相关疑难解决方法(0)

帮助我了解公共/私有 IP 空间和 NAT

我刚毕业后就开始在一家中小型企业工作。我的很多知识都是高级概念,没有很多实践。

我的理解是,根据 rfc1918,只有以下 IP 范围适用于私有 IP:

10.0.0.0/8

172.16.0.0/12

192.168.0.0/16

这个概念如何与 NAT 防火墙配合使用?它不适用于 NAT 防火墙后面的内部 IP 地址吗?

我问的原因是因为我们的内部网络在199.5.83.0/24。看到这个时,我的第一个想法是这不是私有 IP 空间。此内部网络位于外部 IP 为 74.4.9.x 的 NAT 防火墙后面。

这个设置有意义吗?它是否违背了最佳实践?有人可以尝试给我一个简短的解释来为我巩固这些概念吗?任何相关阅读的链接也将不胜感激。

tcpip firewall nat ip rfc

0
推荐指数
1
解决办法
487
查看次数

VLSM 网络设计

我正在为 CCNA 考试而学习,我想使用 RIPv2 创建一个 VLSM 方案,用于以下内容(CCNA 练习示例):

  • 网络连接 4 个不同的位置
  • 每个交换机在路由器上都是 fa 0/0
  • 网络中的每个点对点串行连接都是 C 类 (192.168.1.0)
  • 每个位置的网络 172.20.0.0
  • 使用最小的子网号(允许为零)

每个位置的要求:

  • 达拉斯 - 500 位主持人
  • 纽约 - 2000 位主持人
  • 芝加哥 - 1000 个主机
  • 洛杉矶 - 2000 台主机

到目前为止,这是我的设计:
在此处输入图片说明

你觉得这有什么缺陷吗?你会如何修复它们?或者你会如何设计这个?

cisco routing vlsm

0
推荐指数
1
解决办法
1121
查看次数

从 PC ping 到交换机 - 初学者

我是 Cisco 网络的新手。我正在尝试一个简单的网络。我将 3 台 PC 连接到 Switch。

PC A --> VLAN 10  ip address of PC A 100.100.100.3
PC B --> VLAN 20  ip address of PC B 120.120.120.3
PC C --> VLAN 30  ip address of PC C 130.130.130.3
Run Code Online (Sandbox Code Playgroud)

现在,我希望从 PC C telnet 到交换机。

我打开 Switches CLI 并输入;

>conf t
> int vlan 30
>ip address 192.168.4.56
Run Code Online (Sandbox Code Playgroud)

当我尝试从 PC C(即 ip 130.130.130.3)进行 ping 操作时。我收到以下消息(我认为这是错误的)

Pinging 192.168.4.56 with 32 bytes of data:

Reply from 130.130.130.3: Destination host unreachable. …
Run Code Online (Sandbox Code Playgroud)

cisco switch ping vlan

0
推荐指数
1
解决办法
5万
查看次数

Cisco路由器配置子网

我正在将路由器配置为三个不同的子网,如下所示。

Sub1: 192.168.1.1-254
      255.255.248.0

Sub2: 192.168.2.1-254
      255.255.248.0

Sub3: 192.168.3.1-254
      255.255.248.0
Run Code Online (Sandbox Code Playgroud)

在我的 cisco 路由器中,我正在执行以下操作。

Fa0/0

(config-if)# ip address 192.168.1.1 255.255.248.0
Run Code Online (Sandbox Code Playgroud)

这有效。但是,当我去配置我的 fa1/0. 我得到了以下内容。

(config-if)# ip address 192.168.2.1 255.255.248.0
% 192.168.0.0 overlaps with FastEthernet0/0
Run Code Online (Sandbox Code Playgroud)

我该如何解决这个问题?

cisco router ip subnet interface

0
推荐指数
1
解决办法
4217
查看次数

C类寻址

我最近看到有人使用“200.1.2.0/18”。这对我来说没有任何意义。这是一个子网掩码为 /18 的 C 类地址。我认为 C 类的子网掩码必须至少为 /24。这是如何工作的?

