免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2590 | 回复: 5
打印 上一主题 下一主题

[FreeBSD] pf的网桥模式能不能隔离广播 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-04 11:33 |只看该作者 |倒序浏览
我这里有12个机房,全部是二层普通交换机,每个机房一台软路由到网络中心
ip是这样的:
pc(192.168. [1~12] .*)-----route(192.168. [1~12] . 254 | 172.16.0. [1~12] )----- 网络中心(172.16.0.1)
                    二层普通交换机                                         二层普通交换机  

因为这种拓扑下,每个机房的PC跟其他机房的PC是完全隔离的,现在想能互通

于是想能不能把路由改成PF的网桥,ip变成这样:
pc(172.16. [1~12] . *) -----  bridge( pf )  -----  网络中心(172.16.0.1)


现在的问题是:
1.这样能不能实现
2.pf能不能隔离内网的广播到外网,不然话这720台PC的广播风暴会是个灾难
3.这种结构下12台pf的规则是不是完全一样的,pf的桥接模式没有用过
4.有没有更好的建议,前提是不能加硬件

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2008-09-04 11:45 |只看该作者
网桥也应是二层的吧

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
3 [报告]
发表于 2008-09-04 15:03 |只看该作者
你这需要的是三层设备才可以的吧

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
4 [报告]
发表于 2008-09-04 18:51 |只看该作者
我这里有12个机房,全部是二层普通交换机,每个机房一台软路由到网络中心
ip是这样的:
pc(192.168. [1~12] .*)-----route(192.168. [1~12] . 254 | 172.16.0. [1~12] )----- 网络中心(172.16.0.1)
                    二层普通交换机                                         二层普通交换机  

因为这种拓扑下,每个机房的PC跟其他机房的PC是完全隔离的,现在想能互通

于是想能不能把路由改成PF的网桥,ip变成这样:
pc(172.16. [1~12] . *) -----  bridge( pf )  -----  网络中心(172.16.0.1)


现在的问题是:
1.这样能不能实现
2.pf能不能隔离内网的广播到外网,不然话这720台PC的广播风暴会是个灾难
3.这种结构下12台pf的规则是不是完全一样的,pf的桥接模式没有用过
4.有没有更好的建议,前提是不能加硬件

我的理解:1、你的机房内是用普通二层的交换机。
     2、机房内上网就是用一个PC机当作NAT设置,把192.168的地址转换到网络中心的172.16的地址。
     3、这12台充当路由器的机器,是通过一个二层的普通交换机连接到网络中心的。
     4、你想实现:(1)不加硬件的情况下,使这12个机房互联互通。(2)广播不能跨教室。

如果不正确,那么下面的回答就没有意义了,可以忽略掉。如果正确,那么:
1、可以实现。但是不是网桥,而是路由。用静态路由就行了。注意要在防火墙上加上规则,别让到其它机房的数据包被NAT了。另外,网桥是二层的,广播应该是可以穿过的。
2、基于路由的模式,不会把广播传到路由的另一端,也就是说,广播不能跨路由。
3、这个要看你的应用。
4、pf没用过,我只会用ipfw,是可以弄成的,因为我们学校的三个机房就是这样搞的。

论坛徽章:
0
5 [报告]
发表于 2008-09-05 08:48 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2008-09-05 11:23 |只看该作者
ROS我也觉得不错啊,我现在路由就用的它
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP