防火墙/路由器前的交换机 - 多个公网 IP

防火墙/路由器前的交换机 - 多个公网 IP

我目前有一个 10Mbit 全双工电路,连接到一个小型非托管交换机,然后连接到 Sonicwall 防火墙/路由器。我有几个公共 IP 地址 (/28),它们分配给我的设置中的多个设备。现在的问题是,我的小型交换机是借给我的,需要归还,我已经用其他几个交换机替换了这个交换机,但出于某种原因,我使用的任何其他交换机都会导致网络变得非常慢。我相信这是这些交换机的自动协商问题,所以我正在考虑购买一个小型托管交换机(cisco 300 系列),并将交换机上的接收端口明确设置为 10Mbit 全双工,看看这是否可行。

我的问题是,由于这是一个托管交换机并且需要 IP,我是否仍可以通过它运行我的公共 IP?假设电路有 70.80.4.1 - 7,我是否仍可以将 70.80.4.2 分配给我的防火墙,将 70.80.4.3 分配给连接到交换机中其他端口的路由器?我是否也必须为交换机分配一个此范围内的公共 IP 地址,以便它“路由”到其他设备,或者交换机在作为第 2 层交换机运行时是否不关心哪些 IP 通过它?

任何帮助都将不胜感激。提前致谢!


只是想说,问题确实是出在其他廉价交换机上的自动协商。使用新的管理型交换机和明确告知端口为 10MB 全双工的配置,问题就解决了。感谢所有提供帮助的人。

当您的网络速度比应有的速度慢时,请务必检查您的双工设置。

答案1

我的问题是,由于这是一个托管交换机并且需要 IP,我是否仍然能够通过它运行我的公共 IP?

如果交换机有控制台端口,则不需要地址。

我是否也必须为交换机分配一个此范围内的公共 IP 地址,以便它“路由”到其他设备,或者交换机在作为第 2 层交换机运行时不关心哪些 IP 通过它?

IP 地址仅用于管理。它不会影响交换。最好使用私有地址和单独的端口(或 VLAN)进行管理(更安全)。

相关内容