icheng 兄好﹗
 
多謝繼續來信﹗
 
嗯﹐關於 adsl 的切割﹐弟還是有所保留的。因為經過切割之後﹐被切割子網都只剩一台主機可以用而已。
而且您別忘了 gateway 上的 netmask 不容易修改﹐因為還要牽涉到上游 router 的修改。有鑒與此弟覺得 33 到 35 這段就不要切了﹐讓它繼續用 29 bit mask 吧。
然後另一段 36 到 39 可以進行再切割﹐但正如您所知道的﹐就剩下 37 和 38 可以用而已。沒錯﹐您可以用這兩個 IP 給 DMZ 用﹐但卻只能裝一台 server 而已﹐因為其中一個 IP 一定要給 FW 用。但您有沒想過從外面的封包進來的時候﹐如果到達 DMZ 呢﹖下面讓我們模擬一下﹕
 
internet 上可以將封包路由到 ISP﹐然後 ISP 可以將封包路由到 33 那個 router ﹐除非您能修改 33 上面的路由表否則﹐它就不知道如何將封包丟給 DMZ 了。而 33 上面的管理密碼﹐是 ISP 設定的﹐除非他們給您﹐否則您就要破解才可以進入修改。Okay﹐您現在明白到問題所在了嗎﹖
 
而 DMZ 是否要分在另外一個 subnet 內﹖您自己算一算 FW 的路由就知道為什麼要如此。(tips﹕如果兩邊都在同一個 subnet﹐封包應該丟哪個界面呢﹖)
假如您覺得 ipmasqadm 可以滿足您的需要﹐那麼﹐干脆用另外一個私有 subnet 分配給 DMZ 好了。
 
祝順利﹗
 
網中人
 
--
----- Original Message -----
From: ich
To: Kenny Chen
Sent: Tuesday, August 08, 2000 11:34 AM
Subject: subnet的使用

Kenny Chen 您好:
        仔細研讀了Study_area有關 ip 地址的文章之後, 我嘗試著
將自己申請的adsl線路做了subnet 的劃分, 不知道所作是否正
確, 麻煩您幫我看看, 謝謝 !!
        我的號碼為 211.20.22.34 ~ 211.20.22.38
        default gateway 為 211.20.22.33
        mask為 255.255.255.248
 
        net id 為 211.20.22.32
        劃分兩組 subnet
                211.20.22.32
                211.20.22.36
        實際可用的 ip  為
                211.20.22.34/255.255.255.252
                211.20.22.37/255.255.255.252
                211.20.22.38/255.255.255.252
 
另外我聽說, 使用 DMZ 最好劃分 subnet , 是否真是如此?
隨信附上我的網路配置圖, 不知是否可行 ? 謝謝您 !!
 
                                                    icheng 敬上 8/8 PM 11:33