412.50K
Category: internetinternet

Лекция №15 Разбиение IP-сетей на подсети

1.

Лекция №15
Разбиение IP-сетей на подсети

2.

Компьютерные сети это то, что можно встретить сейчас в любом доме, в
любой организации. Более того, это одна из основных составляющих успешной
деятельности современного предприятия. И чем крупнее организация, тем шире в
ней компьютерная сеть. В этом случае для удобства организации работы имеет
смысл разделить единую сеть на подсети.
Прежде всего, стоит понимать, а нужно ли вообще разбивать сеть? Если фирма
небольшая, на 3-4 сотрудника в одном офисе, то в такой разбивке нет
необходимости. Однако, если сотрудники компаний занимают несколько кабинетов,
или же отделы находятся в различных зданиях - в этом случае без сегментации на
подсети не обойтись.

3.

4.

Вообще, интернет-провайдер рассматривает любую организацию как одну сеть, в идеале,
имеющую один IP-адрес. На деле так получается далеко не всегда. Если организация крупная, то
в ней по факту может быть несколько локальных подсетей, объединенных в одну сеть, которую
и будет "видеть" провайдер. Эти подсети могут быть территориально удалены друг от друга,
поэтому нужно правильно наладить их соединение, чтобы избежать ошибок в обмене данными.
Конечно, самым очевидным решением будет присвоение каждому устройству своего IPадреса. Но если в сети есть несколько маршрутизаторов, такой вариант будет неприемлемым
или исключительно сложным в реализации.
Что же делать в случае, если сеть организована через связанные между собой
маршрутизаторы? В этом случае нужно присвоить IP-подсетям разные адреса.
Пусть в организации есть несколько отделов. Чтобы понять, какое количество IP-адресов
выдать на подсеть, необходимо знать потребности каждого отдела. Иными словами, знать
максимальное количество компьютеров и сетевых устройств, которое планируется ставить в
каждом отделе. Для каждого компьютера (и любого другого сетевого девайса) в рамках подсети
будет установлен свой индивидуальный IP-адрес. Также нужны IP-адреса для виртуальных
серверов, если таковые используются в организации. Не лишним будет создать запас IP-адресов
на случай расширения отдела и установки новых рабочих станций.

5.

Есть два варианта разделения сети. Это вариант с подсетями равного размера и вариант
с подсетями разного размера. Рассмотрим первый случай:
Вариант 1: Разделение сети на подсети одинакового размера:
Вообще, в сети, устроенной по протоколу IPv4 можно, как правило размещают 254
устройства (2^8-2 – два в восьмой степени минус 2. Минус два, так как один адрес
широковещательный а другой сетевой, так называемый нулевой). Из адресного пространства
узла (последние 8 бит) для адресации подсетей потребуется занять несколько бит. Если
занять 1 бит получится 2 подсети, 2 бита 4 подсети, 3 бита 8 подсетей и так далее. Маска
подсети будет увеличиваться на +1 за каждый занятый для разбивки бит.
Таким образом, определив нужное количество подсетей, мы можем начинать разбивку.
Стоит помнить, что чем больше подсетей, тем меньше в них будет адресов. Например, если
подсетей нужно сделать 7, то для адресации в адресном пространстве узла мы возьмем 3
бита, и еще 5 у нас останется для присвоения IP-адресов. Таким образом, в каждой подсети
можно будет установить (2^5-2 – два в пятой степени минус два) = 30 устройств. Общая
вместимость сети в данном случае составит (30*8) =240 устройств.

6.

Диапазоны устройств в подсетях найти также несложно. Они будут распределены от 0
до 254, при этом адреса подсети уже будут зарезервированы (0, 32, 64, 96, 128, 160, 192, 224)
Пример:
1-я подсеть: 1.2.3.0 /27 диапазон 1.2.3.1 /27 1.2.3.30 /27
2-я подсеть: 1.2.3.32 /27 диапазон 1.2.3.33 /27 1.2.3.62 /27
3-я подсеть: 1.2.3.64 /27 диапазон 1.2.3.65 /27 1.2.3.94 /27
4-я подсеть: 1.2.3.96 /27 диапазон 1.2.3.97 /27 1.2.3.126 /27
5-я подсеть: 1.2.3.128 /27 диапазон 1.2.3.129 /27 1.2.3.158 /27
6-я подсеть: 1.2.3.160 /27 диапазон 1.2.3.161 /27 1.2.3.190 /27
7-я подсеть: 1.2.3.192 /27 диапазон 1.2.3.193 /27 1.2.3.222 /27
8-я подсеть: 1.2.3.224 /27 диапазон 1.2.3.225 /27 1.2.3.254 /27
Таким образом, наши IP - пакетики могут легко пройти через маршрутизаторы и найти
нужный путь. Но в данном варианте есть и минус - множество IP-адресов в подсети остаются
неиспользуемыми.

7.

Вариант 2. Разделение сети на подсети различного размера:
В данном случае необходимо будет рекурсивно разделить сеть пополам. Посмотрите
наглядную картинку:
И так далее. А затем для каждой подсети подобрать адрес с диапазоном нужного размера.
Таким образом если в одной подсети 50 устройств, она будет в диапазоне 3 итерации деления,
если же 5, то в 5 итерации.
Используя этот метод, мы экономим IP-адреса и можем разделять сеть на подсети разных
размеров.
Подытоживая, можно отметить, что такое деление отлично подойдет в случае IPv6, но с
учетом того, что там используется гораздо более объемное адресное пространство, там
проблемы с экономией IP-адресов не стоит. Принцип деления сети на подсети будет тем же
самым с поправкой на 128-битный адрес нового протокола.
English     Русский Rules