ซับเน็ตมาสก์แยกระหว่าง 192.168.2.x, 192.168.3.x และ 192.168.1.x


0

การตั้งค่าปัจจุบันของฉันมีดังนี้: 192.168.1.x เป็นโซนหลักด้านหลังเราเตอร์ NAT ของผู้ให้บริการอินเทอร์เน็ตของฉัน

192.168.2.x เป็นอีกโซนหนึ่งที่ทุกอุปกรณ์ของฉันมีชีวิต - พวกเขาอยู่หลังเราเตอร์ NAT อีกตัวหนึ่งซึ่งช่วยให้สามารถกำหนดค่าได้มากขึ้น ฯลฯ หากฉันต้องการเชื่อมต่อกับอุปกรณ์ใด ๆ

ฉันต้องการสร้างซับเน็ตอื่น - คือ 192.168.3.x เพื่อจัดระเบียบทราฟฟิก NAS และอินเตอร์เฟสของฉันให้ดีขึ้น

อย่างไรก็ตามถ้าฉันตั้ง subnet mask เป็น 255.255.0.0 ฉันจะไม่สามารถผ่านเราเตอร์และเข้าถึงเครือข่าย 1.x ได้อย่างง่ายดาย

ในตอนนี้ฉันจะมีมาสก์เริ่มต้นที่ 255.255.0.0 ซึ่งใช้งานได้ดีจากนั้นฉันมีเครื่องเดียวที่มีค่าฮาร์ดโค้ดที่ 255.255.255.0 ซึ่งบังคับให้ 1x ผ่านเราเตอร์

ฉันอยากจะให้ทุกอย่างทำงานได้อย่างราบรื่นสิ่งที่จะเป็นแนวทางที่ดีที่สุด? ฉันกำลังคิดเกี่ยวกับการกำหนดหมายเลขเครือข่ายแรกเป็นช่วง 10.xxx อีกครั้งซึ่งจะทำให้สิ่งต่าง ๆ ง่ายขึ้น แต่มีวิธีอื่นที่ง่ายกว่าที่ทำได้ทั้งหมดหรือไม่

ในการสรุป - ปัญหาหลักคือเพื่อให้ที่อยู่ 192.168.2.x และที่อยู่ 192.168.3.x สื่อสารกัน net mask ต้องเป็น 255.255.0.0 ซึ่งทำให้ 192.168.1.x รวมอยู่ด้วย subnet เดียวกันในสายตาของอะแดปเตอร์เครือข่าย (แม้ว่ามันจะเป็นเครือข่ายแยกต่างหาก) สิ่งที่ฉันต้องการคือการหา netmask ที่รวม 2.x และ 3.x ลงในเน็ตเดียวกัน แต่ไม่รวม 1.x เป็นไปได้ไหม?

คำตอบ:


1

หากคุณใช้ netmask 255.255.254.0 ฉันคิดว่าคุณจะสามารถใช้เคล็ดลับได้

192.168.2.x และ 192.168.3.x ทั้งคู่จะอยู่ในเครือข่ายย่อยเดียวกัน 192.168.2.0/23

192.168.1.x จะอยู่ในเครือข่ายย่อยที่แยกต่างหาก 192.168.0.0/23 เพราะ 0 สุดท้ายใน 254 และ 1 คือ 0


0

ประเด็นหลักที่เราได้มาที่นี่คือถ้า 192.168.2.x และ 192.168.3.x อยู่บนเลเยอร์ 2 LAN เดียวกันหรือไม่ ดูเหมือนว่าพวกเขาจะผสมและไม่แยก (อาจเป็น VLAN หรือทางร่างกาย)

จริงๆแล้วคุณต้องการเราเตอร์ที่มี 2 VLAN หรือ 2 พอร์ต 1 ชุดเป็น 192.168.2.x และอีกชุดเป็น 192.168.3.x และใส่ซับเน็ตทั้งหมดลงใน 255.255.255.0

กรณีนั้นจะได้รับการแก้ไข

มิฉะนั้นคุณสามารถจัดระเบียบได้ (ในรูปแบบการนำเสนอ แต่ไม่ใช่วิธีเชื่อมต่อเครือข่าย) เช่น 192.168.2.1xx และ 192.168.2.2xx และทำซับเน็ต 255.255.255.0

เนื่องจากไม่มีความแตกต่างในการใส่จุดที่นั่นหรือไม่คุณต้องทำ VLAN และซับเน็ตเพื่อทำองค์กรเครือข่ายจริง (แยกการจราจร)


