制定合理可扩展IP地址的分配方案

所属分类: 软件教程 / 网络通讯 阅读数: 1150
收藏 0 赞 0 分享

当第一次为一个小型企业建网的时候,你可能不会过多考虑日后公司发展对IP地址配置的影响。规划之初,你或许会认为有足够的可用地址能够满足公司日后业务增长的需求。

我们都知道IPv4地址将消耗殆尽,而随着业务的发展,你可能会需要更多的IPv4地址。所以在计划之初,如何来制定一个合理的可扩展IP地址分配方案呢?这个方案必须能够紧贴公司网络的发展。让我们来看看,当公司发展比你预期要快的时候,如何未雨绸缪,储存地址。

从小型企业私有选址方案开始谈起

当小公司第一次建立网络的时候,IP地址规划不会是你需要着重考虑的问题。如果计算机的数量不多,而且带宽需求也不高,可以为计算机分配从192.168.0.0到192.168.255.255 的私有IP地址。这个范围内包含了足够多的地址,能用于创建256个连续的C类网络,地址总数为65,535。

当然,如果你需要比这更多的私有地址(更少的子网),你可以使用B类和A类范围内的私有地址。20位的B类用于私有地址,从172.16.0.0到172.31.255.255 ,提供了16个连续的B类网络,地址总数为1,048,576。24位的A类私有地址范围是10.0.0.0到10.255.255.255.这是一个拥有16,777,215个独立地址的A类网络。

这三个范围的IP地址是为私有IP地址配置和那些不能用于公共网络的地址准备的。如果在域内的局域网上使用私有地址,可以使用一个网络地址转换装置以便域内的电脑通过单个公共IP地址访问互联网。公共IP地址是由网络服务运营商所提供的,是一个固定地址或者是一个由动态主机配置协议所分配的地址。

然而,随着网络逐渐发展,即使你仍旧使用网络地址转换来应对域内大多数的私有地址,你还是可能会需要更多的公共IP地址。

面向公众

随着公司日益发展壮大,可能需要在你的网络上或者在DMZ(由防火墙在局域网上分割出来的周边网络)区域配置服务器,这些服务器需要接入外部网络。服务器包括网络服务器,电子邮件服务器,域名服务器等等。这些服务器需要公共IP地址,并且这些地址需要长时间的保持一致,如果你的服务器改变了地址,那么互联网的使用者将会难以访问。

因此,你需要从网络服务运营商那里获取一系列固定的IP地址用于网络连接,而不是让他自动分配一个IP地址。这将使你在建立地址结构的时候更灵活,但常常需要额外开支。

可以根据预计的需求发展购买一个C类网络的一部分(一些ISP们会把它们分成含有5,10或15个地址块),一个完整的C类地址块(包含256个地址),或者几个连续的C类地址。

高效的子网划分方案

随着所构建网络的发展,一般总会有必要将它们划分成子网——举个例子来说,一组分配给某个特定楼层或某一大楼的所有计算机的地址群。传统子网划分是将它们划分成大小相同的子网。例如,一个包含254个地址的C类网络可以分成8个子网,每个子网包含30台主机。然而,一般很少会建立数量相等的子网。假设如果需要构建8个子网,一些只需10个地址,但是另外一些需60个地址,那么传统子网划分方式会迫使你购买一个额外的C类网络。

可变长子网掩码(VLSM)解决方案是针对上述问题而提出的。这种子网设置方法可以允许在子网下继续设置子网。由于可以在选定的子网下设置子网,另一些则不设置,所以就实现了设置不同规模的子网。这样,你就不会浪费一组的IP地址(当然也不必花钱购买新的地址段)。

VLSM路由是不分类别的,因而路由器应使用支持无类别路由寻址协议。支持VLSM路由的路由协议包括: //本文来自脚本之家www.jb51.net

优先开放最短路径(OSPF)协议

路由信息协议RIP、RIPv2

边界网关协议(BGP-4)

增强的内部网关路由寻址协议(EIGRP)

可变长路由寻址亦称无类别域间路由(CIDR)。IPv4 CIPR地址使用和标准的(”分各种类别的”)IPv4地址相同的(nnn.nnn.nnn.nnn)格式,但不同的是在其末尾添加了一个斜杠和从 0~32的数字,该数字代表32位地址中表示子网的前缀长度。如该数字为24代表32位地址中前24位数相同即属同一子网,反之则否,后8位代表不同的主机。

