Tôi đang cần một số lời khuyên về mạng và hy vọng một số bạn sẽ có thể giúp tôi.
Mạng của tôi được hiển thị trong sơ đồ khối này:
Bộ chuyển mạch ethernet của Microchip, kiểu KSZ9897, là bộ chuyển mạch lớp 2 được quản lý. Công tắc này có nhiều tính năng, chẳng hạn như nó hỗ trợ IEEE 802.1X (xác thực dựa trên cổng và lọc Danh sách điều khiển truy cập (ACL)) và IEEE 802.1Q (VLAN). Tất cả các máy chủ đều là PC chạy Windows 10. Tôi cần những điều sau đây:
- Các máy chủ 1A, 1B và 1C phải có cùng một địa chỉ IP cố định (điều này là do quá trình khởi tạo, trong đó các máy chủ 2A, 2B và 2C chưa biết chúng nằm trong Đơn vị A, Đơn vị B hay Đơn vị C. Thông tin này được truyền đạt từ Máy chủ 1, đó là lý do tại sao tôi cần Máy chủ 1A, 1B và 1C có cùng địa chỉ IP để Máy chủ 2 biết nơi gửi yêu cầu nhận dạng)
- Máy chủ 1A có thể giao tiếp với Máy chủ 2A và không có máy chủ nào khác
- Máy chủ 2A có thể giao tiếp với tất cả các máy chủ ngoại trừ Máy chủ 1B và Máy chủ 1C
- Máy chủ 1B có thể giao tiếp với Máy chủ 2B và không có máy chủ nào khác
- Máy chủ 2B có thể giao tiếp với tất cả các máy chủ ngoại trừ Máy chủ 1A và Máy chủ 1C
- Máy chủ 1C có thể giao tiếp với Máy chủ 2C và không có máy chủ nào khác
- Máy chủ 2C có thể giao tiếp với tất cả các máy chủ ngoại trừ Máy chủ 1A và Máy chủ 1B
Hiện tại, tất cả các máy chủ đều nằm trên cùng một mạng con, giả sử 192.168.1.X, mặt nạ mạng con 255.255.255.0. Ý tưởng đầu tiên của tôi là cung cấp cho các máy chủ 1A, 1B và 1C một địa chỉ IP trên một mạng con khác, chẳng hạn như 192.168.2.1 và cung cấp cho các máy chủ 2A, 2B và 2C một địa chỉ IP bí danh trên cùng một mạng con đó. Bằng cách này, Máy chủ 2 sẽ có thể giao tiếp trên cả hai mạng con. Tuy nhiên, điều này sẽ không hoạt động, ví dụ: Máy chủ 2A sẽ có thể giao tiếp với cả 1B và 1C. Điều này sẽ khiến các địa chỉ trùng lặp IP trên cùng một mạng con. Nhưng việc đặt Máy chủ 1A, Máy chủ 1B và Máy chủ 1C trên ba mạng con khác nhau cũng là một vấn đề do vấn đề nhận dạng được nêu ở điểm đầu tiên trong danh sách.Đối với tôi, nó giống như một vấn đề về con gà và quả trứng, nhưng hy vọng rằng tôi đang thiếu thứ gì đó có thể khắc phục được sự cố, có thể là Vlan, kiểm soát truy cập hoặc thứ gì đó khác.