企業管理技巧分享:六步輕松搞定子網劃分
通過合理的子網劃分,從物理上對企業局域網進行劃分,提高網絡的安全性,這是不少網絡工程師***的企業網絡安全方案。確實,在子網掩碼的幫助下,可以把企業網絡劃分成幾個相對獨立的網絡。然后把企業的機要部門放在一個獨立的子網中,以限制其他部門人員對這個部門網絡的訪問。這是一個非常不錯的解決方案。筆者平時在給企業部署網絡基礎架構的時候,也喜歡利用子網來對企業的重要部門進行隔離。另外,還可以利用子網對一些應用服務器進行隔離,防止因為客戶端網絡因為中毒而對服務器產生不利的影響。
不過子網劃分的內容,在學校里學的很辛苦,因為教科書上寫的太過于高深。工作以后,實際接觸過幾個項目,也跟一些前輩溝通過,覺得子網劃分沒有我們想象中的難。一般只要通過六個步驟就可以設計出一個合理的子網劃分方案。
***步:企業需要多少個子網?
當對企業局域網進行子網規劃的時候,網絡管理員***個要考慮的內容,就是企業到底要劃分成幾個子網。因為需要根據這個數據確認子網掩碼的位數。
如筆者給一家企業做網絡規劃的時候,經過跟他們各個部門溝通后,決定為他們設置四個子網。研發部門、財務部門各用一個子網;為了應用服務器的安全,故把他們的郵箱服務器、ERP系統服務器、OA辦公自動化軟件服務器等放在同一個子網絡中;其他部門的客戶端共享一個網段。
企業需要劃分4個網段,一共需要幾位的子網掩碼呢?這里有一個現成的公式可以套用:2x=子網個數,其中x就是所需要的子網掩碼位數。若根據這個案例,子網個數為4,則2x=4。把這個方程解出來,子網掩碼位數即為2。
第二步:每個子網中大致有多少主機?
網絡管理員第二個需要考慮的問題就是每個子網中大概需要部署多少主機。因為每個子網中的主機數量是有限的,所以,以上那個子網劃分方案還不是最終的方案。只有等各個網段的主機數量能夠滿足企業的需要之后,才可以最終拍板采用這個方案。
筆者負責的這家企業中,研發部門、財務部門的主機數量都比較少,研發部門10臺、財務部門5臺;而各種應用服務器的話也需要六個IP地址。若考慮擴展性的話,以上兩個部門最多再增加3個IP地址即可。而其余部門的話,現有電腦40臺左右。考慮到后續的擴展,要為其預留十個到二十個IP地址。
第三步:計算現有子網的合法的主機IP數目
接下去網絡管理員就需要計算根據***步得出來的子網規劃方案,能否滿足企業主機數據的需要。在計算子網的合法主機IP地址的時候,也有一個公式可以進行套用:2x-2=合法的主機IP地址數(這里的x表示的是非子網掩碼的位數,即子網掩碼為0的位數)。按照***步,我們計算出來的子網掩碼的為數為2,此時,我們就需要一個個的試驗。
若我們采用C類IP地址的話,則其子網掩碼為1的最多八位。根據這個案例,需要子網掩碼2位,那么子網掩碼為零的就是6位。其每個網段的子網掩碼為26-2=62位。而企業要求的每個網段的最多主機數量為60臺(已經考慮了未來擴展的需要)。所以,這個子網劃分方案完全滿足企業的需求。
若此時,企業需要的主機數量為100臺,那么就不能夠采用C類地址了,而需要采用B類地址或者A類地址。總之,網絡管理員要保證現有的子網規劃方案,其每個網段的主機數量要能夠滿足企業的需要。否則的話,就需要進行相應的調整。
在做這個判斷的時候,筆者需要強調兩個方面的問題
一是在考慮某個網段的主機數量的時候,不能看現在有多少就留多少個IP地址。而是需要考慮一定的拓展型。筆者這里只留了15%左右的拓展空間,其實還算是比較保守的。一般情況下,可能需要有50%,甚至更多的保留空間。因為子網部署好之后,因為IP地址不夠再重新調整的話,是一件非常頭痛的事情。
二是***從C類、B類、A類地址這么測試。筆者比較傾向于采用C類地址。只有當C類地址無法滿足的時候,才考慮采用B類、A類地址。一般來說,在同等數量的子網情況下,B類、A類地址可用的主機IP地址數量要比C類地址多的多。具體采用哪類IP地址,一般跟網絡管理員的愛好有關。#p#
第四步:這些子網的子網號是什么?
