網路里有700台設備,怎樣設置IP?
首先說明的一點就是題目說明的不是特別清楚,有沒有什麼要求限制?
但從700台設備的數量上設置IP和70台設備設置並沒什麼區別,ABC三類IP是都可以使用的,用A類10段IP並不會形成所謂的網路風暴,應為網路風暴給ip地支沒關係,C類的地支也不會說不夠用,因為子網掩碼是可以改的。B類就不說了,怎麼用就看個人愛好了。
建議用A類地支,
IP地址:10.X.Y.1
子網掩碼:255.0.0.0
IP地支中間那兩位可以根據實際情況改變,比如,X用來代表部門,從1開始,有幾個是幾個,一個數代表一個部門,Y代表一個部門不同的辦公室或者小組,也是有幾個算幾個,最後一位就是一個辦公室裡面的電腦順序。這樣以便用來區分各個部門各個房間的電腦。這比較好記,便於日後管理。就算有7000台電腦也可以這樣弄。
如果有特殊要求,就需要用到交換機了。
能有700台設備這種規模網路的肯定是大型企業網路。首先要做好網路規劃,比如按部門劃分(財務、人力、行政等)、按功能劃分(辦公、來賓、伺服器等)。一般這麼分類後,每一類用一個c類地址(也就是常用的192.168.*.*)也就夠了。然後根據劃分的網路數和網路流量的特點選購網路設備。說一種極端情況,所有設備沒有互聯網訪問許可權,那麼不用買路由器,買一台三層交換機作為核心匯聚設備即可,介面多,轉發效率高。如果不是這種極端情況,那還是考慮路由器+核心交換機+接入交換機的方案吧。另外防火牆、上網行為管理、流控等這些設備屬於錦上添花的東西,不是必須的,根據需求和預算自由選擇。不管選購什麼設備,這麼大規模的網路一定要選大品牌的企業級設備,某連、某達、某星、迅某、某科這些牌子就算了吧!還有如果要部署無線網路,必須是AP+AC模式的,其他的方案不要考慮直接略過。
首先先計算出子網掩碼看圖
子網掩碼選擇255.255.252.0
然後確定IP地址,三大私有地址
10.0.0.0-10.255.255.255(A類)
172.16.0.0-172.31.255.255(B類)
192.168.0.0-192.168.255.255(C類)
如果是700台的話使用很靈活,
A類比如使用10.10.0.1-10.10.2.254
B類比如使用172.16.0.1-172.16.2.254
C類比如使用192.168.0.1-192.168.2.254
如果有企業路由器的話可以這樣劃分內網,開啟DHCP
沒有路由,只有二層交換區域網的話,可以自己手動設置固定IP,區域網互訪
區域網有三層交換機的話可以劃分VLAN,設置許可權
700台設備必須用三層交換機,根據樓層,房棟或者智能部門劃分vlan。建議劃分使用172.16.1.0/24-172.16.7.0/24,每個vlan大概100台終端左右,無線單獨劃分vlan如果無線用戶涉及到訪客和辦公環境可以再劃分一個vlan。這樣可以保證網路穩定和安全。
目前將我的一個網路規劃給您參考
10.2.9.0/24 有線辦公用戶,辦公大樓有線用戶使用
10.21.9.0/24 無線辦公用戶,使用無線辦公的用戶使用此網段,可以訪問伺服器等
10.22.9.0/24無線訪客用戶,使用此無線不需要連接密碼,必須關注公司微信方可免費上網,只能訪問互聯網不能訪問公司伺服器
10.97.9.0/24整個廠區的監控設備使用
10.98.9.0/24無線ap和網路設備使用
10.99.9.0/24 宿舍樓一網路,單獨劃分出來是因為宿舍里不好管理,一台電腦中病毒或者亂接路由器不會影響辦公用戶,最多影響本棟樓的用戶
10.25.9.0/24 宿舍樓二的網路,同上
以上網路vlan之間做acl根據實際情況劃分是否允許vlan之間互訪,例如訪客無線用戶就不能訪問到有線和無線辦公用戶。但是無線辦公用戶是可以訪問到有線辦公用戶網路里的設備,例如印表機。
還有一個單獨網路劃分給製造設備使用,完全獨立僅僅在核心三層交換機上開了一個埠給我的電腦訪問。因為這個網路一旦出問題就會導致生產中斷
700台一個網路(廣播域)實際組網中根本不可能存在。700台計算機聯網,關鍵要搞清楚主要用途,如果只是接入互聯網,建議50台左右一個子網(Vlan),子網內計算機相互隔離,最後匯聚在一個高性能路由器上。每個設備通過PPPOE拔號至路由器上,且交換機設置為只允許PPPOE報文通過(可以讓一些常見的區域網網路病毒失效),設備之間的互訪都通過路由器來完成,好處是網路質量相當高,易維護,也不需要三層交換機,缺點是大量設備如果需要互訪會加重路由器負擔,當然也可以在網路中部署多台路由器來解決。 我是專業從事網路維護的技術人員,如有更複雜的需求,以及為什麼這樣做,在這裡一兩句話根本就說不清!
分別設置三個子網,192.168.1.1 192.168.2.1 192.168.3.1三個網段,掩碼都是255.255.255.0。然後你得買一個三層交換機,分別設置三個VLAN,一個VLAN對應一個子網,交換機會自動生成直接路由表,這幾個網就會互相訪問。然後再給一個埠設置成track類型的VLAN埠。這個埠連接路由器。然後三層交換機下面的就都可以上網了
真是無語了,就看到一個簡單靠譜的回答!買三層交換機做核心交換機,將電腦按照職能部門進行ip劃分,相同ip段接入相同二層交換機,每個網段的二層交換機接到三層交換機得一個埠,為該埠配置該網段的一個ip作為網關。三層交換自己就給你搞定了,如果還需要上外網,買個防火牆,接入三層,建立路由表,防火牆建立回執路由!
區域網可使用的網段(私網地址段)有三大段:
10.0.0.0~10.255.255.255(A類)
172.16.0.0~172.31.255.255(B類)192.168.0.0~192.168.255.255(C類)可以搭建dhcp伺服器分配A類或B類地址,應該夠了。其實分配c類也可以,只是網路上有其它路由可能會衝突。
1、如果你想把700台設備放同一網段(同一廣播域)掩碼不大於22位就可以了。2、如果你想劃分網段一般的方案就是用C類掩碼(就是通常你見到的255.255.255.0,就是24位掩碼)分為三個網段就可以了,不過網段間的通訊需要三層設備,一般使用三層交換機,當然這種規模的網路可以根據管理需要和性能的考慮、功能的劃分一般都會劃分多於三個網段,比起第一種方案交換機成本會增加很多(相同速率和埠的普通非網管交換機,和三層交換機的價格差別是一個數量級!),綜合考慮下這種規模的網路一般會選擇方案2。
一個網路有700台設備,那應該要用B類網路了,採用B類IP,比如172.16.X.X,子網掩碼採用255.255.0.0,網關地址172.16.0.1。
如果需要對700台設備進行分組管理的話,那就通過子網掩碼對172.16.0.0網路進行劃分子網。比如最簡單的採用子網掩碼255.255.255.0,這個B類網路就被分成255個C類網路,700台設備就可完成分組,需要強調的是,劃分子網後,每個子網的網關地址也要相應調整。
推薦閱讀:
※為什麼說汽車製造能夠代表一個國家的工業水平?
※人工智慧一直在超越人類,它會變得更聰明嗎?
TAG:科技 |