Есть несколько решений этой проблемы. «Самый элегантный» является относительно расточительным, но очень распространенным и использует для этого 9 IP-адресов. Это способ, которым большинство профессиональных интернет-провайдеров справились бы с этим.
Вы получаете IP-адрес для своего маршрутизатора (такой же, как и для большинства обычных учетных записей) - этот IP-адрес связан с интерфейсом WAN вашего маршрутизатора. [Вы можете использовать IP-адрес RFC1918 здесь, если согласитесь с вашим провайдером, но это, вероятно, приводит к ошибкам в их аккуратных системах]
Затем вы запрашиваете у своего провайдера «/ 29». Это означает, что вы запрашиваете блок из 8 IP-адресов (включая 2 неиспользуемых, связанных с протоколом маршрутизации - упрощение - первый и последний IP-адрес блока считается «неиспользуемым»). Затем Интернет-провайдер направляет эти IP-адреса на ваш маршрутизатор как единый блок. Им нравится делать это, потому что это упрощает их учет и таблицу маршрутизации и является очень стандартным.
Затем вы делите этот блок из 8 IP на 2 блока из 4 IP. Это дает вам 2 блока по 2 используемых адреса. Вы привязываете 1 из 2 используемых адресов к каждому интерфейсу / vlan на вашем маршрутизаторе и предоставляете другой IP-адрес клиенту.
Таким образом, вы можете иметь что-то, что выглядит следующим образом:
ISP (1.1.2.254) -----> (1.1.2.253) router (1.1.1.1) ------ 1.1.1.2 (PC on network 1)
|
+-- (1.1.1.5) ----- 1.1.1.6 (PC on network 2)
В приведенном выше примере интернет-провайдер назначил ваш маршрутизатор 1.1.2.253. В вашем маршрутизаторе [которому требуется 3 интерфейса / виртуальных интерфейса] настроена сеть по умолчанию, указывающая на 1.1.2.254, поэтому неизвестный трафик поступает вашему провайдеру.
На маршрутизаторе Первый порт LAN настроен как 1.1.1.1 с маской сети 255.255.255.252 Второй порт LAN настроен как 1.1.1.5 с маской сети 255.255.255.252
Первый ПК настроен с IP-адресом 1.1.1.2, маской сети 255.255.255.252 и шлюзом по умолчанию 1.1.1.1
Второй ПК настроен с IP-адресом 1.1.1.6, маской сети 255.255.255.252 и шлюзом по умолчанию 1.1.1.5
IP 1.1.1.0 и 1.1.1.4 называются «сетевыми» IP и не используются для трафика. IP 1.1.1.3 и 1.1.1.7 называются «широковещательными» IP и не используются для трафика. Маршрутизатор требует 2 IP-адреса на интерфейсе локальной сети.
Альтернативный, аналогичный, но менее изящный способ - заставить вашего интернет-провайдера маршрутизировать / 30 через ваше соединение - для этого требуется всего 5 IP-адресов для вашей сети, а 2 - бесполезные. Вам потребуется использовать частные IP-адреса (например, 192.168.1.x) для каждого из ваших интерфейсов ЛВС, а затем использовать NAT для преобразования их в реальных поставщиков.
ДЛЯ ТОГО, КТО ХОЧЕТ СДЕЛАТЬ МЕНЯ ВНИЗ ДЛЯ ИСПОЛЬЗОВАНИЯ IPS - ПРОВЕРЬТЕ С ПРОФЕССИОНАЛЬНЫМ ПРОФЕССИОНАЛОМ В СЕТИ - НАИБОЛЕЕ «точка-точка» конфигурируются с использованием 4 IP, как я уже широко использовал выше.