有没有办法只用一个交换机来管理 IP 空间?
网络工程
路由
转变
局域网
ip
2022-03-05 01:00:01
2个回答
你确实需要某种路由。
如果您宣传自己的/24 前缀/AS,则需要路由器作为网关。
上行链路子网与您的 /24 子网不同,因此需要路由器在这些网络之间进行转发。如果您将服务器直接桥接到您的上行链路,则它们的默认路由需要网关。此外,上行链路对等方将需要直接在线路上与服务器 IP 通信,而他们可能不会这样做。如果您不能使用其他人的路由器,您需要提供自己的(您的外部提供商可以提供)。
此外,将您的服务器桥接到上行链路可能会暴露它们的内部通信,并可能使它们暴露于基于 L2 的攻击。
作为最低要求,第 3 层交换机可以工作,阻止 L2 攻击并提供双向路由。至少您应该在 L3 交换机上仔细配置 ACL,以阻止明显的 L3 攻击。使用防火墙可以提供更好的保护,因此应该首选。
如果我理解这个问题 - 您在同一个子网上有三台服务器,连接到同一个交换机 - 没关系,到子网的流量将由提供商的路由器路由,并且 arp 将负责将正确的地址传送到正确的服务器。
换句话说,提供商的路由器端口和您的三台服务器都在同一个子网上,它们之间不需要路由器。
