nat 網路架構

如果您覺得您的問題不屬於 debian desktop 或是 debian server 版的範圍內,請在這裡發問。

版主: mufa

nat 網路架構

文章kahn » 週三 12月 20, 2006 12:52 pm

小弟目前使用debian 提供用戶nat services
第一種是linux主機只有裝單網卡,透過ppp0和eth0 去做nat
|
adsl-modem
|
HUB
| | |
linux pc1 pc2


第2種是linux裝雙網卡eth0,eth1 去做
|
adsl-modem
|
Linux
|
HUB
| | |
pc0 pc1 pc2

第1種網路架構省了一塊網卡又少了一條佈線,
小弟想問這兩種架構有什麼優缺點?
如果改成圖1架構firewall 安全性會降低嗎?
實體網卡loading是否會增加而影響用戶
頭像
kahn
活潑的高中生
活潑的高中生
 
文章: 350
註冊時間: 週三 9月 04, 2002 10:52 pm
來自: 彰化

文章ronmi » 週四 12月 21, 2006 2:14 am

台灣的ADSL也可以用ppp0喔@@?

如果只是表達錯誤的話
第一種的情況是不是nat的一張網卡上要多一個alias的ip?
是的話,這種方式我之前有試過,效能上看不出來什麼差異(一般家用的狀況)
安全方面,當時是沒看到什麼問題,不過要是有內部的人惡搞要跟你搶實體IP的話就不知道了╮(╯_╰)╭
如果是用浮動IP制adsl的話,一般isp配給的IP都不只一個,這種方式很可能會變成其他電腦根本不經過NAT?
ronmi
懵懂的國中生
懵懂的國中生
 
文章: 103
註冊時間: 週一 12月 05, 2005 2:31 am
來自: Taiwan

文章kahn » 週四 12月 21, 2006 9:33 am

是的,台灣ADSL剛好也有ppp0

內部的人搶實體ip,這倒不至於,client 自行撥接須要帳密
頭像
kahn
活潑的高中生
活潑的高中生
 
文章: 350
註冊時間: 週三 9月 04, 2002 10:52 pm
來自: 彰化


回到 debian misc

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron