给定位置配置
- 互联网和 WiFi 调制解调器地址:192.168.0.1 无 DHCP
- iDrac 远程服务器访问:192.168.0.250
- 具有 NAT 的防火墙路由器:192.168.0.254 -> 192.168.5.0/24 DHCP 和保留
问题A部分: 以前,我总是将防火墙内部流量 (192.168.5.0/24) 放在物理上独立的 lan/wifi 上。此位置有一个内置 wifi 的电话公司调制解调器,因此 192.168.0.0/24 和 192.168.5.0/24 流量共享相同的物理 (lan/wifi) 介质。在我看来,这至少在一定程度上损害了防火墙的安全性。 问题是这是否让它变得毫无价值?
一些事实和问题描述(至少我所知道的)
DHCP 仅允许为 NIC/MAC/网络适配器分配一个地址。
使用静态主地址,Windows 允许您在 TCP/IPv4 的“高级 TCP/IP 设置”下指定其他 IP 地址。
我希望我的笔记本电脑 wifi 适配器配置有 DHCP,或者至少我希望能够继续将它带到任何地方,并通过自动从静态切换到 DHCP 来连接并获取地址。
在上述位置,我希望它有两个 IP 地址,每个网络空间一个。这样当防火墙路由器关闭时,笔记本电脑仍然可以访问 iDrac 远程服务器。(我已经使用静态 IP 对此进行了测试。)
问题B部分: 在 Windows [特别是 8.1] 中有什么方法可以进行这种配置吗?
由于 DCHP 不支持多个地址,我研究了永久添加第二个地址,这在 Windows XP 中显然是可能的。
我想尝试添加某种可以独立分配第二个地址的虚拟 NIC/MAC。
最后,某种基于位置的实用程序可能会起作用(即覆盖给定 SSID 上的 IP 地址),我查看了一些,但它们只支持一个地址。