(Заранее приносим свои извинения за то, что не разбираемся в сетях)
У меня есть четыре VLAN, настроенные на 24-портовый D-link DGS-3324SR. Каждая VLAN имеет 6 портов. Первая VLAN имеет соединение с модемом, предоставляющим 16 различных «внешних» IP-адресов. Я называю это «горячим» VLAN.
Теперь я хочу перенаправить трафик с внешних IP-адресов, подключенных к VLAN1, на один внутренний сервер (скажем, в диапазоне 10.232.0.0/24) в VLAN3. Все внешние IP-адреса статические, без DHCP или чего-то еще.
В основном я хочу, чтобы сервер действовал так, как будто он напрямую подключен к Интернету, за исключением того, что у него есть внутренний IP-адрес. Я также хотел бы добавить больше внутренних серверов, которые будут иметь доступ к другим внешним IP-адресам позже.
Примеры того, как вы бы это сделали на других платформах или даже теоретически, были бы очень признательны, господа.
Вам необходимо настроить трансляцию сетевых адресов или NAT. Один к одному NAT сопоставляет внешний адрес с одним внутренним IP.
В зависимости от вашей окончательной конфигурации вам также может потребоваться маршрутизатор или многоуровневый коммутатор для маршрутизации между VLAN. Помните, что VLAN представляют собой конструкции уровня 2 и, следовательно, требуют устройства третьего уровня (независимо от того, физически они разделены или логически существуют, но в одном оборудовании) для передачи трафика между ними. Вот пример Cisco вариантов.
Все это можно было бы сделать с помощью одного многослойного коммутатора, если бы у него были нужные возможности, но, насколько мне известно, этого нельзя сделать только с DGS, который у вас есть.
Вы можете настроить один на один NAT.