我刚毕业后就开始在一家中小型企业工作。我的很多知识都是高级概念,没有很多实践。
我的理解是,根据 rfc1918,只有以下 IP 范围适用于私有 IP:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
这个概念如何与 NAT 防火墙配合使用?它不适用于 NAT 防火墙后面的内部 IP 地址吗?
我问的原因是因为我们的内部网络在199.5.83.0/24。看到这个时,我的第一个想法是这不是私有 IP 空间。此内部网络位于外部 IP 为 74.4.9.x 的 NAT 防火墙后面。
这个设置有意义吗?它是否违背了最佳实践?有人可以尝试给我一个简短的解释来为我巩固这些概念吗?任何相关阅读的链接也将不胜感激。
我正在为 CCNA 考试而学习,我想使用 RIPv2 创建一个 VLSM 方案,用于以下内容(CCNA 练习示例):
每个位置的要求:
到目前为止,这是我的设计:

你觉得这有什么缺陷吗?你会如何修复它们?或者你会如何设计这个?
我是 Cisco 网络的新手。我正在尝试一个简单的网络。我将 3 台 PC 连接到 Switch。
PC A --> VLAN 10 ip address of PC A 100.100.100.3
PC B --> VLAN 20 ip address of PC B 120.120.120.3
PC C --> VLAN 30 ip address of PC C 130.130.130.3
Run Code Online (Sandbox Code Playgroud)
现在,我希望从 PC C telnet 到交换机。
我打开 Switches CLI 并输入;
>conf t
> int vlan 30
>ip address 192.168.4.56
Run Code Online (Sandbox Code Playgroud)
当我尝试从 PC C(即 ip 130.130.130.3)进行 ping 操作时。我收到以下消息(我认为这是错误的)
Pinging 192.168.4.56 with 32 bytes of data:
Reply from 130.130.130.3: Destination host unreachable. …Run Code Online (Sandbox Code Playgroud) 我正在将路由器配置为三个不同的子网,如下所示。
Sub1: 192.168.1.1-254
255.255.248.0
Sub2: 192.168.2.1-254
255.255.248.0
Sub3: 192.168.3.1-254
255.255.248.0
Run Code Online (Sandbox Code Playgroud)
在我的 cisco 路由器中,我正在执行以下操作。
Fa0/0
(config-if)# ip address 192.168.1.1 255.255.248.0
Run Code Online (Sandbox Code Playgroud)
这有效。但是,当我去配置我的 fa1/0. 我得到了以下内容。
(config-if)# ip address 192.168.2.1 255.255.248.0
% 192.168.0.0 overlaps with FastEthernet0/0
Run Code Online (Sandbox Code Playgroud)
我该如何解决这个问题?
我最近看到有人使用“200.1.2.0/18”。这对我来说没有任何意义。这是一个子网掩码为 /18 的 C 类地址。我认为 C 类的子网掩码必须至少为 /24。这是如何工作的?
几周前,我在 Facebook 上与另一位网络工程师进行了一次有趣的讨论,讨论如下:
我:
我想抨击认为将 200 多台设备组成的网络放到 192.168.2.0/23 子网(不,结尾 3 不是错字)以及(相当可能)同一个人认为在没有 VGA 或控制台 [或串行] 输出的硬件上安装无头防火墙是个好主意。
他:
我不明白。如果我要为 200 多个设备创建一个网络,并且我希望它们都在同一个广播域中,则 /23 是 510 可用的票证。是不是没有网络分段让您烦恼?
我:
创建一个 10/16 会是一个更好的方法(在使它干净并且以后易于处理方面)。此外,这个特定的客户正在疯狂增长,到明年应该会拥有 500 多台设备。
他:
除非你有一个很好的理由,否则我会避免任何超过 /22 的广播域。你有什么样的交换和路由?听起来是时候使用 SVI 或棒上的路由器了。
基本上,我的烦恼是设置原始网络的人使用 192.168.2.0/23 这样做,导致 192 网络被分成 2 个独立的 IP 块(我不喜欢结尾八位字节不同的事实,但是同一个子网)。
所以这是我的问题:
设置子网掩码低于网络上设备数量实际要求的网络是否存在网络性能问题?是否有任何其他原因导致这是一个坏主意(除了创建较小子网的安全和逻辑原因 - 创建某些 VLAN,将网络的一部分与另一部分分开等......)?
顺便说一句,我浏览了关于IPv4 子网划分的规范问题的最佳答案,并了解了一些东西,但它并没有从性能的角度直接回答我的问题。不过,具体来说,我发现该答案末尾的“为什么要对网络进行子网划分的三大主要原因”部分很有帮助。
在我看来,如果我将总共 30 台设备放在一个 10/16 子网上,就不会有问题。但是,如果我将 2048 个左右的设备放在 10/16 上,中间没有任何路由器或第 3 层交换,那么显然会出现问题,因为很多设备都试图广播。
在一个网络连接中,网络有60个人连接,当他给第61个人分配一个ip时,它没有被分配。即使在 C 类服务器中,255 也应该是分配的最小 ip 范围,知道为什么会这样吗?
我有一个 Windows 2003 服务器。它是一个域控制器,并且还具有 DHCP 服务器角色。DHCP 范围是 192.168.10.1 到 192.168.10.254,属于 C 类。
我的 Active Directory IP 是 192.168.10.7,我的代理服务器 IP 是 192.168.10.1。
我的问题是:我可以将 IP 范围增加到 512 或 1024 吗?我不想更改我的 DNS,因为有一些应用程序已经在这个范围内运行。
我做了以下练习:
它有两个作用域。
此后,具有 192.168.12.1 和 192.168.13.1 的计算机无法与 192.168.10.1 和 192.168.11.1 通信。
假设我们有两个通过路由器相互连接的网络。其中一种是使用 A 类前缀,另一种是在 IP 地址中使用 B 类前缀。
问题是这两个网络将如何相互通信,因为它们使用不同类别的 IP 寻址。