![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
![]() |
#1 |
註冊會員
|
![]() 假設公司準備要蓋第二個工廠,如何將這兩個地方的電腦做VPN
總公司為A,分公司為B,可以從A端去做B端的DHCP嗎? 除了叫ISP做應有的設定外,我還要做那些的設定,或著是需要再購買什麼設備呢? 請前輩們指導指導,謝謝~~ ![]() ![]() ![]() |
![]() |
送花文章: 2176,
![]() |
![]() |
#2 (permalink) |
長老會員
![]() |
![]() 就小弟所了解,樓主如果要用A端去做B端的DHCP的話,那麼VPN大概只能建置在ISP的電信線路基礎上,也就是說先讓ISP透過Layer 2的橋接方式,把A端、B端橋接在一起。
DHCP是請求Layer 3 address的協定,但因為Discover、Offer、Request時使用廣播,故與一般Layer 2封包一樣不會被路由器轉送,A、B二端被網際網路阻隔,要由同一個DHCP伺服器來管理就沒有辦法。當然有人會說「不是路由器可以支援DHCP轉送代理嗎?」,但總不可能在網際網路上叫所有的公共路由器都幫貴公司做DHCP轉送代理的工作吧... 目前市面上大多的VPN解決方式都是跨在網際網路上(Layer 3之上,像IPSec),這些方式可能無法滿足樓主的要求。 -------------------------------------------------------------- 換個角度看,如果可以在二個端點的閘道器間建立常態的Layer 3的連線,A端與B端所有互通的Layer 2封包都在自己的閘道器封裝成Layer 3的封包傳送給對方再解開成Layer 2封包,或許可以實現樓主的期待。 只是,閘道器建置、設定與管理的複雜度會提高。再者,速度上不曉得會不會慢到不行(要不閘道器硬體與線路成本就會很高...)。 以上僅為個人看法。 此帖於 2007-08-02 03:36 PM 被 rezard 編輯. 原因: 更正內容、想到可能可行的方法 |
__________________ 的歷流光小,飄颻弱翅輕。恐畏無人識,獨自暗中明。 [IMG][/IMG] |
|
![]() |
送花文章: 127322,
![]() |
向 rezard 送花的會員:
|