在划分虚拟工作子网的时候,我们不能片面地追求虚拟工作子网的数量,毕竟不是虚拟子网数量越多越好。尽管从理论角度来看,为各个不同的处室单独划分一个虚拟工作子网,能够有效提高局域网的运行安全性与传输性能。

现在Internet网络的“身影”现已随处可见,越来越多的单位在作业时现已感觉到一时一刻都不能脱离网络了,为此高效建立安全可靠、功能安稳的局域网就现已说到各个单位的议事日程。关于动不动就有百十台或许几百台作业站的单位来说,要想保证建立的局域网网络上网速度便利、网络办理便利、数据传输安全,就需求在建立网络之前仔细规划好网络规划计划,特别是要区分好作业子网。终究,将规划较大的局域网网络,区分红几个相互独立的作业子网,将单位重要的部分或作业站会集设置到一个独立的作业子网中,可以约束单位其他人员对重要主机的拜访。为了协助咱们区分好作业子网,本文特意总结了下面一些规划关键,咱们只需遵从这些关键就能规划出一个靠近作业实践的子网区分计划!

安全统筹功能 企业子网区分有章可循  子网 安全 划分 第1张

1、承认作业子网个数

咱们在对单位局域网网络规划子网规划计划的时分,首先要考虑的问题,按照作业实践要求单位终究应该区分几个作业子网,终究咱们日后需求依据这个数字来承认虚拟作业子网的掩码位数。比方说,笔者单位共有六个处室 ,经过与各个处室进行详细交流后,笔者决定为单位局域网区分四个作业子网。财务处、综合处各用一个独立的虚拟作业子网,其他几个处室的一切作业站一起处于一个虚拟作业子网中;别的,为了保证单位重要服务器的运转安全性,笔者特意把单位文件服务器、邮箱服务器、OA作业自动化软件服务器以及Web网站等会集放置到一个虚拟作业子网中。

清晰了单位局域网的作业子网个数后,咱们下面就能承认好虚拟作业子网的掩码位数;一般来说,虚拟作业子网的掩码位数乘以2,应该等于虚拟作业子网的个数,例如现在咱们承认好虚拟作业子网的个数为4,那么按照上述规矩,虚拟作业子网的掩码位数应该为2,用二进制办法表明便是11000000,咱们日后核算虚拟作业子网的网段号码时需求用到这个数字。

2、清晰子网主机数量

弄清楚了终究需求区分几个虚拟作业子网后,咱们需求清晰的是每一个作业子网中大约需求包容多少台作业站,这是因为每个虚拟作业子网包括的作业站数量是有限的,咱们一定要保证每一个虚拟作业子网包括的作业站数量可以满意各处室的实践作业需求,只要这样这个子网规划计划才干算是有用的。

笔者地点的单位中,财务处、综合处包括的作业站数量都很有限,差不多12台左右,其他各个处室包括的作业站数量大约也是20台左右,假如考虑到今后的扩展晋级,笔者计划为每一个虚拟作业子网预留60台作业站的余量。

依据这样的余量要求,咱们现在需求核算出上述子网规划计划,是否可以正常满意单位各处室作业站的需求。在核算每一个虚拟子网终究能包括多少合法的作业站数量的时分,咱们可以遵从这样一个核算公式,那便是:合法的作业站数量=(2)x-2,值得注意的是这儿的(2)x表明2的x次方,而这儿的x指的的是子网掩码为0的位数。

在虚拟作业子网数量为4的情况下,咱们核算得出每一个虚拟作业子网的掩码位数为2,也便是虚拟作业子网掩码中为1的数字只要两个。假定咱们为每一个虚拟作业子网分配运用C类IP地址,那么对应其虚拟作业子网掩码中为1的数字最多有八个;当咱们指定子网掩码为1的数字有2位时,那么子网掩码为0的数字便是6位。按照上面的核算公式,咱们不难核算出每一个虚拟作业子网应该包括的作业数量为62,而现在笔者单位的局域网只需求每个虚拟作业子网最多包括60台作业站就可以了,并且这个数值现已包括了日后的扩展晋级需求,很明显,上面的虚拟作业子网规划计划是可以满意单位各处室作业需求的。

当然,单位局域网中包括的作业站数量比较多时,那么咱们就不可以为每一个虚拟作业子网分配运用C类IP地址了,而应该分配运用B类IP地址或许A类IP地址。总而言之,咱们必需求保证规划的虚拟作业子网规划计划,其每个作业子网包括的作业站数量一定要可以满意单位实践作业需求。否则的话,那个规划好的虚拟作业子网规划计划依然需求进一步调整。

那么终究什么样的虚拟作业子网规划计划是合理的呢?莫非仅仅是满意了单位的实践作业需求便是合理的了?其实除了要满意单位眼前的作业需求外,咱们规划出来的虚拟作业子网规划计划还应该契合拓宽晋级需求,不能看现在有多少台作业站就留多少个IP地址空间。正常来说,咱们需求为每一个虚拟作业子网保存有50%的地址空间余量,乃至更多的空间余量,终究每一个虚拟作业子网区分设置好之后,对应网段的IP地址从头调整起来将是一件非常费事的作业。

