我们只是订购了一台sonicwall NSA 4500防火墙,并且正在准备一个networking图表。 我们在新安装的机架中有12台服务器,一台48端口交换机和一台Sonicwall NSA 4500防火墙 我需要2个VLAN,一个DMZ用于公共stream量和一个内部networking,防火墙将提供NAT DMZ VLAN将连接到防火墙PORT 1 DMZ VLAN中的所有服务器都具有公共的互联网可路由的IP(它们是networking服务器,每个盒子都有一个连接到内部networking的第二个NIC与内部盒子,DB /应用程序服务器进行通信) 内部VLAN将连接到防火墙PORT 2 我的问题是configuration防火墙与这些VLAN。 我想保证DMZ VLAN的带宽不受内部VLAN的影响(内部VLAN可能有时会饱和1Gbit链路,不会影响DMZ用户stream量)。 所以从路由器可以configuration2个端口: 防火墙端口3configuration了一个公共互联网可路由的IP,并将端口2上的内部VLAN的NAT转换(这两个端口在防火墙的VLAN中隔离) 防火墙端口4与上游网关有独立的连接, 但在这种情况下,我对configuration端口4感到困惑,在这种情况下是否应该有一个IP? 我认为不是因为DMZ VLAN盒都configuration了自己的公网IP,在这种情况下防火墙只是正确的转发stream量? 我甚至可以假设我可以/应该有2个出站链接的2个VLAN(私人和DMZ)? 我很感谢第二点的困惑,我的主要专长是应用程序架构而不是networking架构。
我们的networking最初运行的是一个192.168.3.1 / 24networking,192.168.3.1是pfSense盒子上的网关。 我们决定通过将networking改为192.168.3.1 / 23networking来增加我们的IP范围。 因此,我们的networking从IP范围扩展到: 192.168.3.1 – 254 To 192.168.2.1 – 192.168.3.254 所有似乎工作,直到我们注意到,分配192.168.2.1范围的用户正在接收有限的连接,而用户被分配了192.168.3.254地址连接正常。 即使我的个人IP收到以下信息,但我没有互联网连接: IPv4 Address. . . . . . . . . . . : 192.168.2.7 Subnet Mask . . . . . . . . . . . : 255.255.254.0 Default Gateway . . . . . . . . […]
无法find任何帮助@谷歌或这里。 scheme:i7-975上的Windows Server 2008标准x64,12 GB RAM。 服务器正在数据中心中运行。 一个硬件网卡 – RealTek PCIe GBE – >一个MAC地址。 数据中心为我们提供了4个静态外部IP。 当然,第一个默认分配给主机。 我已经订购了所有4个IP,数据中心只能将可用IP分配给给定NIC的物理MAC地址。 这意味着一个网卡,一个MAC地址,4个IP。 一切工作到目前为止。 现在,我想要的:安装VirtualBox与1-3个客人运行,每个获得它自己的外部IP分配。 每个应该是一个独立的Win Server 2008.它看起来最简单的方法是将客人放入一个虚拟子网,并将所有来自第二到第四个外部IP的数据通过子网IP路由到这个客人。 我已经通过VirtualBox用户Manuel关于networking。 什么是不工作的:我不能使用桥接networking没有别的,因为IP只被分配到一个MAC地址。 我不能使用NATnetworking,因为它不允许从外部或主机访问来宾。 我不想使用端口转发。 只有主机的networking本身不允许互联网接入,通过共享主机的默认互联网连接,互联网被从客户授予外部,而不是从外部或主机向客户授予。 内部networking在这里不是一个真正的select。 我所尝试的是为Vbox guest虚拟机所在的路由子网创build一个额外的MS Loopback适配器,现在的想法是将互联网连接NAT到环回“子网”。 但我无法从客人ping通门户。 通过使用命令shell或RRAS(静态路由,NAT)中的路由命令,我也没有到达那里。 像下面这样的解决scheme可以为单向工作,但不适用于以前的方式: 对于您的情况,最好使用ICS主机专用适配器。 转到VB本身的偏好,selectnetworking。 在那里你可以改变接口的configuration。 将IP地址设置为192.168.0.1,networking掩码255.255.255.0。 禁用DHCP服务器,如果它不是,就是这样。 现在,访客应该从Windows本身获得一个IP,并能够访问互联网,同时你也可以访问主机。 慢慢地,我对这个话题很满意。 有可能我只是忽略了一些东西,或者只是没有尝试,特别是使用RRAS,但是在networking中find有用的howto或东西是很难的。 提前致谢! 最好的问候,西蒙
我需要一个我开发的IP子网计算器的testing数据。 我已经testing了一些明显的场景,而且都看起来不错,但是开发人员往往是错误的人来testing。 计算器可以做以下两件事之一: 1 – 给定一个现有的networking和CIDR(掩码),以及一个新的CIDR,它将创build具有适当数量的主机的多个networking。 2 – 给定一个现有的networking和CIDR(掩码),以及c,h(c = count,h =主机数量)的列表,它将创buildnetworking。 所以,如果你有一个子网问题,你认为这将是很好的检查,请张贴在这里。 我会公布结果。 我在网上看到的计算器似乎没有这种function。 提前致谢! 这是一个样本: Given this network 173.73.64.0 /20. Divide the network block in order to provide the following subnetworks: 1 – with at least 1800 hosts 2 – with at least 500 hosts each 3 – with at least 240 hosts […]
我有一个虚拟机的networking,每个都有一个LAN IP地址和一个公共IP地址。 他们每个人都有一个1:1的NAT映射,通过公共IP访问HTTP,SSH等公共访问。我试图找出一种方法来限制LAN IP互相沟通,但也有一些情况下,一组局域网IP将需要通信。 我使用pfSense作为192.168.0.0/24configuration中的防火墙/路由器。 似乎我可以分配每个虚拟机它自己的子网,并添加一个静态路由到该虚拟机的防火墙返回到防火墙的互联网访问和其他防火墙规则。 是对的吗? 我分配了1个VM: address 192.168.1.2 netmask 255.255.255.254 gateway 192.168.1.1 然后在FW的LAN接口上添加一条静态路由,使用192.168.1.0/30作为目的networking, 192.168.1.1作为网关。 没有什么似乎工作,所以任何人有任何想法? 请注意,我不熟悉子网。 谢谢!