通過以上的三個步驟,子網的規劃已經完成。接下去的任務就是需要計算一些具體的參數。這主要是用來幫助網絡管理員做好后續的配置,以及方便以后的工作。具體的來說,網絡規劃完畢后,網絡管理員需要分析每個網段的子網號是多少、每個子網的廣播地址是多少、每個子網中合法的IP地址是哪些等等。
首先,我們需要計算每個子網的子網號。這里又有一個公式,即256-子網掩碼=增量值。就以筆者這家企業為例。因為用了2位子網掩碼,其二進制表示即為11000000。若轉化為十進制,即是192。所以,計算出來的增量值即為64。那么,從0來時,每隔64,即是每個子網的子網號。在這個例子中,四個網段的子網號分別為192.168.0.0、192.168.0.64、192.168.0.128、192.168.0.192。根據相關的規則,這四個IP地址具有特殊的用途,不能夠用來分配給網絡客戶端。
第五步:計算每隔子網段的廣播地址
我們在第三步計算每個網段的主機地址可用量的時候,我們一下子減去了兩個IP地址。一個是因為第四步所說的子網號不能夠用來作為客戶端的主機地址以外;還有一個就是每個子網中還有一個廣播地址,其也不能夠被當作主機地址來時用。所以,我們還需要計算出每個網段的廣播地址。以避免在配置客戶端的時候,把這個廣播地址錯誤的分配給網絡主機。
計算廣播地址比較簡單,因為其直接跟前面一個步驟計算出來的子網號相關。簡單的說,一個網段中的起始地址是子網號,而***一個地址就是廣播地址。如上面這個例子,其192.168.0.0到192.168.0.63是一個網段。則默認情況下,其192.168.0.0是子網號,192.168.0.63就是廣播地址。所以,這不需要我們再利用公式去計算。
第六步:分析每個子網中合法可用的主機IP地址
***一步就是需要分析每個網段中可用的主機IP地址了。這個步驟也比較簡單,只要把每個網段中的IP地址,除掉子網號與網絡掩碼之外,就都是可用的IP地址了。也就是說,合法的IP地址時那些介于各個子網之間的取值,并要去掉子網號與廣播地址。換句話說,他就是介于子網號與廣播地址之間的地址。
不過往往計算出來這些數據后還不夠。因為這不夠清楚,讓人看的頭暈。我們往往需要把計算出來的結果整理成一張表格。如此的話,在配置客戶端的時候,才不會因為疏忽把IP地址配置錯誤。要知道,到時候,就是憑這些IP地址來控制客戶端主機所處的網段。特別是遇到網段比較多或者比較復雜的時候,一定要有一個合理的IP地址分配方案。如筆者在設計子網的時候,喜歡把以上的計算結果總結出如下這么一張表。
子網名稱 子網號 廣播地址 可用主機地址數量 企業需求
研發部門 192.168.0.0 192.168.0.63 62 10
財務部門 192.168.0.64 192.168.0.127 62 10
應用服務器 192.168.0.128 192.168.0.191 62 10
其他 192.168.0.192 192.168.0.255 62 60
如此的話,就可以一目了然的看到可用IP地址的結果。在配置客戶端的時候,可以避免錯誤的配置。
在做子網規劃的時候,筆者***還有幾點忠告
一是在企業網絡管理中,要注重網絡規劃,特別是子網規劃
因為網絡組建完成后,才發現現有的子網規劃不能夠滿足企業的需要,如子網不夠或者主機數量不夠,則再進行調整的話,其工作量會很大。而且對客戶端也會產生比較大的影響。所以,要盡量避免頻繁的對已經部署好的網絡進行IP地址規劃上的調整。
二是若網路管理員采用子網的話,則最容易出現的問題有兩個
一是誤用了廣播地址或者子網號;而是明明應該屬于A網段的,可是在配置的時候不小心,卻把這臺主機配置成了B網段。這兩個問題都是由于粗心所導致的。所以,筆者一直強烈建議,不管你是新手還是個專家,在子網規劃與配置時,都要詳細的列出IP地址規劃表。參照這表格來配置客戶端,可以有效的避免以上兩個問題的出現。
三是子網的數量不是越多越好。雖然從理論上來說,為各個部門劃分一個子網,可以提高網絡的安全性與網絡性能
因為如此的話,廣播等等對網絡帶來不利影響的因素可以減少到***。但是,子網的增多往往也意味著網絡管理員工作量的增加。所以,在沒有特殊必要的情況下,如出于安全的考慮或者客戶端數量龐大的情況下,不要設置過多的子網。網絡管理員需要在安全性、網絡性能與維護的工作量之間選擇一個均衡點。
【編輯推薦】