作者JCC (JCC )
看板Network
標題[技術] 我這樣IP有必要分成兩個網段嗎?
時間Tue Dec 6 16:21:15 2011
我現在的網路架構
192.168.0.X PC上網用
192.168.1.X 幾台SERVER LINUX NT 2000 2003 2008R2
兩個網路彼此不相連
SERVER上都有兩張網卡 一張設 192.168.1.X 一張192.168.0.X給內部連線時用
然後兩條線都有各自的網路對外 都是接FORTIGATE
現在準備把兩條線都勝到50M/5M 固6
原本SERVER用那條是雙向1M 32IP 但他死不降 IP我也用不到那麼多 所以換固6
因為要動到IP 我就想說 我到底還有沒有必要分成兩個網段?
如果SERVER那邊也只用192.168.0.X這個網卡
然後兩台 FORTIGATE的GETWAY一個設192.168.0.1 給一般上網用
一個設 192.168.0.2給 SERVER連外專用
這樣子會不會有啥問題呢?
其實為了切換線路 我已經把SERVER 連外改成走192.168.0.X這條了
目前是沒問題 但新的線 IP出來後 我在想說要不要全部用192.168.0.X這網段就好
這樣用 會出現啥問題或是影響安全性嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.251.161.18
推 zaknafein:如果server很重要 還是跟user分開比較好 12/06 18:57
→ JCC:但我SERVER有一章對內網卡 還不是沒分開 12/06 20:42
→ bluewind125:看是Router還NAT,NAT就不限內網網段了 12/07 06:15
→ bluewind125:Server和User如沒關係能分開最好,好管理、也較安全 12/07 06:16