มีวิธีแก้ไขปัญหานี้หลายวิธี "หรูหราที่สุด" ค่อนข้างสิ้นเปลือง แต่เป็นเรื่องธรรมดามากและใช้ที่อยู่ IP 9 อันเพื่อดำเนินการ นี่คือวิธีที่ ISP มืออาชีพส่วนใหญ่จะจัดการ
คุณได้รับที่อยู่ IP สำหรับเราเตอร์ของคุณ (เหมือนกับบัญชีทั่วไปส่วนใหญ่) - ที่อยู่ IP นี้เชื่อมโยงกับส่วนต่อประสาน WAN ของเราเตอร์ของคุณ [คุณสามารถใช้ RFC1918 IP ได้ที่นี่ถ้าตกลงกับ ISP ของคุณ แต่สิ่งนี้อาจจะทำให้ระบบของพวกเขาเรียบร้อยขึ้น]
จากนั้นคุณขอ ISP ของคุณสำหรับ "/ 29" ซึ่งหมายความว่าคุณกำลังขอบล็อกที่อยู่ IP 8 แห่ง (รวมถึงที่อยู่ที่ไม่สามารถใช้งานได้ 2 อันที่เชื่อมโยงกับโปรโตคอลการกำหนดเส้นทาง - การทำให้บิตง่ายขึ้น - ที่อยู่ IP แรกและสุดท้ายของบล็อกนั้นถือว่าเป็น "ใช้งานไม่ได้") ISP จะกำหนดเส้นทางที่อยู่ IP เหล่านี้ลงไปที่เราเตอร์ของคุณเป็นบล็อกเดียว พวกเขาชอบทำสิ่งนี้เพราะมันทำให้ตารางบัญชีและสายงานการผลิตของพวกเขาง่ายขึ้นและเป็นมาตรฐานมาก
จากนั้นคุณก็แบ่งบล็อก IP 8 นี้ออกเป็น 2 บล็อกจาก 4 IP สิ่งนี้จะให้ที่อยู่ที่ใช้ได้ 2 บล็อก 2 บล็อก คุณผูก 1 ใน 2 ที่อยู่ที่สามารถใช้งานได้กับแต่ละอินเตอร์เฟส / vlan บนเราเตอร์ของคุณและให้ที่อยู่ IP อื่น ๆ ให้กับลูกค้า
ดังนั้นคุณอาจมีสิ่งที่มีลักษณะดังนี้:
ISP (1.1.2.254) -----> (1.1.2.253) router (1.1.1.1) ------ 1.1.1.2 (PC on network 1)
|
+-- (1.1.1.5) ----- 1.1.1.6 (PC on network 2)
ในตัวอย่างด้านบน ISP ได้กำหนดเราเตอร์ของคุณ 1.1.2.253 เราเตอร์ของคุณ [ซึ่งต้องการ 3 อินเตอร์เฟส / อินเตอร์เฟสเสมือน] มีเครือข่ายเริ่มต้นที่กำหนดค่าให้ชี้กลับไปที่ 1.1.2.254 ดังนั้นทราฟฟิกที่ไม่รู้จักจึงไปที่ ISP ของคุณ
บนเราเตอร์พอร์ต LAN แรกถูกกำหนดค่าเป็น 1.1.1.1 โดยมี netmask เป็น 255.255.255.252 พอร์ต LAN ที่สองถูกกำหนดค่าเป็น 1.1.1.5 ด้วย netmask เป็น 255.255.255.252
พีซีเครื่องแรกนั้นได้รับการกำหนดค่าด้วย 1.1.1.2, netmask ที่ 255.255.255.252 และเกตเวย์เริ่มต้นที่ 1.1.1.1
พีซีเครื่องที่สองนั้นได้รับการกำหนดค่าด้วย 1.1.1.6, netmask ของ 255.255.255.252 และเกตเวย์เริ่มต้นที่ 1.1.1.5
1.1.1.0 และ 1.1.1.4 ของ IP นั้นเรียกว่า "เครือข่าย" IP และไม่ได้ใช้สำหรับการรับส่งข้อมูล 1.1.1.3 และ 1.1.1.7 ของ IP เรียกว่า "Broadcast" IP และไม่ได้ใช้เพื่อการรับส่งข้อมูล เราเตอร์ต้องการ 2 IP ใน LAN อินเตอร์เฟส
วิธีอื่นที่คล้ายกัน แต่สวยงามน้อยกว่านั้นคือการทำให้ ISP ของคุณผ่านเส้นทาง / 30 ผ่านการเชื่อมต่อของคุณ - ซึ่งต้องใช้ IP ทั้งหมด 5 รายการสำหรับเครือข่ายของคุณและ 2 เสียเปล่า คุณจะต้องใช้ IP ส่วนตัว (เช่น 192.168.1.x) สำหรับแต่ละอินเตอร์เฟส LAN ของคุณแล้วใช้ NAT เพื่อแปลสิ่งเหล่านี้เป็นผู้ให้บริการในโลกแห่งความเป็นจริง
สำหรับผู้ที่ต้องการยิงฉันลงเพื่อใช้งาน IPS - ตรวจสอบกับเครือข่ายมืออาชีพครั้งแรกของคุณ - การเชื่อมต่อ "ชี้ไปที่จุด" ส่วนใหญ่ได้รับการกำหนดค่าโดยใช้ IP 4 ตัวตามที่ฉันได้ใช้งานอย่างกว้างขวาง