园区网络IP地址规划

15 篇文章 11 订阅
订阅专栏

笔者当年先后考取了CCNA、CCNP、CCIE;

经过这些年工作,接触从几万、几十万到上亿的项目都有;

在这里插入图片描述
我简单总结了接触的大部分的项目,将园区网核心技术进行了归纳,如下:

IP地址规划

1.IP地址基础

在IP网络中,通信节点需要有一个唯一的IP地址,IP地址用于IP报文的寻址以及标识一个节点;IP地址中最重要的是子网划分 VLSM,可参照NA。

2.特殊IP地址

a.受限广播(用于IP地址请求阶段)所有位全为1,255.255.255.255

b.直接广播(子网广播) 主机位全为1,如192.168.1.255/24

c.本地换回测试地址 127.0.0.1

d.DHCP故障分配地址 169.254.x.x

e.所有主机 224.0.0.1 ,所有路由器 224.0.0.2

f.私网地址10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

3.IP地址规划原则

a.基本原则:建议每个VLAN分配一个C类地址,即掩码/24,可容纳254台主机,最大不要超过4个C,及每个VLAN不超过1000台主机,否则广播域大,后期安全问题突出;

b.可汇总原则:规划的各段IP地址能进行路由汇总,简化路由条目;

c.易管理原则:看到IP地址就知道这是用户PC还是交换机,处于哪个区域,示例如下:

在这里插入图片描述

4.参考某校园网项目IP地址规划实战:

在这里插入图片描述

a.确定IP地址资源

园区网络出口的公网地址资源是从ISP分配得到210.210.183.0/25子网;

内部部分网络设备需要使用公网地址,资源是210.210.160.0/21和210.210.176.0/21; 如办公楼、实验楼;

网络内的其他部分使用私网地址;如宿舍楼。

b.制作规划总表

在这里插入图片描述
c.规划终端IP

在这里插入图片描述
d.互联地址规划
在这里插入图片描述
e.设备网管地址规划
在这里插入图片描述
f.外网地址规划
在这里插入图片描述

VLAN

1.VLAN基础

VLAN(Virtual Local Area Network,虚拟局域网)的简称,它是在一个物理网络上划分出来的逻辑网络。这个网络对应于ISO模型的第二层数据链路层。(一种二层隔离技术)VLAN技术:这是园区网应用最多的技术,没有之一。

2.VLAN作用/为什么划分VLAN?

a.隔离广播域,即广播包只在本VLAN中传播,从而在一定程度上可以提高整个网络的处理能力;

b.提高安全性,一个VLAN内的用户和其它VLAN内的用户不能互访,提高了网络的安全性;

c.增加带宽利用/降延迟/管理作用

3.VLAN划分原则与技巧

a.按业务规划:可分为语音、视频和数据

b.按部门规划:可分为工程部、市场部、财务部等

c.按地理位置或应用规划:比如在教育行业,特别是高教,由于规模较大,有多个分校分散在城市的不同地方,所以一般可以按照地理位置来划分VLAN;而普教由于规模不大,可按应用来划分VLAN,如服务器、办公、机房、教室;

4.VLAN ID分配技巧

常规来说,VLAN ID的分配只要是在有效的范围内(1-4K),都是可以随意分配和选取的,但为了提高VLAN ID的可读性,一般采用 VLAN ID和子网关联的方式进行分配。

在这里插入图片描述
5.VLAN创建和命名

a.大原则是要足够简单,方便阅读。

b.VLAN 1的特殊性:由于VLAN 1作为缺省的Native VLAN,是不可以删除,所以建议在实际应用中不要使用VLAN 1(管理VLAN);

c.VLAN的名字缺省是VLANxxxx,其中xxxx是用0开头的四位VLAN ID号,比如,VLAN0004就是VLAN 4的缺省名字;

d.可以用数字和字符串对VLAN进行命名,长度不超过32位,一般可采用字符串+数字的方式加以命名,也可以用网段的名称,以便于识别;

在这里插入图片描述

6.VLAN规划设计案例分析

某园区网有三栋楼,分别为行政楼、教学楼、办公楼;每栋楼各有1台接入交换机,核心交换机在行政楼;行政楼内有办公室、财务部和教室;办公楼内有办公室、财务部;教学楼内有办公室和教室。VLAN规划如下:

