假设我有一堆设施,每个设施在10.0.0.0/8
私有地址范围内都有一个 /16 网络。例如,我的总部是10.0.0.0/16
,我们有两个分支机构10.1.0.0/16
和10.2.0.0/16
。
我可以通过租用线路或 VPN 使用这些网络地址来连接站点吗?
答案1
从评论讨论来看,你问的是Can I have a bunch of sites, each with a subnet under the 10.0.0.0/8 private address space, and communicate between them over leased lines?
答案是肯定的,但如果您通过租用线路进行此操作,则需要在每个位置投资路由器,并配置边缘/默认路由器以使用这些私有端路由器进行私有(10 网)流量。
您半提到的另一个选项是 VPN 隧道 - 这可能需要您重新配置(或更换/补充)您的边缘路由器,但它可能是一个更好的选择:每个站点都有一个公共互联网连接,并且您在它们之间隧道传输流量以在站点之间创建虚拟网络。
思科一本很棒的免费 PDF 电子书可以帮助您进行 VPN 设计。
如果您决定采用其他路线(租用线路),拓扑讨论也很有用。
一旦您设置了 VPN 或租用线路和路由位,使用私有地址的事实就不再重要了——您的路由器会像对待任何其他互联网流量一样对待该流量,并根据(静态或 BGP 协商的)路由表确定它应该去往何处。