Score:9

การตั้งค่าคุณสมบัติ IPv4 สำหรับเซิร์ฟเวอร์บนเครือข่ายแยก?

ธง br

ฉันมีคำถามเกี่ยวกับเซิร์ฟเวอร์ที่ไม่มีการเชื่อมต่ออินเทอร์เน็ตภายนอก

โทโพโลยีนั้นง่ายมาก:

ป้อนคำอธิบายรูปภาพที่นี่

ฉันมีตัวอย่างที่อยู่ IP ของ 10.10.10.10 สำหรับเซิร์ฟเวอร์และเวิร์กสเตชันที่มีที่อยู่ IP 10.10.10.30 และ 10.10.10.31.

ในกรณีนี้ควรกำหนดค่าคุณสมบัติ IPv4 อย่างไร

ฉันสับสนเนื่องจากไม่มีเราเตอร์และไม่แน่ใจว่าเกตเวย์เริ่มต้นควรเป็นอย่างไร

ตัวอย่างเช่น :

ป้อนคำอธิบายรูปภาพที่นี่

เกตเวย์เริ่มต้นควรเป็น 10.10.10.11 หรือเป็น 10.10.10.10 จะไม่สร้างปัญหา?

คำถามเดียวกันนี้ใช้กับ DNS เช่นเดียวกับ DNS ของเซิร์ฟเวอร์ Active Directory ที่จำเป็น DNS ควรเป็น 10.10.10.10?

marcelm avatar
ng flag
หากเซิร์ฟเวอร์นั้นมีการเชื่อมต่อเครือข่าย ฉันจะไม่เรียกมันว่า air-gapped คุณอาจเรียกว่า _network_ air-gapped ก็ได้ แต่โดยสุจริตแล้ว ฉันคิดว่าควรใช้คำอื่นแทนทั้งหมด "เครือข่ายแยก" บางที
mx flag
@marcelm นั่นไม่ใช่ nitpick นั่นเป็นความแตกต่างที่แท้จริง
Zac67 avatar
ru flag
ไม่มีเราเตอร์ ดังนั้นจึงไม่มีเกตเวย์เริ่มต้น
Score:21
ธง kr

ปล่อยเกตเวย์เริ่มต้นว่างไว้ ไม่มีเกตเวย์เริ่มต้น เนื่องจากไม่มีการเข้าถึงซับเน็ตอื่นๆ

Score:13
ธง br

ไม่สำคัญว่าคุณจะใส่อะไรเป็นเกตเวย์เริ่มต้น เครื่องทั้งหมดอยู่ในเครือข่ายเดียวกันดังนั้นจึงไม่จำเป็นต้องมีการกำหนดเส้นทางดังนั้นจึงไม่จำเป็นต้องติดต่อเกตเวย์ไปยังเครือข่ายอื่น

--แก้ไข--

และใช่ สำหรับ DNS หากเซิร์ฟเวอร์ของคุณโฮสต์ DNS และไคลเอ็นต์อื่นๆ ต้องการ ดังนั้นควรใส่ IP ของเซิร์ฟเวอร์ลงในการกำหนดค่าไคลเอ็นต์เป็น DNS เริ่มต้นตามที่คุณทำอย่างถูกต้องแล้วตามภาพหน้าจอ

--edit2-- ตามที่คนอื่น ๆ ได้ชี้ให้เห็นในคำตอบ: แม้ว่าการใส่สิ่งใด ๆ ลงในการกำหนดค่าเกตเวย์เริ่มต้นจะไม่ทำให้การตั้งค่าของคุณเสียหาย แต่การปล่อยให้เกตเวย์เริ่มต้นว่างเปล่าเป็นวิธีที่ดีกว่า

Criggie avatar
in flag
ภาพหน้าจอแสดงหน้าต่าง ดังนั้น IT จึงมีโฆษณาของ windows จากนั้นจึงจำเป็นต้องใช้ DNS หากเป็นเวิร์กกรุ๊ป DNS ก็เป็นสิ่งที่อำนวยความสะดวก แต่สำหรับเครือข่ายโฮสต์ 3 แห่งที่ไม่เคยเปลี่ยนแปลง รายการไฟล์โฮสต์อาจเพียงพอ
Score:6
ธง in

การปล่อยให้เกตเวย์เริ่มต้นว่างไว้เป็นตัวเลือกที่ดีที่สุดด้วยเหตุผลสองประการ

  1. หากมีการตั้งค่าเกตเวย์เริ่มต้น สิ่งต่างๆ จะต้องรอให้หมดเวลาในขณะที่ปล่อยว่างไว้เพื่อบอกระบบปฏิบัติการว่า "ไม่มีเส้นทางไปยังโฮสต์" และจะล้มเหลวเร็วกว่ามาก
  2. หากอุปกรณ์บางอย่างเคยได้รับ IP นั้น มันจะเริ่มรับทราฟฟิกที่ไม่คาดคิด - อาจเพิกเฉยต่อทั้งหมด แต่ก็ยังไม่เหมาะ

คุณยังคงสามารถใช้เซิร์ฟเวอร์ DHCP ที่ไม่ส่งเกตเวย์เริ่มต้นในข้อเสนอ DHCP และหากเครือข่ายแยกนี้เติบโตขึ้นจนมีโฮสต์มากขึ้น นั่นก็สามารถทำได้สะดวก

Criggie avatar
in flag
ฉันสงสัยว่าเหตุใด OP จึงต้องการเครือข่ายแยก แต่ก็ไม่เกี่ยวข้องกัน
mm flag
ฉันเดาว่าการทดสอบ และฉันรู้การตั้งค่าที่เก็บข้อมูลเครือข่ายบางอย่างที่ 'แค่' เรียกใช้เครือข่ายแยก ขณะนี้ฉันมีเครื่องหนึ่งทำงานที่บ้านเพื่อทดสอบ / ทำการอัปเกรดเครือข่ายในอนาคตบางอย่างที่ดูคล้ายกับสิ่งนี้อย่างแปลกประหลาด :D
Criggie avatar
in flag
@JourneymanGeek ใช่ - ฉันมีสิ่งนี้สำหรับกล้องวงจรปิด VLAN โดยที่เซิร์ฟเวอร์ `motion` เป็น dual-homed และให้บริการ DHCP แต่ไม่มีการส่งต่อ IP ใด ๆ เพราะกล้องเอเชียราคาถูกโทรกลับบ้าน ISCSI vlans ของฉันคล้ายกัน แค่สงสัยว่าเหตุผลของ OP คืออะไร ฉันเคยเห็นคนที่มีคอมพิวเตอร์ที่มีช่องว่างอากาศที่แท้จริงนำไวรัสไปที่ฟล็อปปี้ดิสก์เพราะ "มันไม่ได้เปิดบนคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ต"

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา