Скажите пожалуйста что такое маршрутизируемая подсеть?
Скажите пожалуйста что такое маршрутизируемая подсеть?
Ответ(ы) на вопрос:
Гость
Я на примере попробую. Вот есть у вас провайдер интернета. Часто помимо собственно интернета они дают достуб в свою сеть - т. е. сеть их аббонентов. Там фильмы лежат, музыка и другие прелести жизни. Вместе с подключением вам достаётся айпи адрес в этой сети. Например 10.12.11.5 Теперь представим, что у вас дома 3 компьютера. Все хотят в интернет. Но мало того, на каждом есть какие то сервисы. Например на одном компутере - у вас фтп сервер. На другом вэб. А на 3 - вэб и ссш. И вы хотите, чтобы пользователи локальной сети имели доступ ко всем сервисам. Тут есть несколько способов решения. 1ый и не требующий дополнительных вложений (так обычно всё и происходит) - вы ставите soho устройство на интерфейс предоставленный провайдером - это может быть ethernet кабель, либо телефонная линия, либо телевизионный кабель, либо ещё много чего. soho устройство - это такие недомаршрутизаторы, продающиеся за 1000 - 4000 рублей в любом компьютерно магазине. Например у меня провод от провайдера идёт в коробчонку, которая раздаёт его по вайфаю. Это коробчонка и есть soho устройство. Вместо неё можно использовать компьютер (и это более гибкое решение) , но коробчонка маленькая и незаметная. Эта коробчонка используя технологию NAT позволяет 3 компутерам сидеть в локальной сети под одним айпи 10.12.11.5, более того есть технология port mapping в этой же коробчёнке, которая позволяет ей сделать все мои сервисы доступными внешнему миру - если на 10.12.11.5 пришло сообщение на 22 порт - коробчонка перешлёт его на 22 порт 3 компутера. Тоже с фтп. А вот с вэб будут проблемы. Помните у нас 2 вэб сервера - на 2 и 3 компутере. Выход такой - например если приходит пакет из внешней сети на 80 порт - перенаправляем его на 80 порт 2 го компутера, а если на 8080 порт - на 80 порт 3 го. Т. е. человек из вне должен априори знать, как обращаться ко второму вэб серверу. (по умолчанию - вэб - это 80 порт) И принципиально эту проблему никак не решить. Поэтому вы можете использовать 2 ой способ. Заказать у своего провайдера маршрутизацию подсети 10.12.11.5 / 28 - фактически вы покупаете много внутренних айпи адресов вашего провайдера. И теперь нет проблемы разносить сервисы на разные порты интерфейса с одним айпи адресом. К каждому компутеру абоненты сети провайдера смогут обратится напрямую. В первом случае вся инфраструктура провайдера знала только об одном айпи адресе, а теперь ей известны все компьютеры вашей сети. Последнее предложение - это важный момент. В принципе, если у провайдера нет очень простых схем защит - вы сами можете занять нужную вам подсеть. Но на других концах сети невозможно будет получить к ним доступ, так маршрутизаторы сети не будут знать, что подсеть, которую вы создали, существует. Ну и технический момент ещё - если вы купили подсеть, сохо устройство вам пригодится - вы просто пропишете каждый компутер в DMZ зону. -- Пока писал получилось придумать аналогию. В масштабах моего примера подсеть - можно сравнить с комунальной квартирой. Пока вы не купили маршрутизацию - почтальён просто оставит письмо на квартиру. И жители сами должны разбираться - кому оно. Обычно один из жильцов берёт эту функцию на себя. А если вы купили маршрутизацию - это значит, что все почтальоны в районе знают жильцов квартиры поимённо.
Гость
это сеть с марщрутизатором. то есть есть главная сеть, один из хостов этой сети является маршрутизатором с сетью, те подсетью главной сети.
Не нашли ответ?
Похожие вопросы