simu0430 wrote:不同網段之間的連線 在現有的網路環境下 可否透過靜態路由設定相通?...(恕刪) 多拉一條線,將AP1 和AP2 相連,利用WINDOWS可以多IP的特性(LINUX 當然也行),就在每台電腦另外設定另一個IP 讓不同AP下的電腦可以互通。
純講路由.如AP能加靜態路由的話,分別於AP1/2加對方網絡的靜態路由,如有其他存取規則需設定,及交換機是三層的話,可於交換機設靜態路由,不然的話於防火牆設.以Cisco指令為例route add 192.168.1.0/24 172.16.20.151route add 192.168.2.0/24 172.16.20.152***route add 目的地IP段/子網 下一跳IP地址
依您的環境來看1. 先確定 AP1/AP2 是處在 router/gateway 模式. <== key2. AP1 加上 192.168.2.0/255.255.255.0, gw 172.16.20.152AP2 加上 192.168.1.0/255.255.255.0, gw 172.16.20.1513. 若 AP1, AP2 的預設路由都在 switch 這層 172.16.20.117那理應在這層上設定靜態路由才是 ( 不然沒有 AP NAT 支援, 理應是不會通的 )結論 : AP NAT 功能造成"網芳"失效才是主因囉 !
simu0430 wrote:請教~內網架構如下要...(恕刪) 請先關閉兩台AP的NAT(極重要),然後在firewall新增2個路由即可:Dst-ip:192.168.1.0 netmask:255.255.255.0 gateway:172.20.1.151 interface:Lan metric:1Dst-ip:192.168.2.0 netmask:255.255.255.0 gateway:172.20.1.152 interface:Lan metric:1而兩台AP則不需新增路由,除非您AP下面還有串其它的路由器,就這樣