如何配置 DNS 和 Web 服务器并允许它们为两个不同的子网提供服务

网络工程 思科 ip dns 数据包跟踪器
2022-03-05 18:22:17

我是网络新手,有点困惑,所以可以通过一些帮助来做。

我目前正在使用 Cisco 数据包跟踪器,并且正在尝试配置一个虚构的网络。最初我只是想让我的网络按预期运行,我设法做到了(除了让两个网络能够 ping 同一台服务器)但是现在我正在尝试编辑我所做的以输入详细信息我已经给出的规格,现在我被卡住了。

我的问题如下;

我有一个用于 Internet 访问的 IP 地址为 200.200.1.254 的 Web 服务器和 DNS 服务器。内部 LAN 网络是 C 类 IP 地址:防火墙路由器后面的 192.168.255.0,配置有两个以太网端口用于内部子网,一个用于 Web 和 DNS 服务器。我还需要考虑安全性,因此网络还需要一个用于管理员的子网络和另一个用于学生的子网络。

最初,我将其中一个路由器端口 1 配置为地址为 192.168.1.1,子网为 255.255.255.0 以服务于网络 1(我们称之为管理员端)。

接下来,我将第二个路由器端口配置为 192.168.2.1 的地址,子网为 255.255.255.0(它将为我的 DNS 服务器提供服务)

然后是我的第三个端口,地址为 192.168.3.1,子网掩码为 255.255.255.0,第四个端口为 192.168.4.1,子网掩码为 255.255.255.0

如前所述,关闭路由器上的第一个端口,我有我的管理网络,我给其中一个主机分配了 IP 地址 192.168.1.2,子网为 255.255.255.0,默认网关为 192.168.1.1,DNS 服务器为 192.168 .2.2.

关闭路由器上的第二个端口,我有我的 DNS 服务器。IP 地址 - 192.168.2.2 子网 255.255.255.0 默认网关 -192.168.2.1 当然还有自己的 DNS 服务器。

关闭路由器的第三个端口,我的 Web 服务器的 IP 地址为 192.168.3.2,子网为 255.255.255.0,默认网关为 192.168.3.1

最后,我的路由器上的第四个端口使用 192.168.4.1 和子网 255.255.255.0 服务于网络的教室端。

现在,当我将我的 DNS 服务器和 Web 服务器的 IP 地址更改为 200.200.1.254 时,它会抛出整个网络,我当然已经更新了 dns 服务器地址并在主机等上应用了新的 192.168.255.2 IP 但是当我尝试 ping 失败的服务器。我不确定是不是因为我最初使用的网关 IP 不打算处理这个新 IP?

我的另一个问题是,如上所述,我需要拆分网络,我已经研究过如何做到这一点,并且我知道我需要使用不同的子网掩码,例如 255.255.255.128 但是当我这样做时,它会影响我的DNS 服务器,因为他们有一个 255.255.255.0 的子网,所以我怎样才能让我的 DNS 和 Web 服务器为网络的两端提供服务?我可以阻止双方(管理员端和教室端)相互访问,但我不知道如何允许两个网络访问相同的 DNS 和 Web 服务器。

我做了很多研究,试图避免寻求帮助,因此我最初是如何让我的网络工作的,但由于我的问题太长了,我不会到处列出。但是为了清楚起见,我已经在这里和 YouTube 等网站上寻找答案,但是作为初学者,在寻找和处理所有这些数字两天后,我运气不佳!任何帮助或指导将不胜感激。

1个回答

我认为您缺少网络的关键点...在单个网络/子网上,所有设备都必须位于同一网络/子网上。因此,如果您的端口 1 为 192.168.1.1,掩码为 255.255.255.0,这意味着该端口之外的所有设备都必须在 192.168.1.2-192.168.1.254 的 IP 范围内(因为您不能使用 192.168.1.0 或192.168.1.255) 并且它们都必须具有 255.255.255.0 的掩码。您不能只是将该网络上的设备的 IP 地址更改为其他地址,因为许多原因这将不起作用。192.168.255.2 也是如此。不确定这是否是一个错字,但您提到的任何内容都不会在子网中包含该 IP 地址。

您有两个选择,我可以想到使用 200.200.1.254 IP 地址获得您想要的结果。

  1. 将 IP 地址留在它们插入的每个端口的正确子网中,然后使用 NAT 基于指向相应服务器的端口(DNS 为 UDP53 和 WWW 为 TCP80 和 443)进行转发。

  2. 将两个角色(DNS 和虚拟主机)组合到一个服务器中,保留 IP 地址 200.200.1.254,但将其插入的端口设置在同一子网中,可能是 200.200.1.1 掩码:255.255.255.0。然后,您只需让客户端根据该 IP 地址访问它。