是否可以在ESX 4上使用vSwitch来允许将多个相同的私有子网绑定到外部子网? 我已经习惯了将单个私有子网映射到物理networking上的可路由子网的逻辑,但是我可以configuration一些要采取的操作,例如5个端口组,都在自己的vSwitch中,并且都使用相同的/ 24子网最终将所有这些子网中的所有适当的出站stream量转移到它们来自的物理ESX计算机的单个IP代表? 我假设,在发生NAT的时候,有一个合适的托pipe状态表,这意味着来自物理远程机器的响应数据包将被放回到正确的始发子网上,即使该IP可能存在于其他4个VM子网上也是如此。 谢谢 克里斯
我目前正致力于在EC2的生产环境中build立一个质量保证环境。 所有这些实例都在VPC设置中,并具有以下子网: 10.0.83.0/24 – Production 10.0.81.0/24 – QA 我有一个EC2实例作为网关机器运行,已经有2个网卡,这似乎是限制(一个网卡用于外部IP,另一个用于内部网卡)。 我最初的计划是在10.0.81.0/24子网中添加另一个NIC,但这似乎是不可能的。 所以,我的下一个计划是将新的IP添加到现有的内部网卡,从而得到这个configuration: eth1 Link encap:Ethernet HWaddr 06:84:b1:68:6a:72 inet addr:10.0.83.10 Bcast:10.0.83.255 Mask:255.255.255.0 eth1:0 Link encap:Ethernet HWaddr 06:84:b1:68:6a:72 inet addr:10.0.81.10 Bcast:10.0.81.255 Mask:255.255.255.0 然后确保虚拟NIC处于正确的安全组中。 路由表显示正确: 10.0.83.0 * 255.255.255.0 U 203 0 0 eth1 10.0.81.0 * 255.255.255.0 U 0 0 0 eth1 然后,我为这个新地址build立了岸边墙,并重新启动了它: /etc/shorewall/interfaces: #ZONE INTERFACE BROADCAST OPTIONS …. – […]
我目前正在为我的networking和通信课程练习,并且在有关数据包往返时间的问题上略微混淆了自己。 我已经开始了,但现在有点卡住了! 免责声明:这不是作业,只是一个练习问题,我正在进行。 题 如果所有子网都以100Mb / s速率运行,则任意子网的最大长度为200m,信号传播速率为200 x 10 ^ 6m / s,估计在使用5万字节大小的数据包之间,由ping报告的往返时间H3.1和H1.1(这样50,000个字节必须从H3.2发送到H1.1并返回)。 提供的信息 我们提供的信息是networking是一个B类networking,地址为146.169.0.0 ,子网掩码为255.255.255.0 (因此有256个子网,146.169.0.0 – > 146.169.255.0,每个子网有256个地址) 我有多远 我已经设法解决了从H3.2到H1.1,将会有以下路线: H3.2 -> R3 -> R1 -> H1.1这3个数据包。 因此,有3个数据包,共有6个。 由于最大长度为200米,这表明从H3.2到H1.1和返回的总距离不能超过1200米。 这也表明,由于有6个数据包,每个数据包携带50,000个字节的数据包,总共传输(50000 * 6) * 8位。 从这里开始,我有点不知所措。 我理论上可以将S = D/T重新排列为T = D/S ,因此T = 1200 / 200*10^6但是这看起来过于简单,并不以任何方式使用networking速度,也不使用比特数。 我确信我在这里错过了一些简单的东西,但是我想这里的networking专家大概能够在10秒内解决这个问题,所以这可能值得问一下! 如果我得到答案,将继续我的审判,并回来这个! 谢谢!
我目前有一台运行vSphere 5(ESXi)的服务器。 我的pipe理界面(VMKernel)的地址是173.198.215.78,那个网关是173.198.215.78。 它似乎设置好,我可以通过该IP来pipe理服务器。 当我在同一个vSwitch上设置虚拟机时,问题就出现了。 这几乎是一个默认的configuration。 我的主机给了我一个从另一个子网的IP块,我试图在我的虚拟机中使用它们,没有运气: IP 173.198.246.72networking掩码255.255.255.255网关173.198.215.77 我的主机告诉我把网关设置为173.198.215.78。 那是对的吗? 无论哪种方式,当我将这些设置添加到我的Windows Server 2008虚拟机,它不能路由到互联网。 如果有人能指出我错在哪里,我将不胜感激。
我们正在尝试允许客户连接到我们的网站。 默认情况下,我们拒绝所有的访问,除了那些指定的IP地址,我们已经configuration好了,以前的所有东西都只是一个IP地址。 但是现在我们必须实现一系列的IP,而不是在Grant Access页面中input我们想要使用这组计算机选项的数千条logging。 但是,我们已将其configuration为使用子网掩码为255.255.224.0的IP 72.21.192.0。它们无法连接。 查看我们的IIS日志,他们正在收到302错误,这是任何人都应该得到谁未经授权查看有问题的页面相同的行为。 进来的IP地址是72.21.217.2,所以应该在可接受的IP地址的范围内。 我不知所措,因为我所看到的一切都告诉我要做我们正在做的事情。 所以任何见解,将不胜感激。 特别是因为我是一个软件人而不是硬件。 谢谢!