看板 Network 關於我們 聯絡資訊
我現在的網路架構 192.168.0.X PC上網用 192.168.1.X 幾台SERVER LINUX NT 2000 2003 2008R2 兩個網路彼此不相連 SERVER上都有兩張網卡 一張設 192.168.1.X 一張192.168.0.X給內部連線時用 然後兩條線都有各自的網路對外 都是接FORTIGATE 現在準備把兩條線都勝到50M/5M 固6 原本SERVER用那條是雙向1M 32IP 但他死不降 IP我也用不到那麼多 所以換固6 因為要動到IP 我就想說 我到底還有沒有必要分成兩個網段? 如果SERVER那邊也只用192.168.0.X這個網卡 然後兩台 FORTIGATE的GETWAY一個設192.168.0.1 給一般上網用 一個設 192.168.0.2給 SERVER連外專用 這樣子會不會有啥問題呢? 其實為了切換線路 我已經把SERVER 連外改成走192.168.0.X這條了 目前是沒問題 但新的線 IP出來後 我在想說要不要全部用192.168.0.X這網段就好 這樣用 會出現啥問題或是影響安全性嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.251.161.18
zaknafein:如果server很重要 還是跟user分開比較好 12/06 18:57
JCC:但我SERVER有一章對內網卡 還不是沒分開 12/06 20:42
bluewind125:看是Router還NAT,NAT就不限內網網段了 12/07 06:15
bluewind125:Server和User如沒關係能分開最好,好管理、也較安全 12/07 06:16