Поділіться одним IP-адресою з простим маршрутизатором

Ми тільки що переїхали в новий офіс і отримали наше "підключення до Інтернету" у такій формі:

  • Один кабель Ethernet в кутку кімнати
  • IP-адреса з маскою підмережі 255.255.255.0

У нас є кілька комп'ютерів, і вони хочуть створити просту локальну мережу, всі з доступом до Інтернету.

Враховуючи, що наш кабель "wan" є кабелем Ethernet RJ45, чи можна використовувати звичайний домашній маршрутизатор і підключати всі комп'ютери разом з кабелем "інтернет" до портів комутатора маршрутизатора?

Перемикач повинен мати машини на іншій IP-підмережі, ніж ті, яким ми були призначені, оскільки ми отримали тільки одну IP-адресу. Ми повинні якось використовувати NAT для того, щоб відразу перевести всіх в Інтернет.

Чи може нормальний маршрутизатор впоратися з цим?

4
Редагувати: це питання не має нічого спільного з "декількома підмережами". Усі ваші комп'ютери з локальною мережею будуть на тій же мережі RFC1918. 192.168.1.0/24.
додано Автор mattl, джерело

5 Відповіді

Більшість маршрутизаторів споживачів мають порт WAN і автоматично виконують NAT для вихідного трафіку. Ви повинні мати можливість підключити кабель Інтернету до частини WAN, а потім належним чином налаштувати маршрутизатор (за замовчуванням він використовуватиме DHCP, якщо вам потрібно призначити статичний адреса, який вам потрібно налаштувати). Потім налаштуйте DHCP-сервер маршрутизатора для роздачі адрес клієнтам локальної мережі та підключіть комп'ютери до портів LAN.

8
додано

Я б не рекомендував маршрутизатор "Home". Принаймні, отримайте собі щось на зразок Netgear FVS318 (новий, пам'ятайте, не старий). Вони досить гарні для півдюжини комп'ютерів, налаштованих у конфігурації відділення.

Це, швидше за все, буде служити вам досить добре, якщо ви не плануєте робити деякі високопродуктивні речі, які ви не згадували вище. Щось подібне до FVS, про яке я згадував, немає особливих причин для подальшого підмерення вашого офісного місця, оскільки все буде позаду локальної мережі.

Якщо у вас є $ 300 - $ 400, і ви працюєте з деякими мережевими розумними людьми, ви не можете побити Cisco ASA5505 з ліцензією на 10 користувачів.

Звичайно, всі ці налаштування конфігурації зміняться, коли IPv6 прийде в місто.

2
додано
Більшість домашніх маршрутизаторів набагато більш здатні, ніж FVS318. Якщо цей бізнес не використовує архаїчне підключення до Інтернету класу T1, FVS318, ймовірно, фактично обмежить доступну смугу пропускання: FVS318 підтримує швидкість WAN в найкращому випадку ; у США постачальники, як Comcast/Verizon/Frontier, регулярно забезпечують з'єднання 25, 35 і 50 Мбіт/с навіть для дуже малих підприємств. Я не обов'язково погоджуюся, що домашній маршрутизатор - це шлях, але Netgear FVS318, що з'явився на ринку з 2002 року, однозначно неправильний вибір у 2012 році.
додано Автор mattl, джерело
Я не користувався або навіть не бачив його протягом дуже довгого часу. Я перевірив ваші звіти про прийнятну продуктивність і з'ясував, що FVS318 "версія 3" продається з 2005 року має більш швидкий процесор, ніж оригінал. Я не можу уявити, чому вони вирішили зберегти той же номер моделі. Я стою виправлений на обмеження пропускної здатності. Оригінальний недостатній FVS318, здається, залишив на мене неповторне враження.
додано Автор mattl, джерело
@MilesErickson - Я не знаю, який FVS ви використовували, але у нас був один, що обслуговує 20 Мб посилання. Він мав інші питання, тому ми більше цього не маємо, але швидкість зв'язку не була однією з них.
додано Автор Shlomi Fish, джерело
Для ситуацій, таких як ОП говорити про "Домашній" маршрутизатор набагато більше, ніж адекватні. Саме цим користується величезна більшість малих підприємств у всьому світі, і лише деякі з них стикаються з обмеженнями такого пристрою.
додано Автор John Gardeniers, джерело
Правда, але 10 років роботи з цим обладнанням показали мені, що більшість домашніх маршрутизаторів не настільки надійні. Я ніколи не мав Netgear порушувати свої налаштування NVRAM на відміну від декількох поколінь Linksys, Motorola, і ActionTec одиниць. І я ніколи не мав краху високої пропускної здатності Netgear. І єдиним блоком Linksys DDWRT, з яким я коли-небудь працював, був загальний кластер прямо з коробки. Та ми тягнемо 20Mbit/s через Netgear що я приклеювався. Тим не менш, я застряг з Netgear, і буде отримувати Cisco, якщо я можу собі це дозволити, тому я розмістив це.
додано Автор Magellan, джерело
@MilesErickson Так, обладнання v1 заслужило свою репутацію. Я навіть не схильний надавати Netgear навіть справедливий шейк, коли я зневажаю їхню підтримку продуктів, але я не знайшов нічого, щоб скаржитися на продуктивність або набір функцій, з якими він був доставлений.
додано Автор Magellan, джерело
погодився, домашній маршрутизатор з ddwrt - це шлях
додано Автор SpacemanSpiff, джерело

