超過250臺電腦的內網IP劃分方法

sou6發表於2016-11-02

  現在好多單位和公司組建了自己的區域網,一般區域網只允許分配0----255個IP地址,如何區域網中的電腦超過255臺,那麼IP地址如何劃分呢?網路IP地址“主要”分為ABC三類,以下是覆蓋範圍下面的方法,希望對你有所幫助!:

  A類:0.0.0.0 - 127.255.255.255,標誰的子網掩碼是255.0.0.0(按子網掩碼的另一種標註方法是/8,就是將子網掩碼換算成二進位制後,從左數起8個1)

  B類:128.0.0.0 - 191.255.255.255,標誰的子網掩碼是255.255.0.0(按子網掩碼的另一種標註方法是/16,就是將子網掩碼換算成二進位制後,從左數起16個1)

  C類:192.0.0.0 - 223.255.255.255,標誰的子網掩碼是255.255.255.0(按子網掩碼的另一種標註方法是/24,就是將子網掩碼換算成二進位制後,從左數起24個1)

  為了節省篇幅,也為減少筆誤,以下的子網掩碼均採用/x這樣的標註方法,x的可能值最大是32,最小是0

  這裡還牽涉到一個子網劃分的問題:

  如果ICANN頒發給你9.x.x.x,你得到就是9.0.0.0/8這樣一個標誰A類網路,因為網路太大可能不好管理,那你可以劃分子網,分成9.1.0.0/16、9.2.0.0/16、9.3.0.0/16、、、9.255.0.0/16,再細分一些是9.255.1.0/24、 9.255.2.0/24......當然還可以更細的往下拆分

  還有一個子網合併的問題:

  如果ICANN頒發給你220.220.x.x,按照標準你得到的其實是220.220.0.0/24、220.220.1.0/24、 220.220.2.0/24、、、220.220.255.0/24這樣256個標準C類網路,而你需要的是一個可容納上萬臺節點的大型網路,那你可以把220.220.x.x併成一個網路用,就是222.220.0.0/16,就這叫CIDR,呆會回頭我們會用到這個

  其中,規劃為私有IP地址區域的部分是,正好是ABC內各一部分:

  10.0.0.0 - 10.255.255.255 (10.0.0.0/8)

  172.16.0.0 - 172.31.255.255 (172.160.0./16 - 172.31.0.0/16)

  192.168.0.0 - 192.168.255.255 (192.168.0.0/24 - 192.168.255.0/24)

  還有一些特殊的如127部分、169部分、D類E類的224-255部分,跟本篇主題不沾邊

  公網IP地址在今天來說是相當寶貴的資源,在中國更是如此

  那麼,相當多的企業、機構、甚至網咖,它們的內部區域網也確實沒什麼必要採用公網IP,那就採用私有IP地址。按照規模,大一些的企業就選擇了 10.x.x.x,次一些的採用了172.16.x.x,更小一些的網咖,用得最流行的就是192.168.0.x,一個標準C類網路。要注意的是:這僅僅是一個使用習慣,而不是規定

  現在的網咖都越開越大了,一個標準C類網路已經無法滿足容量上的要求,很多人都說我這麼著,能不能192.168.0.x和 192.168.1.x放到一個網路裡來?當然可以!引入CIDR的概念,很容易得出結論,192.168.0.0/255.255.254.0,或者說 192.168.0.0/23,就是192.168.0.x + 192.168.1.x,若不論網路地址和廣播地址,一共可以容納512個節點。當然,192.168.0.0/22、192.168.0.0/21、 192.168.0.0/20、、、乃至192.168.0.0/16,都是可以容納更多節點的規劃方法

  不過我本人對CIDR的印象不好,CIDR只是一個方法,應該不屬於一種規範,這樣就帶來了一些相容性問題。幾年前我設定WIN2000(SP2)中的RRAS時,裡面有一項類似包過濾措施的介面篩選,可能很多朋友還有印象:定義目標網路時,它不認218.4.0.0/255.255.0.0這樣的網路,說子網掩碼無效,非得讓你手動去配置218.4.0.0/24、 218.4.1.0/24、218.4.3.0/24、、、218.4.255.0/24這樣256個目標網路,因為C類的IP地址它只認 255.255.255.0這樣的子網掩碼,還有好像IIS裡的IP地址稽核也有這麼一個情況,汗~~~

  而且,在網咖內網劃分這塊,為什麼這麼多朋友在問:“網咖內超過254臺主機,IP地址怎麼劃”,之類的主題一找一大片,是因為涉及到CIDR 子網合併後的運算,因為網路基礎不過關,很多朋友不懂,不懂不要緊,確實沒有必要懂。往下看,我引用一下主題,

  為何都擠到192.168.x.x這種C類裡來?

  10.x.x.x(255.0.0.0)和172.16.x.x~172.31.x.x(255.255.0.0)這裡不是一個大大的天下?

  10.0.0.0/8和172.16.0.0/16 - 172.31.0.0/16,難道不是一個現成的、很好的選擇?絕對順應標準,絕對不叛經離道,有人說這麼大的網路肯定有廣播風暴云云,這叫說法就有點搞笑了。我們們先不討論廣播風暴本身是個什麼東東,10.0.0.0/8的確是可以容納16777216個節點,但你真有16777216臺主機嗎?廣播量的確與區域網內的主機數量成正比,可跟區域網可以容納的主機數量沒有任何關係,而且在網咖這種軟硬體環境裡只要裝置和鏈路正常和客戶機健康是沒會產生廣播風暴。很多人家裡ADSL寬頻貓(斯達康UT300R)預設的IP地址是10.0.0.138,掩碼是255.0.0.0,如果啟用路由模式,那你的電腦也得設定成10.x.x.x中的一個,那麼這個範圍超大但只有兩個節點的區域網,結果,爆炸了沒有?當然,如果你實在擔心,你可以採用 10.0.0.0/255.255.254.0,你可以使用到的IP地址是10.0.0.0 - 10.0.1.255,這個方案沒有任何問題。

  你厭倦了10.x.x.x,你也厭倦了172.16.x.x - 172.31.x.x,你還厭倦了192.168.x.x,那麼我倒是可以代表ICANN給你分配一段,個性化IP地址的網路。規範只是

  再次支援一下自已這個“叛經離道”的見解,網咖內網用1.1.1.x這樣一個又吉祥又好記又有個性的網路,完全具有可行性,副作用?幾乎沒有,剛查了一下這段IP是歸美國新澤西州通用電器公司所有,你真得有訪問該公司的需要嗎?還是你網咖裡有位顧客要去那裡工作所以要諮詢他們的網站?當然,網際網路上的有人訪問1.1.1.x,是不會轉到你那裡來的,只會去真正的1.1.1.x那裡,因為廣域網上的路由器可只聽從ICANN的安排。如果你真得想讓世界承認,那你從本地電信的路由器開始逐級往上,一一去修改路由表,如果你能做到的話。。。

相關文章