192.168.2.x、192.168.3.x 和 192.168.1.x 之间的子网掩码分隔

192.168.2.x、192.168.3.x 和 192.168.1.x 之间的子网掩码分隔

我当前的设置如下:192.168.1.x 是我的互联网提供商的 NAT 路由器后面的主要区域

192.168.2.x 是另一个区域,我的所有设备都位于该区域 - 它们位于另一个 NAT 路由器后面,这允许进行更多配置等。如果我需要连接到 1x 网络上的任何设备,流量就会顺利通过路由器。

我想创建另一个子网 - 即 192.168.3.x,以便更好地组织我的 NAS 流量和接口。

但是,如果我将子网掩码设置为 255.255.0.0,我将无法通过路由器轻松访问 1.x 网络。

此时,我将使用默认掩码 255.255.0.0,它可以正常工作,然后我有一台硬编码值为 255.255.255.0 的单台机器,它可以强制 1x 通过路由器。

我更希望一切都无缝运行,最好的做法是什么?我正在考虑将第一个网络重新编号为 10.xxx 范围,这会使事情变得更简单,但有没有其他更简单的方法可以实现这一切?

总结一下,主要问题是,为了允许 192.168.2.x 和 192.168.3.x 地址相互通信,网络掩码需要为 255.255.0.0,这也会将 192.168.1.x 放在网络适配器的同一子网中(即使它实际上是一个单独的网络)。我想要的是想出一个网络掩码,将 2.x 和 3.x 放在同一个网络上,但排除 1.x。这可能吗?

答案1

如果您使用网络掩码 255.255.254.0,我想您将能够成功。

192.168.2.x 和 192.168.3.x 都属于同一子网 192.168.2.0/23。

192.168.1.x 将位于单独的子网 192.168.0.0/23 中,因为 254 和 1 中的最后一个 0 是 0

答案2

我们在这里要讨论的重点是,192.168.2.x 和 192.168.3.x 是否位于同一第 2 层 LAN 上?它们似乎是混合在一起的,并没有分开。(无论是在 VLAN 中还是在物理上)。

实际上,您需要一个具有 2 个 VLAN 或 2 个端口的路由器,1 个设置为 192.168.2.x,另一个设置为 192.168.3.x。并将所有子网放入 255.255.255.0。

案件就侦破了。

否则,您可以简单地进行组织(以演示方式,而不是网络方式),如 192.168.2.1xx 和 192.168.2.2xx。并执行 255.255.255.0 子网。

因为在那里放点与不放点没有区别,所以您需要做 VLAN 和子网来进行真正的网络组织。(流量隔离)。

相关内容