对其他人是如何做到这一点很好奇的。
我正在看的一个站点有多个由光纤连接的建筑物,每个都在自己的子网上。
192.168.0.0 - Building 1 - VLAN10
192.168.1.0 - Building 2 - VLAN20
192.168.2.0 - Building 3 - VLAN30等
(为了记录在案,我理解在192.168子网上所产生的不良影响)
每个建筑物都使用DHCP服务器和域控制器运行自己的小型数据中心。
我最大的问题是,我认为让服务器在
192.168.0.1 - building 1
192.168.0.5 - building 1
192.168.1.11 - building 2
192.168.2.5 - building 3
etc.显然,我可以说把所有的网络设备放在192.168.0.0子网,把所有的服务器放在192.168.1.0,把DHCP放在192.168.3.0,但这会产生交叉的vlans。
例如,我可能仍然希望在VLAN20中有一个DHCP服务器和该建筑物中的所有计算机,而在VLAN10中同样需要一个DHCP服务器和该大楼中的那些计算机。
根据传统,VLAN与其子网保持1到1。
其他人是如何处理这个问题的?你只知道192.168.0.1-.50是为服务器设备预留的吗?
我来自一个10.1.0.0/21的网络,所以我们有足够的地址来隔离所有的东西,而且根本没有vlan。
发布于 2015-05-31 03:52:36
这是一个很难回答的问题然而,在一般意义上,这是我的洞察力。
首先,我同意这个问题的意见,即基于与家庭用户相似的易感性,没有一个私人地址组比另一个地址组更可取或不可取。根据我的经验,无论您如何努力避免与VPN用户发生冲突,如果用户'A‘不发生冲突,最终也会出现一些用户'B’的情况。
您在这个问题中没有提到的一个关键问题是设备的数量,以及基础设施生命期内的预期增长。由于范围开放和含糊不清,我将保持一般性观点。
如果您决定将您的网络划分为每个建筑物的子网,那么首先确定所需的建筑物数量,然后考虑这在更长的时间内(5-10年)足够的可能性。试着建立大量的网络,而不是过度,而是现实的。我通常是自由的,允许边际开销。使用此方法可以定义较高级别子网实用的最窄范围。
例如,如果你有3栋楼,但预计10年后会增加到5座,那就选择一个基础2倍,这是明智的,然后用这个前缀来分割第一个可用的八进制。例如:172.16.x.x中,有多达8个网络:
000 | x xxxx . xxxx xxxx - Common Equiptment. 192.168.0.0 /19
001 | x xxxx . xxxx xxxx - Building 1. 172.16.32.0 /19
010 | x xxxx . xxxx xxxx - Building 2. 172.16.64.0 /19
011 | x xxxx . xxxx xxxx - Building 3. 172.16.96.0 /19
100 | x xxxx . xxxx xxxx - Building 4. 172.16.128.0 /19这将最大化您的地址范围,并允许进一步子网。它还简化了定义路由,如果任何.19范围内的所有子网都是通过相同的节点为其余网络的大多数。请注意,这种平衡应该有两种方式。比方说,除了你的主要建筑之外,你还拥有少量的建筑物,比如远程办公,它们不需要很多地址,但只需要连接--你可以将这些建筑物分配给一个“父”子网,并将其划分为服务子网。您的目标最终是在最需要的地方保留最大的地址空间。
从这里您可能会发现,您进一步分割您的网络,分成应用程序特定的分配。您可以这样做:
1楼(从上方)。
001 | 0 0 | xxx . xxxx xxxx - Building 1's Default Network. 172.16.32.0 /21
001 | 0 1 | xxx . xxxx xxxx - Building 1's Misc Networks. 172.16.40.0 /21
001 | 1 0 | xxx . xxxx xxxx - Building 1's Phone Network. 172.16.48.0 /21我们可以进一步这样做,并有:
001 | 0 1 | xxx . xxxx xxxx - Building 1's Misc Networks. 172.16.40.0 /21
001 | 0 1 | 001 . xxxx xxxx - Management Network. 172.16.41.0 /24
001 | 0 1 | 010 . xxxx xxxx - Security Camera Network. 172.16.42.0 /24
001 | 0 1 | 011 . xxxx xxxx - Alarm System Network. 172.16.43.0 /24我觉得最重要的是找到一个适合你的方案。您可能希望:
我希望这对你有所帮助,或者给你一些想法:)
https://serverfault.com/questions/693336
复制相似问题