园区网络IP地址规划_园区私有地址-程序员宅基地

技术标签: 网络  路由交换  网络工程师(ICT)  ip地址  网络规划设计  交换机  

笔者当年先后考取了CCNA、CCNP、CCIE;

经过这些年工作,接触从几万、几十万到上亿的项目都有;

在这里插入图片描述
我简单总结了接触的大部分的项目,将园区网核心技术进行了归纳,如下:

IP地址规划

1.IP地址基础

在IP网络中,通信节点需要有一个唯一的IP地址,IP地址用于IP报文的寻址以及标识一个节点;IP地址中最重要的是子网划分 VLSM,可参照NA。

2.特殊IP地址

a.受限广播(用于IP地址请求阶段)所有位全为1,255.255.255.255

b.直接广播(子网广播) 主机位全为1,如192.168.1.255/24

c.本地换回测试地址 127.0.0.1

d.DHCP故障分配地址 169.254.x.x

e.所有主机 224.0.0.1 ,所有路由器 224.0.0.2

f.私网地址10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

3.IP地址规划原则

a.基本原则:建议每个VLAN分配一个C类地址,即掩码/24,可容纳254台主机,最大不要超过4个C,及每个VLAN不超过1000台主机,否则广播域大,后期安全问题突出;

b.可汇总原则:规划的各段IP地址能进行路由汇总,简化路由条目;

c.易管理原则:看到IP地址就知道这是用户PC还是交换机,处于哪个区域,示例如下:

在这里插入图片描述

4.参考某校园网项目IP地址规划实战:

在这里插入图片描述

a.确定IP地址资源

园区网络出口的公网地址资源是从ISP分配得到210.210.183.0/25子网;

内部部分网络设备需要使用公网地址,资源是210.210.160.0/21和210.210.176.0/21; 如办公楼、实验楼;

网络内的其他部分使用私网地址;如宿舍楼。

b.制作规划总表

在这里插入图片描述
c.规划终端IP

在这里插入图片描述
d.互联地址规划
在这里插入图片描述
e.设备网管地址规划
在这里插入图片描述
f.外网地址规划
在这里插入图片描述

VLAN

1.VLAN基础

VLAN(Virtual Local Area Network,虚拟局域网)的简称,它是在一个物理网络上划分出来的逻辑网络。这个网络对应于ISO模型的第二层数据链路层。(一种二层隔离技术)VLAN技术:这是园区网应用最多的技术,没有之一。

2.VLAN作用/为什么划分VLAN?

a.隔离广播域,即广播包只在本VLAN中传播,从而在一定程度上可以提高整个网络的处理能力;

b.提高安全性,一个VLAN内的用户和其它VLAN内的用户不能互访,提高了网络的安全性;

c.增加带宽利用/降延迟/管理作用

3.VLAN划分原则与技巧

a.按业务规划:可分为语音、视频和数据

b.按部门规划:可分为工程部、市场部、财务部等

c.按地理位置或应用规划:比如在教育行业,特别是高教,由于规模较大,有多个分校分散在城市的不同地方,所以一般可以按照地理位置来划分VLAN;而普教由于规模不大,可按应用来划分VLAN,如服务器、办公、机房、教室;

4.VLAN ID分配技巧

常规来说,VLAN ID的分配只要是在有效的范围内(1-4K),都是可以随意分配和选取的,但为了提高VLAN ID的可读性,一般采用 VLAN ID和子网关联的方式进行分配。

在这里插入图片描述
5.VLAN创建和命名

a.大原则是要足够简单,方便阅读。

b.VLAN 1的特殊性:由于VLAN 1作为缺省的Native VLAN,是不可以删除,所以建议在实际应用中不要使用VLAN 1(管理VLAN);

c.VLAN的名字缺省是VLANxxxx,其中xxxx是用0开头的四位VLAN ID号,比如,VLAN0004就是VLAN 4的缺省名字;

d.可以用数字和字符串对VLAN进行命名,长度不超过32位,一般可采用字符串+数字的方式加以命名,也可以用网段的名称,以便于识别;

在这里插入图片描述

6.VLAN规划设计案例分析

某园区网有三栋楼,分别为行政楼、教学楼、办公楼;每栋楼各有1台接入交换机,核心交换机在行政楼;行政楼内有办公室、财务部和教室;办公楼内有办公室、财务部;教学楼内有办公室和教室。VLAN规划如下:

