@Antikiller94

Будет ли работать такая схема (интранет)?

Требуется организовать мелкий интранет с использованием пяти роутеров (без доступа в Интернет конечно же).
На ум приходит следующее. На первом роутере задать диапазон IP-адресов 20.0.0.0 - 20.255.255.255. На втором - 30.0.0.0 - 30.255.255.255. На третьем - 40.0.0.0 - 40.255.255.255. На четвертом - 50.0.0.0 - 50.255.255.255. На пятом - 60.0.0.0 - 60.255.255.255. Все пять роутеров соединить последовательно по типу LAN-to-LAN (первый ко второму, второй к третьему и т.д.). Будет ли между пятью роутерами общая локальная сеть (т.е. наш интранет)? Если подключить к первому роутеру уже сторонний роутер, но уже через LAN-to-WAN, и также, например, к пятому другой сторонний роутер и тоже через LAN-to-WAN, то оба сторонних роутера, получается, будут подключены к нашему интранету? И устройства первого стороннего роутера могут обращаться к устройствам второго стороннего роутера через внешний IP-адрес нашего интранета? Например, первому стороннему роутеру был выдан IP-адрес 20.0.0.12, а второму - 60.0.0.58.
То есть наши пять роутеров, про которые говорилось в начале, выступают в роли провайдеров. К первому провайдеру подключается "абонент" в лице первого стороннего роутера, а к пятому - "абонент" в лице второго стороннего роутера. При этом на обоих сторонних роутерах используются IP-адреса в диапазоне 192.168.0.0 - 192.168.255.255.
Верно ли все описано и будет ли такое работать? Если нет, то поправьте, пожалуйста.
  • Вопрос задан
  • 210 просмотров
Пригласить эксперта
Ответы на вопрос 4
@Wexter
Ответ написан
Комментировать
В принципе, будет. Всё зависит от того, как настроить маршруты на роутерах.
Если сеть маленькая, зачем такие огромные диапазоны? Такими полстраны (утрирую) можно охватить. И, как бы, принято для домашних подсетей использовать 192.168.0.0, а на корпоративные сети 10.0.0.0.
Так что ставьте одну подсеть 192.168.0.0 и всё в неё. Ну или разбить чуток типа 192.168.1.0, 192.168.2.0...
Так в каждой подсети пару сотен узлов вполне уживутся.
Другой нюанс - если подключаемые сторонние роутеры Вам подконтрольны (т.е. Вы распоряжаетесь, какие там будут настройки) - то проблем (почти) нет. Но если административно управляются кем-то ещё, то смотреть надо в сторону BGP, и соответственно, всё намного усложняется. Конечно, если сторонние роутеры, это как клиенты, т.е. не имеют куда-то ещё маршрутов и не нужно иметь связность со всеми - путь так и будут на одном IP каждый, а внутри имеют nat с dhcp или что угодно там делают, главное на своём роутере фильтровать, что куда может уходить-приходить, а что нет.
Ответ написан
Комментировать
flapflapjack
@flapflapjack
на треть я прав
И прямо вот так надо, чтобы каждая сеть аш по 8-й маске была? Я думаю 16-й вполне хватило бы. У вас хостов больше 65 тыщ в одном широковещательном домене? Чота я сомневаюся.

да вы можете хоть 192.168.0.0/24 соединить с 10.0.0.0/16. Маршруты прописать да и всё.

Роутер1 например:
eth0 20.0.0.1/8 интерфейс eth0
eth1 смотрит на роутер 2

Роутер2 например:
eth0 30.0.0.1/8
eth1 сморит на роутер 1

надо на первом роутере сделать:
route add -net 30.0.0.0 netmask 255.0.0.0 gw 30.0.0.1 eth1

На втором: route add -net 20.0.0.0 netmask 255.0.0.0 gw 20.0.0.1 eth1

ну только что то уже пол двенадцатого, и я не уверен в ответе на 100%
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Как правило, в таких сетях используют сеть 10.0.0.0/8 - она достаточно большая. Не стоит занимать без нужды реальные IP, потому что сейчас она у Вас без доступа в тырнет, а завтра понадобится выйти и Вы приплыли с заменой всех этих Ваших адресов.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы