, 감사합니다.
LAN 포트에 연결된 모든 호스트는 WAN 포트의 호스트에 액세스 할 수 있지만 반대는 할 수 없습니다. 경계 라우터가 이런 방식으로 작동합니다. 호스트가 WAN에서 LAN으로 직접 통신하기를 원하면 포트를 전달해야합니다. 예를 들어, 카메라가있는 DVR이 있고이를 인터넷에서 모니터링하려는 경우 DVR이 사용하는 포트를 전달해야합니다.
따라서 192.168.2.1 서브넷에 연결할 수 있습니다 (명확히하기 위해 VLAN이 아니며 서브넷이거나 그물을 VLAN이라고도 부를 수 있습니다). 다른 호스트에서 액세스하고 싶지는 않습니다.
VLAN은 브로드 캐스트가 내부에서 전파되지만 밖으로 나갈 수없는 LAN의 파티션입니다. 보안, 성능 및 관리 용이성을 위해 사용됩니다. 그들은 제 2에 속합니다. OSI 모델의 계층.
이
Let's 두 그룹에서 컴퓨터를 분리 : A 군은 당신이 원하는 사람 당신이 누구하지는 사람 액세스 및 그룹 B되어 다음과 같다
귀하의 경우 마지막 토폴로지입니다 다른 PC에서 액세스 할 수 있습니다.
먼저 국경 라우터 역할을하는 라우터에 모뎀을 연결하십시오. LAN IP는 192.168.1.1/24입니다 (/ 24는 서브넷 마스크 255.255.255.0의 표기입니다).
해당 라우터에 연결하면 LAN 포트에 연결됩니다. 192.168.1.2에서 192.168.1.254까지의 IP를 가진 그룹 B PC (.0은 예약되어 있습니다 .1은 경계 라우터이며 .255도 예약되어 있습니다) .
또한 해당 라우터에 두 번째 라우터를 WAN 포트에 연결합니다. 두 번째 라우터에서는 WAN 포트에 경계 라우터의 서브넷에 속하는 고정 IP를 설정합니다. 예 : 192.168.1.2.
두 번째 라우터 LAN IP는 192.168.2.1/24입니다. 마지막으로 그룹 A PC를 두 번째 라우터 LAN 포트에 연결합니다. IP는 192.168.2.2에서 192.168.2.254까지입니다. 이것은 더 "보호 된"LAN이 될 것입니다.
도움이 될 수 있기를 바랍니다.
알려 주셔서 고마워, 나는 누군가가 VLAN이라고 부르고 그 차이에 대해 알지 못한다는 것을 들었습니다 ... 그래서 저는 잘 모릅니다. 두 번째 라우터는 WAN을 주 라우터의 LAN 포트에 연결합니다. 기본적으로 두 번째 라우터의 컴퓨터는 기본 라우터의 컴퓨터에 액세스 할 수 있습니까? – Arotin
그래서 기본적으로이 설정입니다 : 1. 모뎀 : 2. 주요 라우터 : WAN 포트에서 모뎀에 연결하고 3. 두 번째 라우터를 브리지되어에서 주요 라우터에 연결 는 LAN 포트에 포트를 완 메인 라우터에서 – Arotin
괜찮아요, 아로틴! 내가 알고있는 VLAN에 대해서 말 했잖아! 나는 나의 대답을 확장했다. – Ignacio