上尉
- 注册时间
- 2015-4-26
- 金币
- 26 个
- 威望
- 4 个
- 荣誉
- 2 个
尚未签到
|
发表于 2018-8-6 03:44
本帖最后由 cloudq 于 2018-8-6 03:54 编辑
1.看了你画的图以及描述,我首先赞赏一下你是个仔细人,这是做网络技术的基础,同时也批评一下很多来这里咨询问题的,都tmd体育老师教的语文,只有自己明白啥意思,呵呵
2.这个问题的解决方案主要取决于你的二级路由是否做了nat,如果你上图最右边那个二级路由器没有做nat,是纯粹的路由,那这个问题很容易解决,起一个动态路由协议,或者手工在主路由添加静态路由即可解决.
3.现在问题是你的二级路由应该已经做了nat,那这个问题必须如此解决
首先从主路由添加一条静态路由协议,ip route 192.168.0.x 255.255.255.0 gateway 二级路由wan口ip
意思就是如果要访问192.168.0.x的设备,把数据包转发给二级路由器就可以了
到这里你可以先测试一下,是否可以直接访问192.168.0.xx设备,如果不可以,那继续往下走
其次二级路由器上要做1:1的dst nat,不是端口映射,比如你规划好192.168.1.102 对应192.168.0.2的映射
这个1:1 dst-nat要到二级路由挨个做,做好之后你要访问二级路由下挂的ap,就通过下面的方式访问
访问192.168.1.102 其实就是访问192.168.0.2
访问192.168.1.103 其实就是访问192.168.0.3
还有就是记得把这些做映射的192.168.1.xx的ip从你的主路由的dhcp列表中去除,否则造成冲突
如果你认为上面的做法太繁琐,你就关闭二级路由的nat模式,让他做纯路由(好多家用路由器都不支持这样,这个你必须亲自确认一下),这样的话只要从主路由添加一条静态路由即可,而且主路由还要针对192.168.0.x的网段做上网的NAPT,否则整个192.168.0.x的设备均无法上网.
这样回答不知道你能否理解
|
评分
-
1
查看全部评分
-
|