独特的思科问题/情况要解决...

网络工程 思科 路由 纳特
2021-07-23 19:46:04

在工作中,我们有 5 名工程师,他们在他们所在的地区都有相同的测试台架设置。每个测试台有10个模块,每个模块都有一个IP地址“由制造商在固件中烧录/分配。每个模块都有相同的IP,不能更改。因此一次只能由一名工程师进行测试工作台一次连接到网络,否则他们都会干扰/控制彼此的测试台。每个区域都有一个以太网插孔(来自公司网络)用于他们的笔记本电脑(笔记本电脑通过 DHCP 获得 IP)。笔记本电脑需要连接到测试台和公司网络的其余部分,用于互联网、服务器、打印机、电子邮件等。测试台只需要与笔记本电脑进行通信。目前,他们将笔记本电脑从公司网络上拔下,然后将其插入测试台上的开关,但在需要访问文档和互联网时必须来回切换。他们已经厌倦了在笔记本电脑上添加 USB 网卡,并且模块的软件无法与 2 个网卡一起工作(由于寻址方案,它会从错误的网卡中查找模块)。我已经为解决方案购买了 Cisco 1811 路由器/交换机组合。应该涵盖任务并且预算友好。我为此预留了一块静态 IP。我想了六种不同的方法来尝试这个。我可能为此过度考虑了 1811 上的配置,因此我寻求帮助。模块的IP地址为192.168.81.6、7、8、9、20、56、60、61、76、86。我们公司网络使用192.168.80和192.168.81。

提前感谢您的帮助,感谢您的时间。

2个回答

所以 - 我假设 192.168.81.x 网络是为实验室预留的,而 192.168.80.x 是你的生产设备?如果是这样,那么您正在寻找 vrf NAT。 这篇文章是一个很好的例子,适用于您的大多数用例。解决方案看起来像这样 -

  1. 每个测试台都将与路由器/交换机建立物理连接,并将分配给自己的 VLAN。

  2. VLAN 中的 L3 接口将使用相同的 IP 进行配置,但每个接口都将放置在单独的 vrf 中。

  3. 来自路由器的附加链接将连接到您的内部网络。此接口将在 vrf“生产”中并在现有内部网络上具有 IP。

  4. 在每个 vrf 中,您都需要通过生产界面的默认路由。

有几种方法可以执行 NAT,但最通用的方法可能只是静态子网转换。

举例来说,假设每个测试台都放在 vrf 的 bench-A 到 bench-E 中,然后制作另一个称为“生产”的 vrf。在 vrf A 中,我们有一个 NAT 语句将 192.168.80.0/24 映射到 vrf“生产”中的 192.168.0.0/24,而在 vrf B 中,我们有一个 NAT 语句将 192.168.80.0/24 映射到 192.168.1。 24 在 VRF“生产”。1811 的“生产”接口需要到现有基础设施的 L3 链接 - 可能使用默认路由。反过来,现有路由器将通过 1811 路由到 192.168.0.0/24 到 192.168.4.0/24(5 个测试台)。

另一种方法是通过 NAT 范围或过载——这里一般信息但这可能会涉及到一系列特殊用例,其中完整的网络转换将允许相当简单的双向连接。

在子网转换的情况下,工程师的所有笔记本电脑都可以放在标准的内部网络中,并能够通过转换后的子网连接到工作台网络。因此,例如,如果他们想与第一个工作台中的 192.168.81.6 通信,他们可能会指向 192.168.0.6 而第二个工作台将是 192.168.1.6,等等。

所以 - 如果相反的情况是 192.168.81.x 还包含一堆其他生产系统,那么事情会变得更加复杂,因为你需要做一些涉及代理 arp 和 NAT 的黑客攻击,我'我一点也不相信会起作用。如果确实如此,那么请考虑清除 192.168.81.x 中的任何其他内容。

您可以同时在 PC/笔记本电脑上运行 2 个 NIC。诀窍是一次只能在一个上启用 DHCP(bcs 只有 1 个默认网关)。此外,如果可通过第二个 NIC 访问的资源位于不同的子网上,您可能需要添加一些主机路由。

请参阅https://serverfault.com/questions/100011/windows-7-route-single-ip-over-different-interface-wlan