各位先進好,小弟本身不是學網路的,想法錯的地方還請大家不吝指正
最近公司要自己在機房裡建立一套AP Server
在網路設定上,有參考目前我們其他客戶的設法
舉例來說,AP裡的WorkPlace是不用對外上網的,所以上面就設一張網卡
IP設為192.168.20.X
而AP中的MarketPlace會對外上網,上面就會設兩張網卡
一個IP是192.168.20.X,另一個是192.168.18.X
而再透過防火牆上的static NAT把192.168.18.X轉換成public IP
這個地方小弟就想不太懂了,為什麼不直接把對外的網卡上面的IP設成public IP呢?
感覺NAT好像多此一舉,還是說這樣設對安全性會有幫助呢?
看了三四個客戶的網路架構,都是會這樣透過NAT把public IP mapping到private IP上
百思不得其解,還望版上大大可以幫小弟解惑
感激不盡!