マスターネットによって制御されるサブネットの接続

マスターネットによって制御されるサブネットの接続

最近、私は(私にとって)かなり複雑なネットワークを作ろうとしました。FFTH と、変更できない非常に単純なマスター ルーター(ONT があります)と 3 つの「スレーブ」ルーターがあります。

私の目標は、すべてを図のように接続することです。サブネット (.0.X - .2.X) とマスター ネット (.255.X) を分離します。

ここに画像の説明を入力してください

私はすでに、マスターの LAN ポートをスレーブの WAN ポートに接続し、必要に応じて各ルーターで DHCP を設定することで、これを実現しています。しかし、残念ながら、これは一方向しか機能しません。つまり、すべてのスレーブからマスターにアクセスできますが、すべてのスレーブからすべてのスレーブにもアクセスする必要があります (ポートを開いて許可する場合はクライアントにもアクセスする必要があります)。スレーブをアクセス ポイントとして接続し、それらの DHCP を無効にして、マスターに IP をソートさせることはできますが、それはランダムになります (異なるスレーブのクライアントを区別しない)。

AP を避ける主な理由は、マスターが非常に制限されており (QoS の欠如、インターフェイスの貧弱など)、ネットワーク全体をスレーブのクライアントとして管理するためです。また、スレーブで AP に切り替えると、かなり優れたスレーブ ルーターの多くの機能が失われます。

たとえば、192.168.0.10 クライアントから 2 番目のルーター設定ページに、たとえば 192.168.2.1 (または 192.168.255.2) クエリを再ルーティングする方法についてヒントが必要です。

私の主な質問は次のとおりです。

そのようなことは可能でしょうか、またどのように可能でしょうか? 可能であれば、異なるスレーブのクライアント間の接続も可能になりますか? 「スレーブ」は TP-LINK Archer C9 です。詳細については喜んで質問にお答えしますが、何を言えばよいかわかりません。

答え1

そのようなことは可能でしょうか、またどのように可能でしょうか? 可能であれば、異なるスレーブのクライアント間の接続も可能になりますか? 「スレーブ」は TP-LINK Archer C9 です。詳細については喜んで質問にお答えしますが、何を言えばよいかわかりません。

ネットワークとルーターには、実際には「マスター/スレーブ」関係はありません。ただし、単純な静的ルートを追加することで可能になるはずです。

  • 192.168.0.0/24 (192.168.0.0/255.255.255.0) 192.168.255.0 経由
  • 192.168.1.0/24 (192.168.1.0/255.255.255.0) 192.168.255.1 経由
  • 等々。

パフォーマンスのために、これらのルートを Archer ルーターに直接追加し (各ルーターには他の 2 つのルーターへの静的ルートがあります)、ONT CPU を経由せずに通信できるようにします。

ただし、クリーンさのために、これらのルートを ONT にも追加し、すべての Archer ルーターで NAT を無効にすることをお勧めします (エッジ デバイスとしての ONT がすべての NAT を実行するようにします)。

これが完了すると、パケットは必要な場所に送られるはずです。次のステップは、Archerファイアウォールが彼らを受け入れるあなたの状況では、サブネットの分離が目的ではないようで、すべての受信フィルタリングを無効にするだけで済みます (QoS を実行できる限り)。

答え2

通常のホーム ルーターの場合、ルーターは「内部」と「外部」の間でアドレス変換 (NAT) を実行します。したがって、この場合、マスター ルーターはサブレベル ルーターの反対側で使用されている IP アドレスさえ認識しません。また、NAT を介して、複雑なポート転送設定を行わない限り、外部から他のデバイスに接続することはできません。これは、サブルーターの背後にある各クライアント デバイスに対して手動で行う必要があります。

これを修正するには、Archer で NAT を無効にする必要があります。その後、マスター ルーターで 192.168.1.0/24 へのルートを手動で設定する必要があります。

また、あなたのイメージは少し誤解を招くようです。マスター ルータが 192.168.255.0/24 からアドレスを配布し、サブルータがそこから WAN アドレスを取得する場合、それらはサブルータが WAN 側で使用するアドレスになります。

つまり、次のようになるはずです:

 uplink
  |
+---------+ 192.168.255.254                            \
| master  |-------------------------+                  |
+---------+                         |                  |
  |                                 |                  | 192.168.255.0/24
  |                                 |                  |
  | 192.168.255.1                   | 192.168.255.2    |
+-----------------+      +-----------------+           /
| subrouter #1    |      | subrouter #2    |
+-----------------+      +-----------------+
  |                                 |
 192.168.1.0/24            192.168.2.0/24

答え3

最も簡単な解決策は、マスター ルーターによって定義された同じネットワーク セグメント上にすべてを配置することです。そうしないと、サブネット間のルートを複雑な方法で定義する必要があります。

問題は 3 つのサブネットをそれぞれ区別することだけであると思われるため、各スレーブの DHCP 割り当て範囲を制限して、重複せずに同じ LAN 内にとどまるようにすることができます。

たとえば、スレーブ 1 は 192.168.255.1-80、スレーブ 2 は 81-160、スレーブ 3 は 161-240 の範囲を割り当てます。

この方法ではすべてにアクセス可能になり、各コンピューターのサブネットを簡単に導出できます。

スレーブは LAN 対 LAN (LAN 対 WAN ではなく) として接続する必要があります。

関連情報