Переключение перед брандмауэром / маршрутизатором - несколько публичных IP-адресов

В настоящее время у меня есть полнодуплексный канал 10 Мбит, подключенный к небольшому неуправляемому коммутатору, который затем подключается к брандмауэру / маршрутизатору Sonicwall. У меня есть несколько общедоступных IP-адресов (/28), которые назначены нескольким устройствам в моей настройке. Теперь проблема в том, что маленький коммутатор, который я мне одолжил, должен быть возвращен. Я заменил этот коммутатор на несколько других, но по какой-то причине любой другой коммутатор, который я использую, приводит к очень медленной работе сети. Я полагаю, что это проблема с автосогласованием этих коммутаторов, поэтому я подумываю о покупке небольшого управляемого коммутатора (cisco 300 series) и создании принимающего порта на swith Explicitly 10Mbit Full Duplex и посмотреть, работает ли это.

Мой вопрос заключается в том, что это управляемый коммутатор и ему нужен IP-адрес. Могу ли я по-прежнему запускать свои публичные ips через него? Скажем, у канала 70.80.4.1 - 7, я все еще смогу назначить 70.80.4.2 моему брандмауэру и 70.80.4.3 моему маршрутизатору, подключенному к другому порту коммутатора? Придется ли мне назначить коммутатору общедоступный IP-адрес в этом диапазоне, чтобы он "маршрутизировал" эти другие устройства, или коммутатору все равно, через какие IP-адреса он проходит, работая в качестве коммутатора уровня 2?

Любая помощь будет принята с благодарностью. Заранее спасибо!


Просто хотел сказать, что проблема действительно заключалась в автосогласовании этих дешевых коммутаторов. С новым управляемым коммутатором и конфигурацией, которая явно указала порты на 10 МБ Full Duplex, проблема была решена. Спасибо всем, кто выручил.

И когда ваша сеть работает медленнее, чем должно быть, всегда проверяйте настройки дуплекса.

1 ответ

Мой вопрос заключается в том, что это управляемый коммутатор и ему нужен IP-адрес. Могу ли я по-прежнему запускать свои публичные ips через него?

Если у коммутатора есть консольный порт, адрес не требуется.

Придется ли мне назначить коммутатору общедоступный IP-адрес в этом диапазоне, чтобы он "маршрутизировал" эти другие устройства, или коммутатору все равно, через какие IP-адреса он проходит, работая в качестве коммутатора уровня 2?

IP-адрес используют только для управления. Это не влияет на переключение. Лучшее использование частного адреса и отдельного порта (или VLAN) для управления (больше безопасности).

Другие вопросы по тегам