公司内部网络调整了,很奇特的组网模式,求解答?

2013-07-09 18:02:39 +08:00
 66beta
部门A:
192.168.10.x
255.255.255.0
192.168.10.1

部门B:
192.168.20.x
255.255.255.0
192.168.20.1

以此类推

共享服务器 192.168.50.50


情况:
1. 将掩码改成255.255.0.0,可上外网,不可进共享,ping不通其他网段机器
2. 改回255.255.255.0,可以进共享,且可以ping通其他部门所有机器


对网络不懂,这个是如何做到的,改网前都是255.255.0.0,即到达任何地方的。
是不是对于部门A来说,最前面放了一台192.168.10.1做防火墙?

PS:全部都是win服务器
3381 次点击
所在节点    问与答
13 条回复
skydiver
2013-07-09 18:04:17 +08:00
先去补习一下路由知识吧。。
jasontse
2013-07-09 18:17:47 +08:00
google 静态路由 vlan 子网
66beta
2013-07-09 18:29:22 +08:00
@skydiver 一楼好讨厌,坏死了

@jasontse 搜了下,说实话看不懂,可否用几句话概括下?
jasontse
2013-07-09 18:43:00 +08:00
@66beta 你的路由器直接需要有路由策略才能做到网段互通 这个需要有拓扑
66beta
2013-07-10 10:01:05 +08:00
@jasontse 不是啦,我不是IT,网络现在已经改成这样了,不能互通,好烦,我觉得我们IT做的不好
vietor
2013-07-10 10:05:24 +08:00
吧255.255.255.0改成255.255.0.0不可吗?
vietor
2013-07-10 10:05:49 +08:00
补充一下,所有的
66beta
2013-07-10 10:16:06 +08:00
@vietor 改成255.255.0.0之后,依然可以上外网,但是ping不通192.168.x.x所有
我觉得关键还是在192.168.10.1网关上
或许这是IT的策略,就是要把网络隔开来
c0878
2013-07-10 10:30:07 +08:00
很简单的分了几个vlan而已啊 前面可能就是静态路由出去 没啥复杂的
gamexg
2013-07-10 14:45:50 +08:00
@66beta

正常啊,
看情况现在不同网段的机器不在同一个局域网了,简单起见你可以看做192.168.10.*的机器接在同一个交换机上面,192.168.20.1的机器接在另一个交换机上面,两个交换机之间通过路由器(有多个IP 10.1 和 20.1)连接的,并没有直接连通。在同一个局域网的机器可以直接访问(实际复杂些),不在同一个局域网的机器并不能直接访问。

255.255.0.0 掩码是告诉计算机 192.168.*.*范围内的IP是一个同一个局域网上,可以不经过路由器直接访问,但是现在10.* 20.* 的机器并不在同一个局域网下面了,所以访问不了了。

而改成255.255.255.0 告诉计算机 192.168.10.* 范围内的计算机是在同一个局域网上面,192.168.20.* 的计算机和本机不在一个局域网里面,不能直接访问。在10.*的计算机访问20.*的计算机的时候会检查计算机的路由表,看看怎么能连接到20.*的计算机,一般没有特殊设置的话会将到20.*的计算机的流量发给默认网关(192.168.10.1),然后路由器收到后再转发给20.*的计算机,这样才能正常访问。


注意,同一个局域网指的是之间只通过交换机来连接的网络,如果中间通过了路由器就不能看做同一个局域网了。
还有普通家用的路由器是路由器和交换机的结合体,可以看做只有两个口的路由器,其中一个口连接到了一个交换机,通过交换机分成了4个口。
66beta
2013-07-10 15:45:45 +08:00
@gamexg 多谢赐教,其实就是分成几个独立局域网了,我也想多了~
elvba
2013-07-10 16:52:33 +08:00
@gamexg 以前看到过这种说法对吗?路由器就是有路由功能的交换机。
原来家用路由器和专用路由器不一样。
gamexg
2013-07-11 12:27:44 +08:00
@elvba 不止这一点,家用路由器的路由功能也是修改的,正常的路由器转发包时一般不会对内容作修改(TTL 生存时间 除外),但是家用户路由器都带 SNAT(源地址转换) 功能,会将包里面的内网192.168.1.* IP替换成公网IP来解决宽带只提供一个公网IP的麻烦。专用路由器不会做这些修改(除非手工开启)。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/75255

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX