[技術] 我這樣IP有必要分成兩個網段嗎?

看板Network作者 (JCC )時間14年前 (2011/12/06 16:21), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串1/1
我現在的網路架構 192.168.0.X PC上網用 192.168.1.X 幾台SERVER LINUX NT 2000 2003 2008R2 兩個網路彼此不相連 SERVER上都有兩張網卡 一張設 192.168.1.X 一張192.168.0.X給內部連線時用 然後兩條線都有各自的網路對外 都是接FORTIGATE 現在準備把兩條線都勝到50M/5M 固6 原本SERVER用那條是雙向1M 32IP 但他死不降 IP我也用不到那麼多 所以換固6 因為要動到IP 我就想說 我到底還有沒有必要分成兩個網段? 如果SERVER那邊也只用192.168.0.X這個網卡 然後兩台 FORTIGATE的GETWAY一個設192.168.0.1 給一般上網用 一個設 192.168.0.2給 SERVER連外專用 這樣子會不會有啥問題呢? 其實為了切換線路 我已經把SERVER 連外改成走192.168.0.X這條了 目前是沒問題 但新的線 IP出來後 我在想說要不要全部用192.168.0.X這網段就好 這樣用 會出現啥問題或是影響安全性嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.251.161.18

12/06 18:57, , 1F
如果server很重要 還是跟user分開比較好
12/06 18:57, 1F

12/06 20:42, , 2F
但我SERVER有一章對內網卡 還不是沒分開
12/06 20:42, 2F

12/07 06:15, , 3F
看是Router還NAT,NAT就不限內網網段了
12/07 06:15, 3F

12/07 06:16, , 4F
Server和User如沒關係能分開最好,好管理、也較安全
12/07 06:16, 4F
文章代碼(AID): #1EtT1-tK (Network)
文章代碼(AID): #1EtT1-tK (Network)