我有一个公共IP地址的子网,是我的ISP提供给我的。 他们通过我的路由器(有多深)具有静态IP路由。 我已经成功地将该子网的IP分配给networking上的各种设备。 这工作得很好,他们得到自己的公共IP,他们可以访问互联网,互联网可以访问他们。 不过,我也想通过同一个路由器在我的networking上分配一些私有IP,并把它们放在NAT后面。 这甚至有可能吗? 一个VLAN可以使用吗? 我想避免把另一台路由器放在networking上,这是一个相当尴尬的问题。
你能行的。 为了限制第2层广播域的大小,build议使用VLAN,但这种使用非常有限,除非您的networking中有多个主机和交换机。
为此,您可以使用两个地址(在一个接口上,或者如果您在使用VLAN,在每个VLAN的子接口上)configuration路由器。 它将把数据包路由到自己以外的公有IP,NAT +路由数据包作为自己的IP。 然后,您可以创build一个预留的DHCP池来释放公共IP,或者只在需要它们的主机上静态configuration它们。