J'ai la configuration suivante:
Mon bureau est situé en dehors de la ville et je ne peux malheureusement pas me procurer de fibres optiques. Heureusement, j'ai un compagnon en ville qui peut avoir de la fibre. Il a pointé un modem P2P WIFI chez moi. Sa mise en place:
l'Internet | Modem par cable | Routeur (WAN: client DHCP: un peu d’hôte Internet IP DMZ: 192.168.20.100) Routeur (LAN: serveur DHCP: 192.168.20.1/24) | modem wifi p2p |
mon bureau:
| modem wifi p2p | Routeur Ubiquiti USG (WAN: client DHCP: 192.168.20.100/24 GW: 192.168.20.1) Routeur Ubiquiti USG (LAN: serveur DHCP: 192.168.1.1/24) | Port du commutateur Cisco 3750 sur le VLAN 1 (LAN: client DHCP: 192.168.1.100/24 GW: 192.168.1.1) Port du commutateur Cisco 3750 sur le VLAN 2 (LAN: serveur DHCP: 172.27.71.1/24) | PC (LAN: client DHCP: 172.27.71.100/24 GW: 172.27.71.1)
Port du commutateur Cisco 3750 sur le VLAN 3 (LAN: serveur DHCP: 172.27.72.1/24) | Serveur (LAN: client DHCP: 172.27.72.100/24 GW: 172.27.72.1)
Maintenant, afin de le faire fonctionner, j'ai configuré le routage IP et le protocole DHCP sur le 3750. Cela permet au PC et au serveur de communiquer via le commutateur Cisco, car il s'agit de la passerelle commune.
Afin d'obtenir un accès Internet au PC et au serveur, j'ai dû ajouter DEUX routes statiques ...?
Dans l'US Ubiquiti:
172.27.0.0/16 via 192.168.1.100
Et dans le routeur de mes amis:
172.27.0.0/16 via 192.168.20.100
Cela me semblait étrange, alors j'ai vérifié trois fois et les deux itinéraires sont nécessaires.
Nous arrivons maintenant aux questions:
Si Ubiquiti USG utilise le trafic sortant comme un NAT, pourquoi ai-je besoin d'une route statique dans le routeur de mon ami qui fasse référence au sous-réseau 172.27.0.0/16, n'est-ce pas hors de contexte?
Ubiquiti USG effectue la comptabilisation de la bande passante, mais ne répertorie ni le serveur ni le téléphone dans sa liste de clients, mais uniquement le commutateur Cisco. Si le commutateur Cisco n'effectue pas de NAT, pourquoi le trafic est-il attribué au commutateur?
Que dois-je changer dans ma configuration pour informer le gouvernement américain des périphériques connectés au commutateur Cisco, tout en permettant la communication inter-Vlan sur le commutateur Cisco?
Je sais que je pourrais le faire fonctionner en définissant tous les VLAN sur l'USG et en exécutant un serveur DHCP pour chaque serveur et en exécutant simplement une ligne de réseau sur le commutateur Cisco (c.-à-d. Un routeur sur clé), mais également tout le trafic inter-VLAN entre les vlans. devrait passer par l’USG, ce qui est beaucoup plus lent.