Я ИТ-администратор в школе. Я использую файловый сервер Windows 2003 (также есть готовый к тестированию сервер Windows 2008) с двумя сетевыми адаптерами. На данный момент только одна сетевая карта файлового сервера подключена к сети Science Labs Network. В простых целях безопасности в школе есть 2 отдельные физические сети: Научные лаборатории и администрация школы. Для удобства в каждой сети есть 1 роутер с тот же IP-адрес 192.168.1.244 и каждый маршрутизатор получает доступ в Интернет от разных интернет-провайдеров. В редких случаях, когда интернет в одной сети отключается, я просто переключаю кабель от маршрутизатора без интернета на другой, в результате на это время простоя 2 физические сети становятся одной с интернетом только от одного интернет-провайдера, а когда интернет снова появляется на другом Провайдер я отменяю изменения. У меня вопрос: как я могу иметь один файловый сервер с двумя сетевыми адаптерами, подключенными к этим обеим сетям, и при этом держать их разделенными? Мне не нужен сервер для доступа в Интернет, я просто использую его для обмена файлами. Чтобы лучше понять мой вопрос, вот диаграмма того, что я не хочу делать:
Я все еще хочу, чтобы маршрутизаторы были на одном IP-адресе, потому что мне удобно переключать кабель, не меняя никаких других настроек на компьютерах. А разделение двух физических сетей безопасно без особых хлопот.
Это делается для того, чтобы запланировать на административных компьютерах школы автоматическое резервное копирование образа на сетевой путь на файловом сервере.
«Для удобства в каждой сети есть 1 маршрутизатор с одинаковым IP-адресом 192.168.1.244»
Эта проблема - первое из многих неудобств, которые вам доставляет использование одного диапазона IP-адресов для обеих сетей.
Решение состоит в том, чтобы использовать неперекрывающиеся диапазоны IP-адресов, т.е. использовать 192.168.1.244 для одного маршрутизатора и 192.168.2.224 для другого. Дайте маршрутизаторам уникальные IP-адреса и используйте dhcp для автоматического внесения изменений в конфигурацию, необходимых при перемещении устройства из одной сети в другую. Если несколько машин регулярно перемещаются между двумя сетями, используйте статические резервирования DHCP, чтобы вы знали, какой IP-адрес будет передан в каждой сети. Существует множество способов упростить перемещение устройств между сетями, не давая им одинаковые диапазоны IP-адресов.
У вас есть перекрывающиеся пространства имен. Я полагаю, вы могли бы установить устройство NAT и выставить файловый сервер как другой адрес. ФС считает, что источником является другая сеть.