在这里插入图片描述

NAT

1.NAT技术背景

最早IPv4地址只定义了32位,最大数量2^32个,早期完全够用,但随着互联网普及,终端数量暴增,而且早期地址规划不合理,美国基本用掉了一半地址,很多老牌单位,比如IBM、斯坦福大学分到的地址比很多国家都多。

所以后期引入了NAT地址转换技术,大家内网使用私有地址,当访问互联网,在出口路由器/防火墙进行NAT,极大缓解了IPv4地址数量不足的问题。特别overlaod方式的NAT,可以实现内网多个用户使用一个公网IP上网。

NAT是一个逆天的技术,如果没有NAT,IPv6早普及了,可能IPv9都来了…

2.实现NAT地址转换

在这里插入图片描述
a.私有IP地址的定义极大程度的缓解了IPv4地址紧缺的问题。

b.私有IP地址可以在本地局域网、私有网络内部随意使用,但是这些地址在

c.公网上是不可被路由的,因此私有IP地址无法直接访问公网。

d.NAT网络地址转换技术能够将数据包中的IP地址进行转换。

需要记住的私有地址
a.10.0.0.0 -10.255.255.255

b.172.16.0.0 -172.31.255.255

c.192.168.0.0 -192.168.255.255

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
原文地址:https://mp.weixin.qq.com/s/Zlm7x5eunIYLAG7Sp0yVCQ
感谢作者,很详细,帮转!