但在传统有类别的路由寻址中,默认子网掩码就限定了哪些位代表了子网,哪些位代表子主机。具体如下:

A类网络:默认子网掩码为255.0.0.0;第一个8位字节定义了网络,其余24位定义了主机。

B类网络:默认子网掩码为255.255.0.0;前16位字节定义了网络,其余16位定义了主机。

C类网络:默认子网掩码为255.255.255.0;前24位字节定义了网络,剩下8位定义了主机。

可以发现CIDR路由寻址提供了更好的适用性和规模可调整性。

为了保证IP寻址方案的规模可调,应根据合理的预期需求购买足够大的公网IP地址块,并使用VLSM/CIDR节约地址,这样就可以最有效的利用地址空间了。

更多精彩内容其他人还在看

局域网合理布线的六大规则

  网络拓扑结构凌乱、布线过程中偷工减料、设备摆放不合理,别小看这些网络布线时的疏忽大意、有章不循,它们就是一颗颗定时炸弹,随时都会发作,随时都会毁掉你的网络、你的工作。 亡羊补牢?为时已晚,这些问题需要我们提前避免。   如同大厦
收藏 0 赞 0 分享

技巧:对无线局域网进行高效故障诊断

  基于IEEE 802.11标准的WLAN逐渐进入主流网络,使得针对无线网络的故障诊断和安全保障变得与有线网络一样重要。     支持多种模式的分析仪可以扫描所有802.11频段,包括2   .4GHz和5GHz频段中的所有通道,并以图形化的形式显示,从这些图表中
收藏 0 赞 0 分享

巧用WinXP中的“网桥”功能

  当前局域网已经相当普及,经常会遇到以下的状况:    局域网中新增了一台客户机,但集线器端口已接满,为一台电脑增加集线器太不合算。怎么办?Windows XP的“网桥”功能就派上用场了,不过需要一个前提条件,就是局域网中必须有一台安装了双
收藏 0 赞 0 分享

设置防火墙实现禁用QQ,MSN,联众

  现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希
收藏 0 赞 0 分享

XP中网络怪异事件解决方法

  未接网线却显示已启用连接   问:Windows XP系统正确识别了新安装的网卡,并安装了驱动程序,在没有连接网线的情况下,网络连接中的“本地连接”显示已启用,并且处于“连接状态”。在接上网线并设置了相应的参数后,进行网络访问,IE显示“无
收藏 0 赞 0 分享

为您支招 局域网内如何防止ARP欺骗

  对于ARP欺骗,提出几点加强安全防范的措施。环境是主机或者网关是基于Linux/BSD的。一、理论前提   本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法和理
收藏 0 赞 0 分享

网管,请别随意关闭默认共享!

  不知道在什么时候,关闭Windows系统中的C$、D$、IPC$等默认共享成为了最基本的安全防范措施,惊弓之鸟们纷纷响应号召,向默认共享宣战。然而存在是有理由的,默认共享的存在同样如此。你可知道盲目地关闭这些默认共享会带来某些非常严重的危害吗
收藏 0 赞 0 分享

网络应用技巧 用注册表强化网上邻居

  每次与内网用户进行信息共享传输时,“网上邻居”就会被派上用场;当然,在默认状态下系统的“网上邻居”功能十分有限,如果你想与内网朋友更高效、更安全地进行共享传输时,就必须想方设法挖掘“网上邻居”自身的潜能。这不,本文为了帮助各位网
收藏 0 赞 0 分享

教你在局域网中映射网络驱动器的使用

  一、为每个学生机建立“映射网络驱动器”   环境为Windows 98对等网。教师机名为“Teacher”,硬盘分成四个区为C、D、E、F;学生机有60台,计算机名为1~60,硬盘分成三个分区C、D、E。   首先在教师机的F盘上建立60个文件夹,文件夹的名字
收藏 0 赞 0 分享

节约成本 详解网络打印机安装方法

  现在很多单位为了节约成本,普遍采取共享使用网络打印机的方法,正巧笔者的单位也要求办公室和其他科室共用办公室的打印机,下面我们一起来看看如何添加网络打印机。   首先,在办公室的计算机上,安装好打印机的驱动,并且把打印机设为共享,
收藏 0 赞 0 分享
查看更多