Є буквально сотні продуктів, які будуть відповідати вашим вимогам. Більшість споживачів Off Шельф (COTS) або маленький офіс/домашній офіс (SOHO) включають порт "WAN" для вашого зовнішнього підключення і порт "LAN" для мережевих машин і, звичайно, зробить NAT між ними.

Я рекомендую вам придбати спеціальний брандмауер/маршрутизатор і спеціальний комутатор замість вбудованого пристрою COTS, що вбудовується, лише з кількох причин. Використовуючи різні пристрої, ви отримуєте функціональне розділення, що майже завжди добре. Ви збільшуєте гнучкість вашого дизайну мережі, тому що ви можете оновити або замінити одну або іншу без необхідності замінити обидва, це спростить усунення несправностей, і в моєму досвіді я виявив, що багато пристрої COTS дуже ненадійні. Ви побачите, що визначення бізнесу простою дуже відрізняється від визначення домашньої мережі простою.

Особливості, які я хотів би шукати в маршрутизаторі SOHO або малому бізнесі:

  • NAT
  • Layer-3/4 filtering
    • (with the ability of write custom rules or exceptions)
  • the ability to write static routes
  • Port Forwarding
  • DHCP and DNS services
  • a rudimentary way to monitor your network traffic
  • remote logging
  • vendor or a local re-seller support
  • a decent warranty

Теги VLAN і підтримка VPN також дійсно приємні, і ви можете знайти їх у майбутньому, але вони зовсім не потрібні.

Take a look at this question for features you might want to look at in a networking switch: What should I pay attention to when I'm buying a network switch?

1
додано

Практично будь-який маршрутизатор ви купуєте, споживач або іншим способом (я припускаю, що це споживач?). .

Є дві ситуації, щоб бути обережними. По-перше, якщо WAN-з'єднання використовує не маршрутизується адресу (наприклад, адреси RFC1918: 10.0.0.0/8, 192.168.0.0/16 або 172.16.0.0/12), пересилання портів вимагає, щоб ви пересилали їх маршрутизатору з перед цим маршрутизатор, а також переадресацію їх у маршрутизаторі. По-друге, якщо ні ваш маршрутизатор, ні будь-яке підключення до нього на стороні WAN не підтримує авто-MDI-X (більшість з них зараз), вам потрібно буде використовувати кабель кросовера.

Ви можете підібрати будь-яку потрібну підмережу. Технічно вона може бути такою самою, як і підмережа WAN, але це призводить до того, що виправлення неполадок є брудним і надає хостам доступ до хостів у тій самій мережі, що й інтерфейс WAN маршрутизатора. Ви можете вибрати все, що ви хочете від вищезазначених трьох ... ви могли б зробити щось на зразок 192.168.212.0/24, або 172.16.0.0/24, або будь-що дійсно.

Я б не турбувався ні про що, що коштує більше, ніж $ 150, якщо на невеликій кількості комп'ютерів ви маєте на увазі більше 10. Крім того, маска підмережі на стороні WAN не має значення для цього ... з виділенням/30 (посилання "точка-точка", "255.255.255.252").

0
додано

Якщо ви перебуваєте на бюджеті, я можу порадити придбати дещо старшу модель від ebay. Як я розумію, вам потрібне дротове з'єднання, тому швидкість/можливість wi-fi не є сутністю. Перехід на післяпродажну прошивку також є хорошим кроком, якщо у вас є час і сумісне обладнання. Перегляньте список підтримуваних пристроїв OpenWRT . Там ви можете отримати гарне уявлення про те, яке обладнання шукати на ebay. Ви також отримаєте технічні специфікації на всіх з них.

0
додано