我需要创build下面的networking: 
事实:
我如何去build立这个路由器(这不总是一个路由器)? 某些服务器需要ISP根据MAC地址分配的IP,但DNS发现不通过路由器。 有什么办法可以告诉dhcpd将这些请求传递给ISP? 我有路由问题吗?
我已经看到了虚拟的尼克斯,但无法find我的问题的解决scheme。 在这一点上,我接受所有的build议。
NAT转发 – 将所有外部IP放在路由器上,然后将相应IP:端口组合转发到正确的内部服务器。 所有内部电脑都使用10.xxx IP。 几乎所有的路由器平台都可以做到这一点,除了最便宜的SOHO路由器。 pfSense,M0n0wall或一般的Linux或BSD发行版都可以正常工作(即使Windows可以通过正确的软件来实现)。
这个错误的方法 – 设置一个非常小的外部地址范围的路由器。 如果从ISP获得了/ 27,则使用/ 30作为外部服务器,上部使用/ 28作为服务器。 这浪费了大量的IP,并且你将有互联网stream量与你的内部stream量混杂在一起。 给客户端10.xxx IP,路由器应该有一些非常好的防火墙,以确保在Extern IP上暴露正确的端口,而内部networking仍然可以在服务器上访问相应的服务。 vLanning将是一个好主意, 使用两个交换机创build一个DMZ / Perimeternetworking将是一个更好的主意; 根据您的要求,上面的NAT转发将是最好的想法。