|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (228) |
백메가 |
2015-12 |
1554319 |
25 |
2015-12
1554319
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (728) |
정은준1 |
2014-05 |
5018986 |
0 |
2014-05
5018986
1 정은준1
|
9358 |
huawei 1288h v5 pcie bifurcation 문의. (10) |
이창준 |
03-26 |
2041 |
0 |
03-26
2041
1 이창준
|
9357 |
하드 자료 복구 문의 드립니다 (7) |
신관악산 |
2021-08 |
2040 |
0 |
2021-08
2040
1 신관악산
|
9356 |
오피스 베이직 (에센셜) 엑셀 좀 써보신 분께 질문 |
pibang |
2021-01 |
2040 |
0 |
2021-01
2040
1 pibang
|
9355 |
이 증상은 원인이 뭘까요? (6) |
김준유 |
2023-01 |
2040 |
0 |
2023-01
2040
1 김준유
|
9354 |
좋은 아이디어좀 주세요..Toshiba SAS SSD 800GB x 2 Raid 1 죽음 (10) |
제온프로 |
06-04 |
2040 |
0 |
06-04
2040
1 제온프로
|
9353 |
안녕하세요. nvme ssd 가운데 부트로더가 있는 종류 질문입니다 (2) |
코쿠 |
2021-07 |
2040 |
0 |
2021-07
2040
1 코쿠
|
9352 |
델 t30 보드 파워 점퍼 위치 질문드립니다 (2) |
봉삼 |
2021-07 |
2039 |
0 |
2021-07
2039
1 봉삼
|
9351 |
여러 PLC 장비 모니터링 네트워크 구성 문의 (32) |
무아 |
2023-12 |
2039 |
0 |
2023-12
2039
1 무아
|
9350 |
MSSQL 트랜잭션 백업 로그가 과도하게 증가하는 현상 관련 (3) |
L2스위치 |
2022-11 |
2039 |
0 |
2022-11
2039
1 L2스위치
|
9349 |
Lenovo SR650 rockylinux 9 화면아웃 (4) |
올닉스 |
2023-01 |
2039 |
0 |
2023-01
2039
1 올닉스
|
9348 |
조용한 컴터 견적...욕해주세요 (9) |
김영기 |
2022-04 |
2039 |
0 |
2022-04
2039
1 김영기
|
9347 |
blender 최신버전 쓰니 cuda 가속을 많이 가리네요. 최소비용 그래픽카드 알 수 있을… (5) |
겨울나무 |
2022-09 |
2039 |
0 |
2022-09
2039
1 겨울나무
|
9346 |
용산에 충전단자 교체 수리가능한 곳 있나요? (8) |
ParkB7 |
2022-12 |
2039 |
0 |
2022-12
2039
1 ParkB7
|
9345 |
랙서버 u.2장착 질문입니다 (3) |
기본충실 |
2021-03 |
2038 |
0 |
2021-03
2038
1 기본충실
|
9344 |
Z4g4 : hdd 추천 부탁드립니다 (15) |
엄마쟤흙먹어 |
2021-11 |
2038 |
0 |
2021-11
2038
1 엄마쟤흙먹어
|
9343 |
회원 정보 error? (3) |
유호준 |
2023-07 |
2038 |
0 |
2023-07
2038
1 유호준
|
9342 |
z640 보드 건전지 교환 (1) |
박문형 |
2023-11 |
2038 |
0 |
2023-11
2038
1 박문형
|
9341 |
SM-P605S 사용문의입니다. (6) |
머라카는데 |
2022-11 |
2038 |
0 |
2022-11
2038
1 머라카는데
|
9340 |
raid 형식 문의 드립니다 (9) |
미수맨 |
2023-09 |
2037 |
0 |
2023-09
2037
1 미수맨
|
9339 |
r350 윈도우 서버 설치 시 디스크 안보이는 현상 (17) |
lenux8 |
2022-10 |
2037 |
0 |
2022-10
2037
1 lenux8
|
Secondary IP 대역 할당이 가능합니다.
