在小型企业网络中使用192.168.xx或10.xxx地址范围是否更好?


41

为了获得最佳性能并简化管理,对于小型(<50台PC)企业网络,使用192.168.xx或10.xxx地址范围是否更好?

这将分别对应于255.255.0.0和255.0.0.0的子网。


8
别忘了,没有什么可以阻止您使用10.0.0.0/24。
大卫,2009年

Answers:


36

RFC 1918可能会为此提供一些指导。最后,您必须设计网络以适应您的网络。如果网络上只有约50个设备,则任何/ 24(255.255.255.0网络掩码)都足够了

您估计自己的成长是什么?将来会提供/ 24西装吗?这是您需要考虑的一个考虑因素

在性能方面,我可能会将任何性能影响都放在理论上。管理,这可能取决于所使用的工具。您是否只是在考虑IP分配。DHCP会为您工作吗?您打算使用静态配置的设备吗?IP地址管理可以以电子表格的形式开始。它可能会更复杂,并且需要数据库支持。您可能需要将其绑定到NMS或其他内容。这个领域范围很广


6
+1实际上提到RFC1918
Jeremy Bouse 09年

32

仅仅因为某个空间的“默认”遮罩很大,并不意味着您必须对该空间使用该遮罩。

我会在10/8空间中选择一个子网,例如10.1.0.0/24。这将为您提供将来的发展空间(即,为当前站点中的新空间添加10.1.1.0/24,为备用站点添加10.2.0.0/24)。

对于较大的初始站点,我们通常使用/ 20网络-这将使您从10.0.0.0到10.0.15.255可以使用或大约有4094个单独的IP地址。这样,您可以在逻辑块中分配DHCP作用域(例如10.0.8.0到10.0.9.255),同时在特定位置分配其他特定地址(即,我们始终将打印机和网络设备放在10.0.15中)。

我避免一次使用整个10/8,因为如果您的网络增长到超过4000个系统,那么arp噪声将开始占用不小的带宽。

我会避免使用192.168.0 / 24和192.168.1 / 24,因为这些是许多消费级家用设备的默认设置,如果您必须进入VPN访问,如果您的用户家用网络与“公司”冲突,则会造成问题。 “一个。

我个人会完全避免192.168,因为它不会像10.x中的低挂水果那样从手指上流下来。另一方面,如果您的站点策略避免使用192.168,则可以轻松地将此类地址用于本地播放(即VMware)。


2
“它不会从手指上流下来”也正是我所看到的。
fduff

1
反对192.xxx的说法非常正确。我遇到过几次家庭/工作冲突,因为工作网络使用的是192.168.1.x
chriscowley15年

我上班有这个问题。我们使用10.1子集,但是内部网中公开的某些客户端站点使用192.168,结果是当我在家工作时,我可以解析所有域,但是如果不使用SSH-in-RDP就无法访问某些站点。
托马斯

14

这么小的网络没有什么区别。
请注意,172.16 / 12也保留供私人使用。(172.16.0.0至172.31.255.255)(请参阅RFC1918


4
+1我也使用172.16.16.0/24进行家庭安装
ThorstenS,2009年

在这种情况下,它可能会干扰docker。
Alexis_FR_JP


11

正如每个人都提到的,它们之间没有区别。

您可以根据需要分割大小的地址空间。您想要的大小很小,但又不会太小而难以扩展。

唯一选择一个的原因是通过VPN或直接链接连接到另一个网络。如果地址范围相同,则会遇到麻烦,因此请考虑可能连接的网络。后勤工作不是一件容易的事。


总结我对这个问题的感受。+1
约翰·加迪尼尔

2
选择类似192.168.79.0/24 IMO的名称。您可能要使用VPN的网络可能是192.168.0.0、192.168.1.0。172.16也很不错。
凯尔·霍奇森

6

如此小的网络根本没有差异-当然,任何性能差异都将是高度理论上的且很小的。


4
甚至没有理论。没有区别。
约翰·加迪尼尔

我说过,因为肯定有人会争辩说,如果数学/处理用于另一种数学/处理将有微小的区别-人们可能是这样,但是你是对的。
斩波器

6
事实并非如此,每个试图通过扫描发现网络上主机的网络工具都将尝试对整个网络进行扫描。如果使用的网络掩码太“宽松”,那么即使对于很少数量的有效存在的主机,这也将缩短地质扫描时间。请选择您可以使用的最小网!
drAlberT

1
大点AlberT。一些例子是通过广播找出网络打印机。
hayalci,2009年

1

如果您的PC少于50台,请使用/ 24掩码。我不赞成使用192.168.1.0/24系列。192.168.xx保留给C类子网和/ 24合适。

拉吉


1

这些天来选择10.0.0.0/8、172.16.0.0/12或192.168.0.0/24之间的范围没有明显的优势或劣势(几乎所有功能都可以使用CIDR)。如果您正在寻找公司合并的下线,则在两个较大的区块之一中选择一个随机的起点可能会有一些优势,因为这可能意味着您不必重新编号。但是,为此计划并不是真正的优先事项。


1

David谈到,将10.xxx用于小型企业网络的真正原因是对系统的VPN访问。

192.168.1.x是非常常用的网络。躲开它。


0

它不能算出您不使用哪个网络,但是不使用10.0.0.X或192.16.45.x是一个优势。如果您使用这些网络,如果由于某种原因需要VPN系统,并且您所建立的网络具有与您相同的网络掩码,则很容易造成问题。


0

这取决于您的需要:
192.168.xx是支持65534主机的专用Internet地址C类
。10.xxx是支持16777214主机的专用Internet地址A类。

在我的网络中,我大约有1000个目标,并且我使用的是C类地址。
如果出于某些安全性考虑,您可以使用10.xxx/24(如果您的目标少于50个)。请在这里找到类似的帖子


2
几乎。192.168.0.0/16 256(或254)个C类网络,每个网络都可以支持254个设备。但是,在当今时代,网络的实际“等级”主要是一个争论点。
Vatine

2
实际上,CIDR(无类域间路由)是在15年前颁布的。
pjz 2012年

0

或者,或者只是确保您将您可能听说过的所有有关类的信息扔到最近的窗口之外,而是使用CIDR。

如果拥有50台主机,您甚至可以使用25位网络掩码,这将有助于避免其他人提到的VPN问题(我怀疑那里是否有很多网络都使用25位网络掩码)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.