园区网络规划与部署
weixin_36135166的博客
08-25 5422
随着互联网科技的发展,越来越多的园区网和校园网接入internet,本次主要阐述园区网络规划与设计。此次项目中本人担任技术负责人角色,分别从机房建设、用户需求、设备选型、网络拓扑设计、IP地址规划、物理网络设计、项目实施到运维上线,项目周期为3个月,通过项目风险控制识别出有可能出现的越期事件提前预警,很好的避免了项目周期延长风险,顺利完成该项目。 传统企业的转型中尤其是以互联网为盈...
大型网络ip地址规划实例_大型监控网络系统如何规划ip地址
weixin_29294975的博客
01-27 1443
本文转自网络对于监控项目来说,很多故障的原因都是跟ip地址设置不当有关,如ip冲突,或者有几路监控图像没有显示等,都是跟ip有一定关联,合理的分配ip地址十分重要。一、为什么要合理分配IP对于小型监控项目来说,ip地址的设置比较简单,大部分的人都不会出错,对于超过254个点位的监控项目来说,就有些容易出错了,为什么呢?第一、如果超过254个点位不划分网段的话,让系统自动分配ip地址的话,...
网络IP地址规划小技巧分享(秘)
Slash的博客
11-30 1690
文章目录IP地址规划小技巧一、案例分析二、如何划分地址可以做到避免地址浪费的现象1.纵观全局2.娓娓道来三、总结 IP地址规划小技巧 一、案例分析 二、如何划分地址可以做到避免地址浪费的现象 1.纵观全局 一共需要划分14(6+8)个网段! 路由器与路由器之间成为骨干链路,所以只需要两个IP地址即可; 我们可以将骨干链路看做为一段地址,R1-R4四台设备每个设备均有两个环回,而且需要尽量减少路由条目的数量,意味着两个环回地址需要汇总,那么我们便可以将它看做是一段地址。 2.娓娓道来 我们原..
HCIE第一天总结
m0_57762612的博客
03-23 923
园区网架构 园区网设计总体流程 需求调研 1. 客户网络环境:明确是改造还是新建 2. 客户网络业务:需要部署的业务以及特效 3. 现网的痛点:对网络的期待 网络速度: 是否拥塞 网络质量: 是否中断或者不稳定网络规模: 课接入用户的数量 网络能力: 有线接入,无线接入,远程接 入网络安全: 内部安全,终端安全,外部安 全 4. 客户需求:确定网络的建设需求与目的 确定网络的规模,用户规模,3-5年的增 长态势 ...
计算机网络实验 IP网络规划与路由设计
Reaper_MXBG的博客
09-28 7532
(这是头歌平台上的一个计网实验,我懒得删改内容了,直接把实验报告上传上来了。大家可以跳到文章内自己想看的位置去看) 文章目录实验目的实验环境相关原理或知识点实验任务IP网络规划网络基本配置静态路由、默认路由配置实验总结 实验目的 区别节点.网段、广播三种类型IP地址 掌握IP子网掩码的两种表示方法 明确IP网关含义 掌握IP子网划分、网络规划的基本方法 熟悉组网仿真工具GNS3使用方法 学会使用路由器的基本配置命令 深入理解路由表基本结构、路由过程 学会静态路由、默认路由配置
华为HCIA备考(数通) 易错题整理 PART1
qq_52045638的博客
06-14 2121
22.FIT AP可以通过DHCP Option获取AC的IP地址以此建立CAPWAP隧道,为此需要在DHCP服务器上配置Option43。8.在PPP中,当通信双方的两端检测到物理链路的激活时,就会从链路不可用阶段转化到链路建立阶段,在这个阶段,主要通过。13.网络管理员在网络中捕获到了一个数据帧,其目的MAC地址是01-00-5E-A0-B1-C3,它是一个。28.VRP支持OSPF多进程,如果在启用OSPF时不指定进程号,则默认使用的进程号为。需要对所转发的报文三层头部做一定的修改,然后再进行转发。
网络IP地址分类及规划问题
08-15
文章主要介绍了网络IP地址分类及规划问题
园区IP地址规划设计
05-22
在进入规划前,我们先简单回顾一下IP地址涉及的常用术语。
园区网络规划与设计.docx
06-14
通过用VLAN技术、动态主机配置协议、内部网关协议、网络地址转换等技术方法,在核心层实现负载均衡功能,在汇聚层实现网络隔离和分段的功能,在接入层实现自动获取IP地址、部门资源共享的功能。此设计通过结合某园区...
ip地址规划 ip地址规划
04-01
ip地址规划 ip地址规划 ip地址规划ip地址规划 ip地址规划ip地址规划ip地址规划ip地址规划
如何做IP规划
03-20
如何做ip规划,做一个比较详细的介绍
中小型园区网络设计方案
06-29
详细网络方案设计 详细配置设计 综合布线设计 费用分析和工程预算
企业园区网络设计、规划与实施方案
09-17
建设分层的交换式以太网络,对建成企业网络进行优化,使其得到充分的利用。
典型园区网络规划与设计
01-03
典型园区网络规划与设计,包括需求分析,逻辑网络设计,物理网络设计,西安电子科技大学网络规划与设计
软件园区网络设计.pdf
08-12
还有在接入层、汇聚层、核心层做出技术更新,并为相应的网络设备分配IP地址。利用当前成熟的路由交换技术,同时还考虑未来的网络业务拓展性、并行发展与扩充网络应用等方面的需求,以此解决软件园区网络应用中的实际...
HCIA-Datacom题库(自己整理分类的)_30_子网划分类【22道题】
最新发布
2301_80961833的博客
11-09 661
子网掩码对应的二进制(16):11111111.11111111.00000000.00000000。子网掩码对应的二进制(24):11111111.11111111.11111111.00000000。子网掩码对应的二进制(30):11111111.11111111.11111111.11111100。子网掩码对应的二进制(32):11111111.11111111.11111111.11111111。逻辑与运算(网络位): 00001010.00000000.00001100.00000000。
中小型企业网络的组建
weixin_45627369的博客
06-27 6954
中小型企业网络的组建
网络规划】第四章:园区网综合案例
热门推荐
qq_41950122的博客
05-09 1万+
园区网综合案例(三层交换 VLAN  VRRP  VTP  STP  OSPF)一、EVE-NG实验拓扑说明(如上图所示)1.IOL模拟的路由器R1模拟接入网路由器以及NAT转换的实验。VPCS模拟的InternetServer模拟公网服务器。2.通过三台IOL模拟SW1、SW2和SW3模拟核心层的三层交换机,接入层交换机SW4和SW5(也用IOL模拟,关闭路由功能)分别接在两个核心交换机上,通过...
根据网络组建;拓扑结构;园区网络设计关键词设计一篇关于园区网络规划的设计书,要求包括:1、项目需求分析2、网络设计整体模型3、物理网络方案4、IP地址与路由规划5、网络安全规划6、网络管理及网络应用设计
04-21
非常感谢您的提问。根据您的要求,我可以回答您的第一个问题。以下是我对园区网络规划的设计书的回答: 1、项目需求分析 园区网络规划的设计书需要考虑以下几个方面的需求: - 用户数量:园区内可能有大量的用户,需要根据实际情况估算出用户数量,确保网络设计能够承载所有用户的需求。 - 网络带宽:在设计园区网络的同时,需要考虑到员工日常工作、客户访问、数据传输等需要大量网络带宽的场景。 - 网络可靠性:园区内的企业可能有较高的网络运行要求,需要为其提供高可靠性的网络服务,确保网络不会因故障或其他原因宕机。 - 网络扩展性:园区网络规划需要为未来业务的扩展和升级留出足够的空间。 2、网络设计整体模型 设计整体模型可以采用三层结构,包括核心层、汇聚层和接入层。核心层专门处理园区网络核心数据交换,汇聚层主要是各种上联交换机的聚集地,接入层则是连接终端设备的。 3、物理网络方案 物理网络方案采用大规模分层的技术,核心层设备部署在数据中心,向上连接园区外部网络和互联网入口;汇聚层设备部署在园区服务器室,分别连接各个业务专线和接入层设备;接入层设备则部署在各个楼宇的机房内,连接用户所使用的设备。 4、IP地址与路由规划 IP地址规划方案是将园区内每个网络分配给一个独一无二的特定地址。路由规划决定了如何将IP流量从一个网络传输到另一个网络。在有些情况下,可以使用静态路由,而在其他情况下,可能需要使用动态路由。 5、网络安全规划 网络安全规划是在园区网络规划过程中必不可少的一部分,包括网络访问控制、威胁防御和数据加密等措施。网络防火墙和入侵检测系统可以保障网络的安全。在将数据存储在网络中时,也应使用加密技术确保数据的安全性。 6、网络管理及网络应用设计 园区网络规划应考虑网络管理和网络应用。网络管理系统包括网络监控、设备管理、配置和系统更新等功能,可以大大提高网络管理的效率。在网络应用设计方面,常常会涉及到协同办公、远程访问、视频会议等应用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 三分钟告诉你MBR和GPT的区别,选择适合自己的 41502
  • 将一个C类网络(192.168.1.0/24)划分为4个子网,每个子网至少可容纳30台主机,如何划分? 41233
  • IPv6地址结构、地址分类以及表示方法 38043
  • default-route-advertise(OSPF) 30407
  • 华为DHCP的两条命令的区别 dhcp select interface/global 26940

