У меня есть производственная сеть в некоторых сериях IP-адресов, скажем, 192.168.XX в VMware. В этом у меня есть какая-то машина. Мне нужно создать тестовую настройку. Я создал отдельную VLAN. Эти VLAN не были подключены ни к какому физическому адаптеру. Я называю это "ИЗОЛИРОВАННЫМ ENV". Я создал те же машины, что и prod в "ISOLATED ENV".

Physical_adpter----VLAN X ----> PROD_MACHINE          ISOLATED_ENV---->TEST_PROD_MACHI

Я присвоил ISOLATED_ENV те же серии IP-адресов в производственной сети. Таким образом, IP-адреса машины ISOLATED_ENV совпадают с IP-адресами производства, такими как 192.168.XX

Теперь мне нужно установить связь между этими сетями. Для этой цели я использовал Linux-машину с двумя сетевыми картами.

Но проблема в том, что общение будет происходить либо с одной стороны. Если я включил NIC2 и передал производственному сетевому шлюзу IP-адрес в NIC2, связь с компьютера Linux с ISOLATED_ENV будет работать. Но я не могу пропинговать из сети prod на Linux-машину (Маршрутизатор).

Как мне этого добиться? Я настроил переадресацию IP некоторых других правил IP на машине Linux.

Если я настроил это с 2 различными сетями, значит, это будет работать. Если я даю тот же IP-адрес, что и prod, это не так.

1 ответ1

0

Может быть, немного поздно для участника, но если адрес, с которого вы пытаетесь пропинговать, находится в той же подсети, что и изолированная сеть, тогда ваш маршрутизатор отправит ответ в изолированную сеть, следовательно, ответа не будет.

  1. Вы должны иметь другую клиентскую подсеть для вашей изолированной сети.

  2. Вы будете иметь доступ только к одной среде за раз.

  3. Не используйте маршрутизатор, если не используете динамические маршруты. Лучше использовать RAS и установить туннель adhoc VPN для подключения к изолированной сети. Это отключит клиента от производственной сети. Когда вы отключаетесь, вы снова на продукт.

  4. Порядок привязки или метрика маршрута для RAS должны иметь приоритет для изолированной сети, если есть какое-либо перекрытие между внешней подсетью RAS и производственной подсетью.

Имея все это в виду, скорее всего, есть лучшее решение в целом для вашей проблемы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .