我需要解决的主要问题是如何通过相关连接来分发数据,具体取决于源/目的地。 目前,每台路由器都有自己的地址范围10.0.2.0/24,192.168.0.0/24,192.168.1.0/24等。其中3台路由器连接到一台networking交换机,只有一台提供DHCP / Wi-Fifunction。 主DHCPnetworking上的服务器具有静态IP地址以及使其能够连接到其他IP范围的虚拟NICS。
第四台路由器目前提供一个完全独立的备用Wi-Fi办公networking和独立的DHCP服务器。
那么,处理这个设置的最好方法是什么呢?
有这么多的独立的子网和configuration虚拟网卡的混乱。 为每个服务器编写单独的IP路由命令也很麻烦。 一些服务器有关键数据,必须及时发送(stream媒体)。 其他服务器的关键数据较less,只需要在合理的时间上传到互联网。 还有一个可以从外部静态IP地址/域名访问的Web服务器。
目前没有一个路由器(BT / Virgin)允许自定义DNS,这使得在内部处理对networking服务器域名的访问变得更加困难(应该能够以LAN速度访问)。
所以我可以把所有的路由器放在同一个子网中,但是用户使用网关的可能性不大。
我也可以买一个路由器来处理所有的stream量,并相应地路由(也允许自定义DNS)。
任何想法/build议表示赞赏!
感谢詹姆斯
这里有太多的事情要做,所以我要试着一个接一个地解决这个问题(可能不是)
主DHCPnetworking上的服务器具有静态IP地址以及使其能够连接到其他IP范围的虚拟NICS。
什么? 你有一个DHCP服务器的networking,但你有静态IP地址? 和虚拟网卡? 这些是什么样的机器? 虚拟机具有vNIC,但台式机不具备。 他们可以拥有代表不同VLAN的虚拟网卡,但目前还不清楚您实际上在说些什么。
目前没有一个路由器(BT / Virgin)允许自定义DNS,这使得在内部处理对Web服务器域名的访问变得更加困难
我也可以买一个路由器来处理所有的stream量,并相应地路由(也允许自定义DNS)。
再次,我只是猜测你在这里得到什么,但路由器与DNS没有多大关系。 DHCP 可以 (通过发布一个DNS服务器列表供客户端使用),但我认为你在这里得到的是你的DNS为你的网站返回你的公共IP地址,但你的网站实际上托pipe在你的networking中因此它不起作用?
这里的解决scheme是获得一个内部的DNS服务器和水平分割的DNS ,并指出你的networking客户端使用这个,而不是你的ISP或路由器的DNS。 或者,您可以整合您的networking(稍后再介绍),并设置NAT发夹。 或者,您可以将您的网站从您的networking移动到商业主机。
所以我可以把所有的路由器放在同一个子网中,但是用户使用网关的可能性不大。
但是你说现在无论如何你的机器都连接到了所有的networking,那现在是什么东西呢? 你也可能给你的用户太多的功劳。
我们有4个商业宽带连接和1个静态IP地址。
Uuh, 每个连接一个静态IP地址还是总共一个?
有这么多的独立的子网和configuration虚拟网卡的混乱
是的,没有狗屎。
这是你做的。 你买一个合适的路由器。 像思科887或类似的东西可能会让你很好,但它们很容易搞砸,可能需要相当数量的知识。 我也是Mikrotik路由器的粉丝,就像RB2011UiAS-RM (这是我个人在家使用的)。 但是,再次,它可能需要一点点的知识才能真正按照自己的方式工作 – 但是如果你花时间和精力,它可以满足你所有的需求和更多。 像Meraki mx64w也可能适合这个法案。
我不知道你在那里有什么样的连接,但是如果它是有线的,那么你会想把设备放到“仅调制解调器”。 如果是ADSL2 +或任何的DSL,那么你会想使用rfc1483桥接(或任何你的等价物)。 如果它是一个以太网光纤,那么你可以直接插入(如果你的设备上有光纤端口,或者如果没有光纤端口)。
然后,你想让所有的互联网连接都进入相同的物理硬件,而你想摆脱所有的分离networking。 你需要一个中央统一的networking(除了可能是多个无线networking,比如访客networking或者其他什么东西,或者将它们分开是有意义的,但是听起来并不像你有这样的要求)。
一旦将所有的互联网连接都连接到同一个路由器,并且只有一个networking, 现在就可以开始整理networking。
放入路由(或者说让我们诚实地说,伪装)规则来整理哪些IP地址将使用哪些互联网连接作为出站stream量。 把你的入站端口转发整理出来。 希望你的路由器能够足够聪明地将stream量从同一个接口发送出去,否则你最终可能会丢失stream量。
尽pipe如此,从长远来看,这里所拥有的是不可持续的,不仅仅是基本的隔离。 把所有的连接都连接到同一个路由器是一个非常重要的起点,所以至less你有一个地方,一切都知道你所有的连接,而且你有一个集中pipe理的地方。