Чтобы узнать больше о сетях, я выбрал старое оборудование Cisco для домашнего использования. У меня есть маршрутизатор 2811, брандмауэр PIX 515e и коммутатор (не помню модель). Мое входящее соединение - это линия DSL с одним статическим IP-адресом.
Вот как я хочу, чтобы сеть выглядела, когда я закончу:
[Internet -> 2811 -> PIX -> switch]
У меня вопрос: нужно ли использовать разные подсети для подключения маршрутизатора к PIX и подключения PIX к коммутатору? Например:
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 192.168.0.1
Или я могу поместить все в одну подсеть?
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 10.0.0.3
Я считаю, что если я использую разные подсети, тогда мне придется использовать NAT на маршрутизаторе, а также на PIX, поскольку у меня есть только один публичный IP-адрес для работы, верно? PIX не может маршрутизировать из своей внутренней во внешнюю сеть, если они находятся в разных подсетях. Я видел несколько ссылок на это как "двойной NAT", что явно плохо.
Но если я помещаю все в одну подсеть, что я должен установить в качестве шлюза по умолчанию для всех внутренних клиентов? Я думаю, что это должен быть внутренний IP-адрес маршрутизатора. Но я не знаю, сможет ли коммутатор найти маршрутизатор на другой стороне брандмауэра.
Так что бы вы сделали в этой ситуации? Надеюсь, это легко для вас, ребята. :-)