器访问Internet。 我很想说“我试过这个”,给你链接,但是我在互联网上find的所有东西都只提到DCHP禁用的菊花链路由器。

一般的想法是你有你的有线调制解调器从ISP获取其外部IP,并创build一个访问该networking的内部networking。 主路由器(你的调制解调器)获得更大的networking,我们将使用一个大的简单…

Router0/Modem WAN: assigned via comcast LAN: 192.168.0.1/16 

将您的调制解调器/路由器连接到子网路由器。 如果是多个端口的SOHO事情之一,那么应该工作,如果不是,你需要在两者之间切换。 将每个路由器configuration为与大路由器处于相同的子网中。 在子网中有一个静态IP。

 Router1 WAN: 192.168.1.1/16 LAN: DHCP scope: 192.168.1.1/24 - 192.168.1.254/24 Router2: WAN: 192.168.2.1/16 LAN: DHCP scope: 192.168.2.1/24 - 192.168.2.254/24 ... Router5 WAN 192.168.5.1/16 LAN: DHCP scope: 192.168.5.1/24 - 192.168.5.254/24 

/ 16和/ 24分别是255.255.0.0和255.255.255.0。 你也不应该使用我给的IP,通过隐晦的东西来保证安全。

我会从不同的方向来解决这个问题,确保你可以做所有的路由select,但是为什么不给Comcast提供两个静态的IP地址 – 这不会花费太多的费用,你可以像现在这样继续工作。

将每个子网路由器的WAN接口连接到交换机。 将Comcast路由器的LAN接口连接到此交换机。 configuration子网路由器上的广域网接口和Comcast路由器上的LAN接口在同一个子网上(除了已经使用的东西外),将每个子网路由器的DG设置为Comcast路由器的LAN接口,configuration每个子网路由器充当其各自子网的DHCP服务器。

这是假设您不需要允许任何入站服务子网。

你的configuration是这样的:

  Internet | | Rtr A / \ / \ Rtr X Rtr Y 

公司X公司Y

我还假设每家公司只有几个主机,而且'Rtr A'已经在做NAT。 如果这些假设是正确的,并且希望保持X公司与Y公司完全隔离,为什么不在路由器X和Y(使用不同的IP范围)上启用DHCP? 放入适当的路由,以便路由器知道每个子网在哪里应该完成工作。 除非我完全误解了你的要求!