局域網(wǎng)IP不夠用?擴容方法教給你
經(jīng)常有人問,說自己的局域網(wǎng)IP不夠用了,該怎么樣擴容,這也是我們從事弱電工程經(jīng)常碰到的問題。當然解決辦法有好幾種,河姆渡小編為你介紹幾種比較好用的方法,希望能幫助到您。
一、常規(guī)解決辦法-增加路由器
適用環(huán)境:
1. 使用的普通路由器,無法擴大子網(wǎng)。路由只支持一個網(wǎng)段2-254范圍
2. 局域網(wǎng)環(huán)境復雜,有監(jiān)控,有辦公,有無線
連接方法:主路由的LAN口接副路由器的WAN口,開啟設備的DHCP.
注意事項:主路由和副路由網(wǎng)段最好錯開,比如主的是192.168.0.1副的可以是192.168.*.1。*可以是1-254
優(yōu)點缺點:
- 方法簡單易行,節(jié)約成本。
- 缺點穩(wěn)定性差,轉(zhuǎn)發(fā)慢,只適用于小型網(wǎng)絡。
二、進階解決辦法-修改子網(wǎng)掩碼,擴大網(wǎng)段
適用環(huán)境:中小型網(wǎng)絡,擁有企業(yè)級路由器,且電腦超過254臺
子網(wǎng)掩碼有數(shù)百種,這里只介紹最常用的兩種子網(wǎng)掩碼,它們分別是“255.255.255.0”和“255.255.0.0”。
1. 子網(wǎng)掩碼是“255.255.255.0”的網(wǎng)絡:最后面一個數(shù)字可以在0~255范圍內(nèi)任意變化,因此可以提供256個IP地址。但是實際可用的IP地址數(shù)量是256-2,即254個,因為主機號不能全是“0”或全是“1”。
2. 子網(wǎng)掩碼是“255.255.0.0”的網(wǎng)絡:后面兩個數(shù)字可以在0~255范圍內(nèi)任意變化,可以提供65536個IP地址。但是實際可用的IP地址數(shù)量減2,即65534個。
IP地址的子網(wǎng)掩碼設置不是任意的。如果將子網(wǎng)掩碼設置過大,也就是說子網(wǎng)范圍擴大,那么,根據(jù)子網(wǎng)尋徑規(guī)則,很可能發(fā)往和本地機不在同一子網(wǎng)內(nèi)的目的機的數(shù)據(jù),會因為錯誤的判斷而認為目的機是在同一子網(wǎng)內(nèi)。
比如局域網(wǎng)有500臺電腦,我們該怎么設置IP和掩碼呢?
通過圖中看到,我們可以選擇掩碼為255.255.254.0,IP選擇使用C類就可以192.168.0.2-192.168.1.254等等。
優(yōu)點缺點:
- 方法簡單易行,只需要企業(yè)級路由器支持。
- 缺點電腦處于一個局域網(wǎng),且可以相互訪問,ARP病毒易攻擊,不安全,容易引起“網(wǎng)絡風暴”。
三、高端解決辦法-劃分VLAN,使用不同子網(wǎng)
適用環(huán)境:中大型網(wǎng)絡,電腦比較多,部門分工明確,網(wǎng)絡安全要求高。需要三層交換機和支持VLAN的二層交換機
- VLAN1:172.16.1.1
- VLAN2:172.16.2.1
- VLAN3:172.16.3.1
- VLAN4:172.16.4.1
同一個VLAN中的用戶間通信就和在一個局域網(wǎng)內(nèi)一樣,同一個VLAN中的廣播只有VLAN中的 成員才能聽到,而不會傳輸?shù)狡渌腣LAN中去,從而控制不必要的廣播風暴的產(chǎn)生。同時, 若沒有路由,不同VLAN之間不能相互通信,從而提高了不同工作組之間的信息安全性。網(wǎng)絡 管理員可以通過配置VLAN之間的路由表來全面管理網(wǎng)絡內(nèi)部不同工作組之間的信息互訪。
優(yōu)缺點:
- 端口的分隔。即便在同一個交換機上,處于不同VLAN的端口也是不能通信的。這樣一個物理的交換機可以當作多個邏輯的交換機使用。
- 網(wǎng)絡的安全。不同VLAN不能直接通信,杜絕了廣播信息的不安全性。
- 靈活的管理。更改用戶所屬的網(wǎng)絡不必換端口和連線,只更改軟件配置就可以了。
缺點:需要專用的設備和人員維護,投資大。