我们不断扩展的网络上的 IP 地址即将用完。当前范围是 192.168.1.0/24。注意事项:
我们使用 ISA 服务器作为所有网络流量的代理,这是我们当前的默认网关
我们目前的主干网是 4 台 L2 戴尔交换机,通过 LAG 连接以有效创建 168 端口主干网
我们有远程 site2site vpns 从 192.168.102.0,192.168.103.0 等连接到我们的网络。他们需要访问所有内部网络
2种可能的解决方案:
将掩码从 255.255.255.0 更改为 255.255.252.0,这为我们提供了 192.168.0.1 到 192.168.3.254 的范围。缺点是我们需要在很多地方更改掩码(静态 ip 主机、dhcp 服务器等)
在 L2 交换机之前放置一个三层交换机,并将其拆分为 vlan。这将是一个更简单的修复。我们会将默认网关更改为第 3 层交换机,并将 ISA 作为交换机的网关。那么我们是将 L3 交换机用作客户端的默认网关,还是将其保留为 ISA?
获得一些额外 IP 地址的最佳方法是什么?有什么需要注意或警惕的吗?
我们最近遇到了同样的问题。我们决定更改子网掩码,虽然它有点像 PITA,但良好的文档可以轻松追踪每个最后一个手动配置 IP 的设备。将 DHCP 更改为匹配,所有内容都在一周内更新。
归档时间: |
|
查看次数: |
956 次 |
最近记录: |