在承认好虚拟作业子网计划后,咱们应该先测验运用C类IP地址进行测验,之后再顺次运用B类、A类IP地址进行测验;当发现C类地址无法满意单位局域网的实践作业要求时分,才考虑运用B类IP地址、A类IP地址进行测验。一般来说,在虚拟作业子网数量相同的情况下,B类IP地址、A类IP地址包括的有用IP地址空间要比C类地址多许多,咱们可以自己的个人爱好以及结合作业实践,来选用哪类IP地址。#p#

3、核算子网网段参数

经过上面的两个作业过程,局域网的子网区分计划根本现已承认下来,下面咱们要做的作业便是将每一个虚拟作业子网的一些详细参数核算出来,包括每一个子网的网段号码、播送地址,以及每一个虚拟作业子网终究有多少可用的主机IP地址等,这些参数对日后客户端体系的参数装备以及详细的网络办理保护作业带来便利。

在核算虚拟作业子网的网段号码时,咱们可以遵从这样一个公式,那便是“256-子网掩码=主机IP地址数量”。比方说,笔者为单位局域网区分了四个虚拟作业子网,子网掩码位数为2,运用二进制来表达时便是“11000000”,运用十进制来表达时便是“192”,那么按照上面的公司,咱们核算得到每一个虚拟作业子网包括的主机IP地址数量就为64。那么,从0开端核算,每隔64个IP地址便是一个虚拟作业子网,每一个虚拟作业子网最前面的一个IP地址便是对应该子网的网段号码,例如笔者单位局域网所区分的四个虚拟作业子网的网段号码顺次为192.168.0.0、192.168.0.64、192.168.0.128、192.168.0.192。

此外,每一个虚拟作业子网***面的一个IP地址便是对应该子网的播送地址,例如笔者单位局域网所区分的四个虚拟作业子网的播送地址顺次为192.168.0.63、192.168.0.127、192.168.0.191、192.168.0.255。按照IP地址区分规矩,上述八个IP地址具有异乎寻常的用处,咱们不可以将它们随意分配给一般客户端体系运用。

从上面的描绘咱们不难看出,在核算每一个虚拟作业子网的主机地址数量的时分,咱们有必要记住减去两个IP地址,那便是子网网段地址以及子网播送地址。按照这样的剖析,咱们就能剖析核算出每一个虚拟作业子网中终究包括了哪些合法有用的主机IP地址;在核算每个虚拟作业子网中有用的主机IP地址时,咱们只需把每一个虚拟作业子网中的IP地址,减去子网网段号码与网络播送地址之外,那就都是合法有用的IP地址了。换句话说,合法有用的IP地址便是那些介于每一个虚拟作业子网之间的取值,一起要减去虚拟作业子网的网段号码与播送地址。

当然,在核算出每一个虚拟作业子网的各个网络参数后,咱们***及时将这些核算出来的参数整理成一张表格,那样一来,咱们日后在为一般客户端体系分配设置上网参数的时分,才不会因为本身的忽略将上网参数装备犯错。要知道,咱们日后便是经过这些IP地址来有用操控局域网中每一台一般作业站所在的网段。特别是在虚拟作业子网数量比较多或许组网结构相对杂乱的时分,咱们一定要规划出一个合理的IP地址区分计划。

4、区分子网几点主张

在对局域网进行虚拟作业子网区分操作时,咱们应该高度重视网络规划的效果,结合作业实践,仔细规划好子网区分计划,这是因为局域网网络一旦建立成功后,咱们才或许发现现已规划好的虚拟子网区分计划不可以满意单位实践的作业需求,比方说虚拟作业子网数量不行或许作业站数量不行时,咱们假如再对其进行调整的话,那么作业量将会非常的巨大,并且网络规划调整也会对一般客户端体系发生非常大的影响。因而,咱们要尽或许地对现已区分好的虚拟作业子网计划制止进行频频调整。

在区分虚拟作业子网的时分,咱们不能片面地寻求虚拟作业子网的数量,终究不是虚拟子网数量越多越好。虽然从理论视点来看,为各个不同的处室独自区分一个虚拟作业子网,可以有用进步局域网的运转安全性与传输功能,不过虚拟作业子网数量的不断增多,一起也意味着网络办理员的办理保护作业量也会不断添加,这样一来就不利于网络办理员高效办理网络。因而,在没有特别运用要求的情况下,咱们不要为局域网网络区分太多的虚拟作业子网。

【修改引荐】

  1. 什么是IP地址运用的子网区分技能?
  2. 区分子网的办法
转载请说明出处
知优网 » 安全统筹功能 企业子网区分有章可循

发表评论

您需要后才能发表评论