ip subnet

0
推荐指数
1
解决办法
75
查看次数

广播域和子网性能

几周前,我在 Facebook 上与另一位网络工程师进行了一次有趣的讨论,讨论如下:

我:

我想抨击认为将 200 多台设备组成的网络放到 192.168.2.0/23 子网(不,结尾 3 不是错字)以及(相当可能)同一个人认为在没有 VGA 或控制台 [或串行] 输出的硬件上安装无头防火墙是个好主意。

他:

我不明白。如果我要为 200 多个设备创建一个网络,并且我希望它们都在同一个广播域中,则 /23 是 510 可用的票证。是不是没有网络分段让您烦恼?

我:

创建一个 10/16 会是一个更好的方法(在使它干净并且以后易于处理方面)。此外,这个特定的客户正在疯狂增长,到明年应该会拥有 500 多台设备。

他:

除非你有一个很好的理由,否则我会避免任何超过 /22 的广播域。你有什么样的交换和路由?听起来是时候使用 SVI 或棒上的路由器了。

基本上,我的烦恼是设置原始网络的人使用 192.168.2.0/23 这样做,导致 192 网络被分成 2 个独立的 IP 块(我不喜欢结尾八位字节不同的事实,但是同一个子网)。

所以这是我的问题:

设置子网掩码低于网络上设备数量实际要求的网络是否存在网络性能问题?是否有任何其他原因导致这是一个坏主意(除了创建较小子网的安全和逻辑原因 - 创建某些 VLAN,将网络的一部分与另一部分分开等......)?

顺便说一句,我浏览了关于IPv4 子网划分的规范问题的最佳答案,并了解了一些东西,但它并没有从性能的角度直接回答我的问题。不过,具体来说,我发现该答案末尾的“为什么要对网络进行子网划分的三大主要原因”部分很有帮助。

在我看来,如果我将总共 30 台设备放在一个 10/16 子网上,就不会有问题。但是,如果我将 2048 个左右的设备放在 10/16 上,中间没有任何路由器或第 3 层交换,那么显然会出现问题,因为很多设备都试图广播。

networking

0
推荐指数
1
解决办法
1708
查看次数

网络未分配值 ip 超过 60

在一个网络连接中,网络有60个人连接,当他给第61个人分配一个ip时,它没有被分配。即使在 C 类服务器中,255 也应该是分配的最小 ip 范围,知道为什么会这样吗?

ip

-1
推荐指数
1
解决办法
128
查看次数

增加子网大小后,某些计算机无法与其他计算机通信

我有一个 Windows 2003 服务器。它是一个域控制器,并且还具有 DHCP 服务器角色。DHCP 范围是 192.168.10.1 到 192.168.10.254,属于 C 类。

我的 Active Directory IP 是 192.168.10.7,我的代理服务器 IP 是 192.168.10.1。

我的问题是:我可以将 IP 范围增加到 512 或 1024 吗?我不想更改我的 DNS,因为有一些应用程序已经在这个范围内运行。

我做了以下练习:

  • 做一个范围
    • 起始IP:192.168.10.1
    • 结束IP:192.168.13.254
    • 长度 : 22
    • 子网掩码:255.255.252.0

它有两个作用域。

此后,具有 192.168.12.1 和 192.168.13.1 的计算机无法与 192.168.10.1 和 192.168.11.1 通信。

windows-server-2003

-3
推荐指数
2
解决办法
163
查看次数

与有类 IP 寻址相关的问题

假设我们有两个通过路由器相互连接的网络。其中一种是使用 A 类前缀,另一种是在 IP 地址中使用 B 类前缀。
问题是这两个网络将如何相互通信,因为它们使用不同类别的 IP 寻址。

networking ip-address

-4
推荐指数
1
解决办法
974
查看次数