在这里插入图片描述

NAT

1.NAT技术背景

最早IPv4地址只定义了32位,最大数量2^32个,早期完全够用,但随着互联网普及,终端数量暴增,而且早期地址规划不合理,美国基本用掉了一半地址,很多老牌单位,比如IBM、斯坦福大学分到的地址比很多国家都多。

所以后期引入了NAT地址转换技术,大家内网使用私有地址,当访问互联网,在出口路由器/防火墙进行NAT,极大缓解了IPv4地址数量不足的问题。特别overlaod方式的NAT,可以实现内网多个用户使用一个公网IP上网。

NAT是一个逆天的技术,如果没有NAT,IPv6早普及了,可能IPv9都来了…

2.实现NAT地址转换

在这里插入图片描述
a.私有IP地址的定义极大程度的缓解了IPv4地址紧缺的问题。

b.私有IP地址可以在本地局域网、私有网络内部随意使用,但是这些地址在

c.公网上是不可被路由的,因此私有IP地址无法直接访问公网。

d.NAT网络地址转换技术能够将数据包中的IP地址进行转换。

需要记住的私有地址
a.10.0.0.0 -10.255.255.255

b.172.16.0.0 -172.31.255.255

c.192.168.0.0 -192.168.255.255

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
原文地址:https://mp.weixin.qq.com/s/Zlm7x5eunIYLAG7Sp0yVCQ
感谢作者,很详细,帮转!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/W_TF2017/article/details/109024694

智能推荐

运动耳机哪个品牌好?2022年值得入手的运动耳机推荐-程序员宅基地

文章浏览阅读150次。音质的表现还是很不错的,声音很清晰,听感有很大改善。越来越多人加入了运动中,运动不仅可以释放压力,还能加快新陈代谢,身体更加健康,当然,随着耳机越来越各样化,越来越难挑选,大家都不知道怎么找了,一款好的耳机其实并不难找,一般挑选耳机首先需要看它的防水性能高不高,高防水的耳机可以延长耳机的寿命,并且佩戴起来要稳固,运动的时候不会轻易甩掉,最后是音质的表现,下面我给大家分享几款还不错的运动耳机,看看有没有您喜欢的那款。采用的蓝牙5.0芯片,确保连接可以稳定,它的防水性能支持IPX4级,日常汗水是可以抵御的。

一种图像增广(Image Augmentation)方式 Mix Up 算法 附有代码解析_mix up增光-程序员宅基地

文章浏览阅读9.3k次,点赞3次,收藏33次。这是对facebook研究团队的一篇文章 Mixup: Beyond Empirical Risk Minimization 的解读这篇文章相对于之前提到的Sample pariring来说就不那么神奇了,因为毕竟文章作者在里面有一些相关理论的推导。文章开头通篇讲的是ERM也就是经验风险最小化原则是整个机器学习遵循的原则,作者正是基于此思想才提出了MixUp的方法。在一般的机器学习任务中,比如..._mix up增光

MATLAB 1-程序员宅基地

文章浏览阅读67次。short,long,shortE,longE,bank(两位),hex(十六进制),rat (分数)5.关键字:ans,i,j(虚数),inf(正无穷),eps,nan(未定式),pi。5.k=find(条件,n),返回满足条件的非零的前n个坐标。3.B=find(A==x),返回所有等于x的位置的编号。a(行,:)或a(:,列),冒号表示这一行或列的所有。2.[X,Y]=find(A),返回A非零的行和列。4.[X,Y]=find(A==x),返回行列。1.B=find(A),返回A中非零数的编号。