เหตุผลที่ฉันกำลังมองหาเครือข่ายย่อยก็คือเป้าหมายของฉันคือการใช้ประโยชน์จาก NIC ทั้งสองของเครื่อง NAS ของฉันและต้องมีเครือข่ายย่อยแยกต่างหากสำหรับ NIC แต่ละเครื่อง จากนั้นฉันจะเชื่อมต่อ NIC ทั้งสองเข้ากับสวิตช์ระดับผู้บริโภคซึ่งหมายความว่าการรับส่งข้อมูลระหว่างพวกเขาจะถูกแปลเป็นภาษาท้องถิ่นและสวิตช์ทั้งสองนั้นเชื่อมต่อกันเพื่อการสื่อสารเพิ่มเติม ดังนั้นฉันต้องทำเครือข่ายที่เรียบง่าย แต่ด้วยเครือข่ายย่อยที่แท้จริงสองรายการ ..
petr

มันขึ้นอยู่กับคุณ แต่จริงๆแล้วคุณทำให้เครือข่ายของคุณช้าลงโดยการรับส่งข้อมูลของ subnet ที่แตกต่างกันในส่วนเลเยอร์ 2 เดียวกัน มันยังคงใช้แบนด์วิดท์ของคุณในการรับแพ็คเก็ตซึ่งไม่ได้มีไว้สำหรับเครือข่ายย่อยของคุณ แต่จะถูกบล็อกที่การ์ดเครือข่ายเท่านั้น อย่างไรก็ตามคุณสามารถลองเล่นกับซับเน็ตมาสก์ที่ 255, 127, 63, 31 ... ซึ่งคุณสามารถตั้งค่าการสื่อสารทิศทางเดียวได้

แนวคิด: เครื่อง 1 เป็นของเครือข่าย A, B และ C ในขณะที่เครื่อง 2 เป็นของเครือข่าย A & B แต่ไม่ใช่ C และเครื่อง 3 เป็นเครือข่าย C .... ดังนั้นเครื่อง 2 และ 3 สามารถเชื่อมต่อกับ เครื่อง 1 แต่ไม่ใช่ในทางกลับกัน .... แม้ว่ามันจะไร้ประโยชน์เนื่องจากการพิสูจน์ตัวจริงของหน้าต่างจำเป็นต้องมีการเชื่อมต่อแบบสองทิศทาง เว้นแต่ว่าคุณกำลังทำงานที่ LM (ไม่ใช่ NTLM หรือ NTLMv2) ซึ่งใช้สำหรับ win2000 & 98 ....

ขอบคุณสำหรับคำแนะนำทั้งหมด! อย่างไรก็ตามคุณแน่ใจหรือว่ามันยังคงใช้แบนด์วิดท์? ฉันคิดเสมอว่าหลังจากใช้งานสวิตช์ระดับผู้บริโภคเล็กน้อยจะสร้างตาราง ARP และกำหนดเส้นทางแพ็กเก็ตที่เกี่ยวข้องกับพอร์ตไม่ใช่ทุกอย่างทุกที่ (พูดถึงสายไม่ใช่ wifi) ดังนั้นการมีเครือข่ายย่อยสองตัวบนสวิตช์เดียวกันยังคงอนุญาตให้ใช้แบนด์วิดท์เต็มรูปแบบภายใน "เครือข่ายย่อย" (เหมือนกับหลาย ๆ เครื่องในเครือข่ายย่อยที่สื่อสารกับอีกเครื่องหนึ่งฉันไม่เชื่อว่าพวกเขาทั้งหมดใช้แบนด์วิดท์ 1GbE เดียวกัน .. )
petr

1
หน้าต่างจะทำการออกอากาศเลเยอร์ 2 จำนวนมาก ... ในขณะที่ข้อความออกอากาศจะถูกส่งไปยังพอร์ตของ VLAN ทุกพอร์ต (หรือพอร์ตสวิตช์ราคาถูกทุกพอร์ต) แม้ว่าพวกเขาจะเป็นตัวกรอง ณ จุดที่ได้รับ แต่นั่นเป็นวิธีที่ใช้แบนด์วิดท์ ในขณะที่สถานการณ์มีความซับซ้อนในการวิเคราะห์สิ่งที่ฉันสามารถบอกคุณสถานการณ์ที่เลวร้ายที่สุดประมาณ 100 หน้าต่าง pc ที่ไม่มีโดเมน เมื่อการปิดคอมพิวเตอร์ใหม่ล่าสุด (<- ในความรู้สึกของ Microsoft ตามหมายเลขรุ่นหน้าต่าง) เครือข่ายทั้งหมดจะมีพายุออกอากาศและคอมพิวเตอร์ทั้งหมดหยุดทำงาน (symtoms เบราว์เซอร์หลักที่มีชื่อเสียง) นั่นเป็นเหตุผลที่เราต้องการ VLAN ซับเน็ตจะไม่ช่วยในกรณีนี้
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.