我们日常接触的wifi路由器一般接在ISP(Internet Service Provider)的modem下面,运行于路由器模式,可是如果家里有些地方信号不好,就需要加二级路由器。其概念拓扑图如下:

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_二级

这是路由器的默认接法,用网线把二级路由器的WAN口与一级路由器的一个LAN口连接起来。如图绿色网线即是。

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_网线_02

因为有NAT的存在,此时存在的一个问题是,连接在二级路由器的终端访问一级路由器下面的终端是没有问题的。但是一级路由器的终端并不知道二级路由器下面的终端,因为被NAT(Network Address Translation)戴上了面具。所以如果有家用服务器的话,都要放在一级路由器下面。

当然解决互相访问的问题的,方案很多。比如换可以精确定位到每一个LAN端口的路由器。但是有一种更简单的做法,就是让二级路由器以交换机的方式运行。

具体做法如下:

1 先用电脑连接二级路由器,拿到一个二级路由器DPCH分配的地址,可以访问二级路由器。记录下它现在的WAN地址(因为二级路由器IP地址是一级路由器DHCP分配的地址)。

2 把二级路由器的WAN网线拔下来,插到某一个LAN网口上。

3 访问现有的二级路由器,把DHCP服务关闭。把其LAN地址配为刚才拿到的WAN地址。

配置完之后,路由器重启,我们自动切换到了新的二级路由器的地址上。配置完成。

此处注意,要先把WAN口网线拔掉才能把LAN地址配成原来的WAN地址。否则路由器会报地址冲突的。

下面展示一下对比,有助于大家理解:

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_DHCP_03

配置前运行状态

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_路由器和交换机的网络安全拓扑结构_04

配置前WAN地址

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_二级_05

配置前LAN地址

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_二级_06

配置前启动了DHCP服务

再对比一下配置后的状态:

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_二级_07

配置后运行状态

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_DHCP_08

配置后LAN地址

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_路由器和交换机的网络安全拓扑结构_09

配置后不启用DHCP

这样子修改之后,网络的拓扑图就变成了下面的扁平模式,wifi路由器以交换机身份工作。网络变得扁平了,不过压力也到了一级路由器这里,需要一级路由器比较给力才行。

路由器和交换机的网络安全拓扑结构 路由器交换机拓扑图_路由器和交换机的网络安全拓扑结构_10

这样子大家都从一级路由器拿IP地址,此区域下面的终端都可以愉快的互相访问了。