Week2实验C题 打牌_第一行输入两个整数,代表牌的数量n和牌面值之和的限制max-程序员宅基地

文章浏览阅读197次。题目:牌局由四个人构成,围成一圈。我们称四个方向为北 东 南 西。对应的英文是North,East,South,West。游戏一共由一副扑克,也就是52张构成。开始,我们指定一位发牌员(东南西北中的一个,用英文首字母标识)开始发牌,发牌顺序为顺时针,发牌员第一个不发自己,而是发他的下一个人(顺时针的下一个人)。这样,每个人都会拿到13张牌。现在我们定义牌的顺序,首先,花色是(梅花)<(方..._第一行输入两个整数,代表牌的数量n和牌面值之和的限制max

mtk 平台 TP 驱动框架对复位和中断的封装_mtk tp gpio-程序员宅基地

文章浏览阅读264次。介绍 mtk 平台 TP 驱动框架对触摸 IC 复位和中断的封装,并以 focaltech IC 为例介绍 TP 驱动对 TP 驱动框架的使用。_mtk tp gpio

从武汉远程医疗方案看,5G战“疫”是噱头还是福音?_武汉中国移动疫情5g远程诊疗-程序员宅基地

文章浏览阅读862次。新型冠状肺炎疫情爆发后,短时间增加数万病患,尤其是湖北地区。这不论是对患者识别、会诊、救治,还是对医院医生护士的检查、消毒、照顾、防护等工作,都带来巨大挑战。如今在抗疫进入攻坚阶段的重要时刻,我们必须尽可能避免接触行为,减少病毒传播,但人们又不能停止沟通,许多工作还要加速开展。所以,国家提倡科技战“疫”。5G这个热门技术,就在此次战“疫”工作的多个环节亮相。值得一提的是,三大运营商以及华为等企业,提供了5G智慧医疗、5G无人车等解决方案,增援湖北火神山医院和雷神山医院。这些方案被认为可以提高医救效率,减轻一_武汉中国移动疫情5g远程诊疗

随便推点

python爬虫入门--odoo内应用_odoo爬虫-程序员宅基地

文章浏览阅读506次。此文章向大家介绍一个python入门级爬虫,本人也是初次尝试,如有缺陷,欢迎指正。_odoo爬虫

关于DevExpress2011.1.8版本和NetFramework4.5框架的不兼容问题解决方法-程序员宅基地

文章浏览阅读224次。问题:安装完Vs2012后,发现DevExpress WPF的GridControl控件就不能正常加载了。折腾了好久好久,找控件提供商都解决不了这个问题,报这个错误: ”对类型“DevExpress.Xpf.Grid.GridControl”的构造函数执行符合指定的绑定约束的调用时引发了异常。“解决办法: 经过google查找(不得不说这方面google还是更好!)安..._devexpress 11.1.8

高德地图设置可视区域边界_高德地图设置显示边界-程序员宅基地

文章浏览阅读2.3w次。1、方法介绍2、示例代码 2.1通过include来设置可视区域 2.2通过西南角坐标和东北角坐标来设置可视区域_高德地图设置显示边界

亚马逊云科技 Build On-这可能是我离Amazon最近的一次_亚马逊colab-程序员宅基地

文章浏览阅读4.1k次。在Amazon云服务活动中,你能收到到什么。_亚马逊colab

【操作说明 】GB28181/RTSP/SDK/Ehome协议安防视频融合平台EasyCVR新增用户管理功能操作介绍_libcmsv6decode.wasm-程序员宅基地

文章浏览阅读198次。视频上云平台EasyCVR功能一直在完善中,其中值得一提的是视频人脸分析功能目前已经在EasyCVR中趋于成熟。随着客户的增多,设备的接入也越来越多,目前产品又新增了用户管理、设备分组等功能,这些功能的新增满足了客户需求,完善了平台管理,使产品向着智能化、人性化迈进。用户管理功能是TSINGSEE青犀视频研发团队根据客户需求和性能拓展,对视频上云平台做出的调整,本文主要讲述用户管理及使用操作。旧版的EasyCVR没有用户管理功能,只能使用游客或管理员账户登录。管理员用户拥有最高权限,可以进行增删改查_libcmsv6decode.wasm

块级元素(比如div)显示在同一行的方法_css中如何将两个块级元素显示在同一行-程序员宅基地

文章浏览阅读8.6k次。1 float :left2 display:inline; css中的长和宽显示1 当你设置一个元素的长和宽的时候 用到100% 相对的是父亲元素。2 当一个父元素中有两个元素的显示在两行中的时候这个时候height就不能设置成100%,因为有两个元素,但是width可以这么设置。..._css中如何将两个块级元素显示在同一行

推荐文章

热门文章

相关标签