分类专栏

  • 网络工程师(ICT) 15篇
  • CCNA基础 11篇
  • HCIE路由交换 46篇
  • HCIE安全 4篇
  • HCIE云计算 1篇
  • 运维 4篇
  • Linux 7篇
  • Java基础 17篇

最新评论

  • 【华为】某中小型企业网 组网案例—总公司+分公司模式

    hu_chen1314: 要现在系统视图和vlanIF视图下是使能DHCP功能

  • 【华为】某中小型企业网 组网案例—总公司+分公司模式

    weixin_54631179: ISP到R1缺了一条静态路由,做回程路由

  • 【华为】某中小型企业网 组网案例—总公司+分公司模式

    上河雨滴: 你应该没有在对应权限或者忽略了部分命令配置, 检查是不是在vlan30下配置dhcp select global命令,或者说你交换机型号不对,或者重名了

  • 【华为】某中小型企业网 组网案例—总公司+分公司模式

    上河雨滴: 抱歉, 选修课的内容早忘了, 你看看那本华为教材书,应该有步骤的,我回头找找做完的实验看看还在不在,你应该是最后一周结课了吧

  • 【华为】某中小型企业网 组网案例—总公司+分公司模式

    2301_82107750: 逮着了吧,你小子

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 【超聚变】FusionServer1288H V6安装CentOS系统
  • HCIE-RS的学习过程&考证心得(面试过渡新版本)
  • 【学习笔记】OSPF 网络类型+特殊区域
2022年2篇
2021年7篇
2020年80篇
2019年19篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码鹤壁百姓网标王推广晋城品牌网站设计宝鸡营销网站多少钱烟台网站关键词优化推荐岳阳网站制作阿坝网站搭建多少钱漯河网站推广工具公司滁州阿里店铺运营报价吉安关键词排名哪家好吉祥网站优化排名公司黄石关键词按天扣费哪家好襄阳网站建设设计哪家好巴中百度竞价哪家好资阳网站优化按天扣费哪家好太原百度竞价哪家好张家口网络广告推广公司茂名推广网站价格来宾网站制作哪家好爱联网站优化按天扣费价格哈尔滨网站优化北京关键词按天扣费价格吉安外贸网站设计价格三明企业网站制作报价淮安设计网站公司咸宁网站建设呼和浩特百搜标王价格张北阿里店铺托管哪家好河池网站优化推广多少钱宜昌营销型网站建设哪家好那曲网站制作多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化