雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖
楼主: w_shuan

[讨论/求助] 内外网改怎么隔离

[复制链接]
 楼主| 发表于 2012-5-24 14:27:09 | 显示全部楼层
tea 发表于 2012-5-24 09:14
你一台电脑无需设置两个IP啊,设置一个即可,只要这个地址被允许NAT,那你就既能访问内网,又能访问外网。 ...

但是一台电脑可以设置俩ip吧?这样是不是就存在那个风险了吗?
发表于 2012-5-24 15:42:03 | 显示全部楼层
w_shuan 发表于 2012-5-24 14:27
但是一台电脑可以设置俩ip吧?这样是不是就存在那个风险了吗?

不需要一台电脑设置两IP啊,每台电脑都是内网IP,怎么会有风险呢?
发表于 2012-5-24 20:00:06 | 显示全部楼层
耿叔的解答,我做一个总结
首先,做一个规划。制定某个子网的IP仅能访问内网,某个子网的IP可以访问公网和内网。例如10.1.0.0/16的子网仅允许访问内网,10.2.0.0/16的子网能访问公网和内网。
第二,给PC机分配IP地址。仅允许访问内网的计算机,分配10.1.0.0/16的IP。能访问公网和内网的PC机分配10.2.0.0/16的IP地址。
第三,对于10.2.0.0/16的子网,在路由器上,启用PAT,这样就能可以公网通信。
第四,对于仅提供内网访问的服务器,只需在内网路由可达即可。
第五,对于需要提供给外网访问的服务器,需要另外一个公网IP,做一对一的NAT,即静态NAT,实现公网访问。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-9-23 17:42 , Processed in 0.071586 second(s), 15 queries , Gzip On.

快速回复 返回顶部 返回列表