ประสิทธิภาพการสูญเสีย / ความเร็วลดลงตามคุณภาพของเราเตอร์ที่คุณใช้
สำหรับความคิดที่ดี / ไม่ดีฉันต่อต้านมันเมื่อเป็นไปได้เพียงแค่ใช้การกำหนดเส้นทางอย่างไรก็ตามมันขึ้นอยู่กับสภาพแวดล้อมและสิ่งที่คุณพยายามทำ
หากเครื่องจำเป็นต้องเรียกใช้บางสิ่งที่แชร์ผ่านพอร์ตมาตรฐานเท่านั้นคุณสามารถเข้าไปยังอุปกรณ์เราเตอร์ / nat-giving และตั้งกฎเพื่ออนุญาตสิ่งที่คุณต้องการ (1) อย่างไรก็ตามหากคุณกำลังจะทำอุปกรณ์ต่องานอุปกรณ์จำนวนมากมันจะง่ายกว่ามากที่จะมีเส้นทางที่เหมาะสมกับแต่ละเครื่องที่มี IP เฉพาะของตัวเอง (2)
(1) ตัวอย่างเช่นหนึ่งต่อหลาย - เครื่องหนึ่งมีเว็บเซิร์ฟเวอร์และคุณต้องการแบ่งปันให้ผู้อื่น - คุณจะตั้งกฎในเราเตอร์เพื่อพอร์ต 80 ของเครื่องจากนั้นเครื่องใด ๆ จากเครือข่ายภายนอก (หรือภายใน หากเปิดใช้งาน nat-loopback) สามารถไปที่http: //router.ipและสามารถเข้าถึงได้
(2) หากอย่างไรก็ตามทุกเครื่องจะมีเว็บเซิร์ฟเวอร์เปิดอยู่หรือคุณกำลังใช้บริการจำนวนมากคุณจะต้องตั้งค่าฝันร้ายทั้งหมด (แต่มันเป็นไปไม่ได้)
สำหรับสถานการณ์ของคุณ - หากแผนกหนึ่งใช้ 192.168.xx และอีก 192.168.yx ฉันจะผ่านอุปกรณ์และหากไม่มีการซ้อนทับมันอาจเป็นไปได้ที่จะเปลี่ยน subnet จาก / 24 เป็น / 16 (หรือ ในทางกลับกัน) จากนั้นแทนที่เราเตอร์ด้วยสวิตช์ / หรือคล้ายกันและไม่สูญเสียบริการ
เป็นการยากที่จะช่วยเหลือจริง ๆ โดยไม่ทราบว่าเครือข่ายของคุณไม่มีอะไรที่ "ผิด" กับ NAT สองเท่าตราบใดที่มีการตั้งค่าอย่างถูกต้อง อย่างไรก็ตามถ้าคุณไม่ต้องการมันมากหรือมีเหตุผลที่ดีสำหรับมันฉันจะดูการโยกย้ายออกไปถ้าคุณทำได้ (ความเห็นส่วนตัว)
@iamrohitbanga - ตอบคำถามของคุณ (มากสำหรับความคิดเห็น)
การเปรียบเทียบนั้นยาก - การกำหนดเส้นทางทำงานได้ดีสำหรับเครือข่ายส่วนตัวที่ทุกเครื่องมีความสามารถในการเข้าถึงทุกเครื่อง Nat ใช้งานได้ดี แต่ส่วนใหญ่ใช้สำหรับเครือข่ายที่ไม่ต้องการการกำหนดเส้นทางเนื่องจากคุณมักจะต้องตั้งค่ากฎ / เส้นทางเข้า
ตัวอย่างเช่นหากคุณมีการเชื่อมต่ออินเทอร์เน็ตและปิดใช้งาน NAT จากนั้นตั้งค่าเส้นทางหรือโหมดบริดจ์ - ด้วยตนเอง - เครื่องของคุณจะอยู่บนอินเทอร์เน็ตโดยตรง - พอร์ตทั้งหมดที่เข้าถึงได้และเครื่องใด ๆ สามารถทำสิ่งที่ต้องการได้
หากคุณมีเราเตอร์ในทางตรงกันข้ามกับ NAT มันจะใช้ IP ภายนอกและให้ "Nat-ed" (ไม่แน่ใจในคำศัพท์ ... ) อินเทอร์เน็ต - เครื่องภายในทั้งหมดมี IP ที่ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต แต่คุณสามารถตั้งกฎด้วยตนเอง - เช่นพอร์ต 80 ถึงเครื่องหนึ่ง ... มันทำงานได้ดีมากสำหรับการเชื่อมต่อขาออก (ไฟร์วอลล์ อนุญาตให้ใช้กฎ) แต่อาจเป็นฝันร้ายในการตั้งค่ากฎขาเข้าหากคุณให้บริการมากมาย ... และถ้าคุณทำอะไรก็ตามที่ต้องใช้พอร์ตแบบไดนามิก (ftp, Windows AD ฯลฯ ) อาจเป็นฝันร้าย
หวังว่านี่จะช่วยได้ถ้าคุณต้องการที่จะรู้สิ่งอื่นใดโปรดอย่าลังเลที่จะถาม