V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
66beta
V2EX  ›  问与答

公司内部网络调整了,很奇特的组网模式,求解答?

  •  
  •   66beta · 2013-07-09 18:02:39 +08:00 · 3267 次点击
    这是一个创建于 3951 天前的主题,其中的信息可能已经有所发展或是发生改变。
    部门A:
    192.168.10.x
    255.255.255.0
    192.168.10.1

    部门B:
    192.168.20.x
    255.255.255.0
    192.168.20.1

    以此类推

    共享服务器 192.168.50.50


    情况:
    1. 将掩码改成255.255.0.0,可上外网,不可进共享,ping不通其他网段机器
    2. 改回255.255.255.0,可以进共享,且可以ping通其他部门所有机器


    对网络不懂,这个是如何做到的,改网前都是255.255.0.0,即到达任何地方的。
    是不是对于部门A来说,最前面放了一台192.168.10.1做防火墙?

    PS:全部都是win服务器
    13 条回复    1970-01-01 08:00:00 +08:00
    skydiver
        1
    skydiver  
       2013-07-09 18:04:17 +08:00
    先去补习一下路由知识吧。。
    jasontse
        2
    jasontse  
       2013-07-09 18:17:47 +08:00 via iPad   ❤️ 1
    google 静态路由 vlan 子网
    66beta
        3
    66beta  
    OP
       2013-07-09 18:29:22 +08:00
    @skydiver 一楼好讨厌,坏死了

    @jasontse 搜了下,说实话看不懂,可否用几句话概括下?
    jasontse
        4
    jasontse  
       2013-07-09 18:43:00 +08:00 via iPad
    @66beta 你的路由器直接需要有路由策略才能做到网段互通 这个需要有拓扑
    66beta
        5
    66beta  
    OP
       2013-07-10 10:01:05 +08:00
    @jasontse 不是啦,我不是IT,网络现在已经改成这样了,不能互通,好烦,我觉得我们IT做的不好
    vietor
        6
    vietor  
       2013-07-10 10:05:24 +08:00
    吧255.255.255.0改成255.255.0.0不可吗?
    vietor
        7
    vietor  
       2013-07-10 10:05:49 +08:00
    补充一下,所有的
    66beta
        8
    66beta  
    OP
       2013-07-10 10:16:06 +08:00
    @vietor 改成255.255.0.0之后,依然可以上外网,但是ping不通192.168.x.x所有
    我觉得关键还是在192.168.10.1网关上
    或许这是IT的策略,就是要把网络隔开来
    c0878
        9
    c0878  
       2013-07-10 10:30:07 +08:00
    很简单的分了几个vlan而已啊 前面可能就是静态路由出去 没啥复杂的
    gamexg
        10
    gamexg  
       2013-07-10 14:45:50 +08:00   ❤️ 2
    @66beta

    正常啊,
    看情况现在不同网段的机器不在同一个局域网了,简单起见你可以看做192.168.10.*的机器接在同一个交换机上面,192.168.20.1的机器接在另一个交换机上面,两个交换机之间通过路由器(有多个IP 10.1 和 20.1)连接的,并没有直接连通。在同一个局域网的机器可以直接访问(实际复杂些),不在同一个局域网的机器并不能直接访问。

    255.255.0.0 掩码是告诉计算机 192.168.*.*范围内的IP是一个同一个局域网上,可以不经过路由器直接访问,但是现在10.* 20.* 的机器并不在同一个局域网下面了,所以访问不了了。

    而改成255.255.255.0 告诉计算机 192.168.10.* 范围内的计算机是在同一个局域网上面,192.168.20.* 的计算机和本机不在一个局域网里面,不能直接访问。在10.*的计算机访问20.*的计算机的时候会检查计算机的路由表,看看怎么能连接到20.*的计算机,一般没有特殊设置的话会将到20.*的计算机的流量发给默认网关(192.168.10.1),然后路由器收到后再转发给20.*的计算机,这样才能正常访问。


    注意,同一个局域网指的是之间只通过交换机来连接的网络,如果中间通过了路由器就不能看做同一个局域网了。
    还有普通家用的路由器是路由器和交换机的结合体,可以看做只有两个口的路由器,其中一个口连接到了一个交换机,通过交换机分成了4个口。
    66beta
        11
    66beta  
    OP
       2013-07-10 15:45:45 +08:00
    @gamexg 多谢赐教,其实就是分成几个独立局域网了,我也想多了~
    elvba
        12
    elvba  
       2013-07-10 16:52:33 +08:00 via Android
    @gamexg 以前看到过这种说法对吗?路由器就是有路由功能的交换机。
    原来家用路由器和专用路由器不一样。
    gamexg
        13
    gamexg  
       2013-07-11 12:27:44 +08:00
    @elvba 不止这一点,家用路由器的路由功能也是修改的,正常的路由器转发包时一般不会对内容作修改(TTL 生存时间 除外),但是家用户路由器都带 SNAT(源地址转换) 功能,会将包里面的内网192.168.1.* IP替换成公网IP来解决宽带只提供一个公网IP的麻烦。专用路由器不会做这些修改(除非手工开启)。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2452 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 08:19 · PVG 16:19 · LAX 01:19 · JFK 04:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.