Как изолировать один IP-адрес от остальной локальной сети с помощью второй сетевой карты на моем компьютере?

Как изолировать один IP-адрес от остальной локальной сети с помощью второй сетевой карты на моем компьютере?

Мой компьютер находится на 10.0.1.0/24 с IP-адресом, предоставленным DHCP. Также есть устройство NAS с IP-адресом 10.0.1.10 (который, как я предполагаю, статический). Я хотел бы отключить NAS от локальной сети и подключиться к нему напрямую с моего компьютера с помощью USB-Ethernet-ключа, но желательно без большой перенастройки адресов и т. д.

Я установил IP-адрес своего ключа на 10.0.1.9, а затем обнаружил, route printчто ключу присвоен номер IF 8. Тогда я попробовал

route -4 ADD 10.0.1.10 METRIC 1 IF 8

Но все, что я получаю, — это вывод «usage» для команды route, что, как я предполагаю, означает, что она не была выполнена (не говоря уже о том, что желаемый маршрут отсутствует в последующем route printвыводе).

Есть ли способ заставить это работать?

решение1

Используйте другую IP-подсеть

Причина, по которой ваше предпринятое решение не сработало, заключается в том, что вы используете IP-адрес для вашего NAS, который действителен в вашей уже существующей сети. У вашего компьютера уже есть маршрут к этой сети, и он не будет сотрудничать с предложением использовать другой путь (ключ) для получения одного из этих IP-адресов.

У вас есть два варианта:

  1. Используйте ключ
  2. Не используйте ключ

Опция 1это то, что вы пытаетесь сделать. Чтобы это сработало, вам нужно использовать IP-сеть, которая не перекрывает вашу 10.0.1.0/24, например 192.168.50.0/24. Назначьте вашему ключу и NAS IP-адрес из этого диапазона, и все готово.

Вариант 2. Однако вам не нужно физически вынимать NAS из существующей сети, чтобы отделить его от других узлов. Большинство ОС позволяют назначать несколько IP-адресов сетевому интерфейсу. Используя эту возможность, вы можете назначить своей основной сетевой карте второй IP-адрес из сети 192.168.50.0/24, а также назначить соответствующий адрес NASбез перемещения его в другую физическую сеть.Эти два устройства будут единственными, использующими эти адреса в основной сети, и, таким образом, вы получите тот же конечный результат — изоляцию их от остальной сети.

Очевидно, что пригодность и полезность этого второго подхода зависят от ваших обстоятельств. Например, если вы хотите изолировать NAS по соображениям безопасности, физическое сетевое разделение должно быть предпочтительным (например, быстрая проверка с помощью Wireshark выявит наличие NAS). С другой стороны, если вы хотите получить доступ к NAS с третьего устройства из основной сети, использование альтернативной стратегии IP-адресации будет выгодным.

решение2

Если вы хотите сохранить IP-адрес вашего NAS, это означает, что даже если NAS физически подключен к сетевому адаптеру USB вашего ПК, он должен оставаться в той же подсети вашей локальной сети. (В противном случае, как объяснено в другом ответе, вам понадобится другая подсеть и другой IP-адрес).

Чтобы убедиться, что ваш интерфейс локальной сети на ПК и новый сетевой адаптер USB имеют конечный IP-адрес в одной и той же подсети, выполните следующие действия:мостоба сетевых адаптера.

Обратите внимание, что это нелогично.изолироватьNAS из остальной части LAN: NAS будет по-прежнему доступен из остальной части LAN, как и раньше, под тем же IP, что и раньше. Он будет просто физически подключен по-другому. Если вы действительно хотитеизолироватьNAS, и он больше не будет доступен из остальной части локальной сети, вам снова понадобится другой IP-адрес и подсеть, и вам придется пройти через все трудности с перенастройкой.

Вы не указали тег ОС, но предположим, что у вас какая-то версия Windows,здесь— это руководство, в котором объясняется, как объединить сетевые адаптеры в мост в Windows. Обратите внимание, что теперь вам нужно использовать сетевой адаптер моста вместо оригинального сетевого адаптера для доступа к вашей локальной сети, поэтому обязательно полностью прочтите руководство и включите сетевой адаптер моста.

Связанный контент