/30 传输 /29 WAN ISP 设置

网络工程 思科 路由 VLAN 纳特
2021-08-02 17:55:15

这是我第一次遇到这种情况,对于如何设置它让我有些困惑。我想我可能需要一个新的路由器来完成这个。我有一台思科 RV325

本地 ISP 让我使用刚安装的光纤线路进行设置。我只熟悉使用静态 IP 块配置小型企业路由器。

我从 ISP 获得的静态 IP 配置与以下类似。

客户第 3 层 IP 信息(WAN BLOCK)链路 IP 地址:10.10.10.140/30 网关:10.10.10.141 第 3 层 IP:10.10.10.142 第 3 层子网掩码:255.255.255.252

客户可用 IP 信息 (LAN BLOCK) 可用 IP 块:10.10.10.192/29 可用 IP 范围:10.10.10.193-198 可用子网掩码:255.255.255.248

如果这是典型的 ISP 透明网桥设置,那么设置此 Internet 连接就没有问题。

我很困惑如何配置从路由器 WAN 端口到交换机的链接,然后设置我的公共 IP 块。我开始认为 RV325 是不可能的。

我需要对静态 IP 之一进行 natting。关于朝着正确方向前进的任何建议?我是否需要订购具有更多企业功能的更好的路由器?

任何朝正确方向的推动都会非常有帮助。

我唯一能想到的就是将我的 WAN 设置为静态 IP,然后将 VLAN 设置为我的子网,但是我不知道如何将我的静态 IP 块路由到我的本地网络。我只是糊涂了,好久没看这样的路由信息​​了。

2个回答

这确实是一个典型的配置,很可能不需要您更改硬件。

一方面,您有 /30,它将用于您的设备和 ISP 端的第一个 IP 设备之间的点对点 WAN 链接。因此,您应该使用他们提供给您的 IP (.142) 和指向 ISP 设备的默认路由 .141 来设置您的设备

然后,他们说他们给你分配了一个 /29 块。这基本上意味着在他们一侧有一条静态路由指向该 /29 范围的 WAN IP (.142),以便该范围内的任何流量都发送到您的路由器。在这一点上,由您决定如何使用它。

您可以使用静态路由将其路由到网络上的另一台设备(比如防火墙),或者在路由器本身上使用它来处理 NAT 规则。该范围不需要与设备上的任何物理接口相关联:路由器无论如何都会接收流量,由于 ISP 的静态路由,它只需要知道如何处理带有目标 IP 的数据包该范围:进一步路由或处理它。

因此,事实证明 RV325 具有这样的功能,这些功能几乎不可用。它最初被设置为 SOHO 解决方案,我的用途正在远离它支持的内容。

我的解决方法是在我花 70 美元买到的旧戴尔刀片服务器上使用 PFSense 路由器。我现在管理着一个大约有 80 名座席的呼叫中心,没有打嗝。

简而言之,RV325 默认无法处理此类路由。