在单个 ISP IP 下分离 2 个 LAN 的最佳方法

网络工程 dhcp 局域网
2022-02-04 14:05:23

我有一种情况,我需要 2 个 LAN 使用相同的 ISP 网关和 ISP IP,但是 LAN 不能相互交互。我猜我需要在同一范围内的两个 DHCP 服务器。我已经尝试在另一个 DHCP 服务器范围下拥有一个 DCHP 服务器(但使用静态 IP)并设置嵌套 DHCP 服务器以使用上层 DHCP 服务器作为网关,我可以访问互联网,除了嵌套上的任何设备DHCP 可以与整个 LAN 交互。

由于我不能只将 2 个 DHCP 连接到调制解调器并共享相同的 ISP IP 和 ISP 网关,我是否需要将路由器设置为网关(我的意思是只需创建一个 LAN,将关闭任何DHCP 和静态分配 IP)将使用 ISP IP 和网关,然后将 2 个 DHCP 连接到该路由器并将它们指向路由器以作为通往外部互联网的网关?如果我这样做,DHCP 上的一个设备是否无法看到与另一个 DHCP 上的设备交互?另外,如果我这样做,我将能够设置一个虚拟服务器“链”,以便我可以远程 SSH 到一个 DHCP 下的设备?

有没有什么办法可以使用基于 linux 的路由器固件和单个路由器而不是 3 来做到这一点?如果可能的话,我宁愿这样做,但我想知道我是否可以在 IPFire 中做到这一点?

1个回答

您可以在逻辑上创建虚拟 LAN (VLAN),每个 VLAN 都具有唯一的子网和默认网关。这些 LAN 的默认网关中的每一个都可以是相同的物理设备。通常,中继接口 (802.1q) 插入配置了两个 VLAN 的以太网交换机,以及插入可能运行 NAT/PAT 的默认网关设备的中继接口。