지금 사용중이신 Fortigate는
Interface에 IP대역을 할당하고
해당 Interface를 묶은 Zone 생성이 가능합니다.
때문에...
지금 생성중이신 LACP 인터페이스 및 기존 LAN 인터페이스에
추가 대역대인 10.1.2.0/24를 Secondary IP로 할당하여,
Zone으로 묶어서 사용하시면 됩니다.
다시 한번 여기에 작성하겠습니다.
상세 설명을 좀 드리면
방화벽 lan 인터페이스 대역이 10.1.0.1/16으로 되어있습니다.
그리고 여기에 세컨더리 IP로 10.1.2.x, 10.1.11.x 등이 붙어있습니다
(1.사실 이것도 궁금한 부분입니다, 어차피 b클래스로 되어있는데, 이건 의미가 없지 않나요?)
이번에 스위치 스택 구성을 해야해서, 방화벽에 802.3ad Aggregate interface를 하나 만들었습니다.
스위치 스택을 lan 인터페이스에 연결할 수는 없기 때문에 (페일 오버 동작 안함 / 통신불가)
스위치 스택을 802.3ad (lacp) interface 밑에 붙여야하기 때문에..
그래서 스위치 스택 밑에다가 lan zone에 있던 10.1.2.x 서버를 붙여야합니다.
그러기위해서는 802.3ad (lacp) interface가 10.1.2.x로 되어있어야 통신이 되잖아요?
근데 lan 인터페이스 대역이 10.1.0.0/16이기 때문에, 대역이 겹칩니다.
그래서 대역을 나누려고 하는 상황입니다.
세컨더리 대역 설정한 대역으로
IP 대역 사용하고 있는
클라이언트가 있을 것으로 추측됩니다.
방화벽 lan 인터페이스 대역이 10.1.0.1/16으로 되어있고,
여기에 세컨더리 IP로 10.1.9.x, 10.1.11.x, 10.1.12.x 등이 붙어있는데요
말씀드렸다시피 인터페이스르 나눠야하는 상황이라
lan을 쪼개서 인터페이스를 만들어야하는데,
말씀대로라면 예를 들어 10.1.9.0/24로 lan 인터페이스 생성하고,
여기에 세컨더리 IP로 10.1.11.x, 10.1.12.x 등 이렇게 추가하면,
10.1.9.x, 10.1.11.x, 10.1.12.x 다 lan zone으로 사용 가능하다는 말씀인가요?
보통 네트워크 대역에 대해서
/24 대역으로 쪼개서 각 대역대 역활을 구분하는데...
현재 lan 인터페이스에 지정되어 있는
10.1.0.1/16 CIRD Gateway 설정 내역을 풀어서 설명드리면 하기와 같습니다.
IP Subnet : 10.1.0.0/16
IP Network : 10.1.0.0
IP Gateway : 10.1.0.1
IP Broadcast : 10.1.255.255
IP Range : 10.1.0.1 ~ 10.1.255.254
IP Subnet Mask : 255.255.0.0
IP WildCard Mask : 0.0.255.255
클라이언트측 서브넷마스크값 확인 부탁드리며, 255.255.255.0 설정 중이시면...
현재 클라이언트 측 사용 IP 및 Netmask 확인하여
전체 네트워크 설계를 다시 하셔야 될 것 같습니다;
왜냐하면...
서버측 IP 대역과 일반사용자 및 WIFI 사용자 통신 대역을 분리하여
내부 사설간 기본적인 접근통제 정책 설정도 진행하기 위해서 입니다.
그리고 너무 큰 Subnet 으로 구성 및 사용시 Broadcast 통신량이 많아지고,
Broadcast 통신을 통한 장애 및 취약점 발생시
전체 통신 대역에 문제가 생기기 때문에 비권고 드리죠.
https://serverfault.com/questions/849712/pros-and-cons-of-larger-network-subnets