如何从两个不同的 VLAN 将外部 IP 地址路由到内部 IP 地址?

如何从两个不同的 VLAN 将外部 IP 地址路由到内部 IP 地址?

(由于我不是网络达人,所以提前致歉)

我在 24 端口 D-link DGS-3324SR 上配置了四个 VLAN。每个 VLAN 有 6 个端口。第一个 VLAN 连接到调制解调器,提供 16 个不同的“外部”IP 地址。我将其称为“热”VLAN。

现在我想将连接到 VLAN1 的外部 IP 的流量路由到 VLAN3 上的一个内部服务器(假设在 10.232.0.0/24 范围内)。外部 IP 都是静态的,没有 DHCP 或任何其他东西。

基本上,我希望服务器就像直接连接到互联网一样,除了拥有内部 IP。我稍后还会添加更多访问其他外部 IP 地址的内部服务器。

先生们,如果您能举例说明如何在其他平台上或从理论上做到这一点,我们将不胜感激。

答案1

您需要设置网络地址转换 (NAT)。一对一 NAT 会将外部地址映射到一个内部 IP。

根据最终配置,您可能还需要路由器或多层交换机来在 VLAN 之间路由。请记住,VLAN 是第 2 层结构,因此需要第 3 层设备(无论是物理上分开的还是逻辑上位于同一硬件内)来在它们之间传递流量。 以下是思科的示例的選擇。

如果具备适当的功能,这一切都可以通过单个多层交换机来完成,但据我所知,仅使用现有的 DGS 是无法完成的。

答案2

您可以设置一对一NAT

相关内容