我们已经在办公室里进行了一次小型辩论,而现在我已经不再需要技术知识了。
是否有太多的IP地址?我不建议我们使用整个私有的10. * A类,但是我不明白为什么我们也不能这样做。
老实说,“子网碎片化”是一种过时的思维方式,但是我想继续进行技术讨论。
当前,我们的主要子网掩码配置为使用4个B类,对于我们的小型企业而言,就可用IP地址的绝对数量而言,这是过大的选择。
但是问题是,拥有广泛的私有IP空间会带来什么问题(如果有的话)?
我们已经在办公室里进行了一次小型辩论,而现在我已经不再需要技术知识了。
是否有太多的IP地址?我不建议我们使用整个私有的10. * A类,但是我不明白为什么我们也不能这样做。
老实说,“子网碎片化”是一种过时的思维方式,但是我想继续进行技术讨论。
当前,我们的主要子网掩码配置为使用4个B类,对于我们的小型企业而言,就可用IP地址的绝对数量而言,这是过大的选择。
但是问题是,拥有广泛的私有IP空间会带来什么问题(如果有的话)?
Answers:
不可能遵守各种标准,保护网络变得更加困难,病毒更容易传播,服务质量变得更加困难,MAC / CAM表已满。
仅仅将所有内容混入一个存储桶中仍然存在各种各样的问题。
同样不要忘记,随着LAN速度的提高,其用途也会增加。特别是对于数据中心。许多地方的干线利用率达到50%以上。我已经看到一些在10gig中继线上连续运行超过65%的设备。告诉那些人增加不必要的流量。
如果您是一个很小的地方,实际上不需要两个以上的VLAN,那么除了“可以”之外,无条件地使用大型子网是可以的。离开小型企业世界后,您会发现事情的复杂性大大增加了。
另一个明显的原因是要阻止CAM表的填充,这可能会造成中断,具体取决于固件中对开关表填充如何处理的实现。
唯一的问题是在连接到合作伙伴的网络或合并/收购期间可能发生冲突。通过在边缘设备上使用源和目标NAT,可以缓解其中的某些问题。另外,仅仅因为您使用10.1.0.0/24并不意味着您不会遇到完全相同的问题。
并非如此-只要您将实际设备的数量限制在网络可以处理的范围内...但是,如果您不使用所有节点,为什么还要在网络中拥有如此众多的节点呢?
分段网络在很多方面都有好处,包括提供逻辑结构和概述,通过将角色和/或位置分成不同的网络来加强安全性等等。
人们通常不会想到的一件事是将打印机和其他高度脆弱且不受保护的网络设备拆分为自己的网络-只能访问特定的打印服务器。然后,根据您的组织对信息安全的要求,通常会有所有这些。
安全性是随层而来的,网络分段是许多帮助之一,它们可以使内容免遭安全性问题(=访问,完整性和可用性)的侵害。
除了与通过VPN连接的合作伙伴网络存在潜在冲突之外,没有任何问题。
我通常建议无论如何都要使用/ 24块,无论您要分割它们的范围如何。因此,假设您为办公室分配了10.27.1 / 24,为数据中心的DB子网分配了10.27.2 / 24,为数据中心的apps子网分配了10.27.3 / 24,为VPN分配了10.27.100 / 24客户,等等。
取决于子网广播的大小,可能会出现问题,尽管取决于网络的速度,但这可能不是问题。
但是,缺点之一是限制了将来的扩展能力。您现在可能只需要一个子网,但是谁又说您将来将不需要更多子网呢?您可能会扩展,可能想为网络的某些部分设置单独的子网,依此类推。
我还将放弃“类”的思考,并将CIDR用于您的子网。在大学课程和历史书籍之外的课程已经不存在了,CIDR可以为您提供更大的灵活性。
这些事情的一个很好的经验法则是将您认为需要的东西加倍,因此,如果您有50台主机(并且不要忘记在此处包括服务器,打印机,交换机等),则使用25位网络掩码(可以为您提供) 128台主机,少2台用于网络和广播)将满足您的需求,并为您留出一些空间。
好吧,连接到您的Uber-IP服务器的Switch的ARP表中确实有有限数量的条目。同样,您会在Broadcast Domin上看到很多免费的ARP。
我将从网络上可能存在的最大设备数量开始,然后将其增加一倍或两倍,然后查看我是否有足够的网络。通过使用TEN网络,不难找到平衡。例如,假设最多100个设备。如果您选择/ 22作为掩码,您将拥有16,384个网络,其中可能有1022个设备:
Mask:255.255.252.0 Host/Net - 1022
Network Broadcast
10.0.0.0 10.0.3.255
10.0.4.0 10.0.7.255
10.0.8.0 10.0.11.255
10.0.12.0 10.0.15.255
10.0.16.0 10.0.19.255
10.0.20.0 10.0.23.255
10.0.24.0 10.0.27.255
10.0.28.0 10.0.31.255
10.0.32.0 10.0.35.255
10.0.36.0 10.0.39.255
10.0.40.0 10.0.43.255