
通信技术
浅谈企业网络IP地址的规划与实施
邢丽
(黑龙江农业工程职业学院黑龙江哈尔滨150088)
数事致来十海良用
摘要:在网络规划中,IP地址方策的设计至关重要,合理科学的IP地址方策不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。本文就网络规划中IP地址方案设计进行费讨论,提出了运用DHCP和NAT两项服务的有机结合企业网络设计方案,并给出一个IP地址方案设计实例。
关键调:IP地址DHCPNAT路由器
中图分类号:TP393.02
文献标识码:A
文章编号:1007-9416(2012)03-0044-02
1、IP地址规划的置要性
IP地址的合理规划是网络设计的重要环节,企业网络必须对 IP地址进行统一规划才能得到有效实施,IP地址的规划与设计,影响到网络的性能、扩展和管理,也必将影响到网络应用的进一步发展。如何能够有效的规范网络IP地址和管理IP地址,并且能够有效的节约网络地址资源,也包含企业的经济资源,是目前企业网络急需解决的主要问题,
Intermet和IP相关技术经历了快速发展。最初的网络设计没有预料到Intermet的普及速度如此之快,网络主机的数目激增,是无法预料的。IP地址可用数量正在快速耗尽,为了解决内部IP地址短缺和有效的节约公有IP地址间题,笔者提出了私有IP地址和网络地址
转换(NAT)两项网络服务有机结合的地址规划方案。 2、IP地址规划解决方票
为了有效的解决企业内部IP地址的短缺和管理问题,可在路由器或专用服务器上配置DHCP服务进行配置与管理,
DHCP服务器可以实现为每一个新接入的主机分配IP地址,子网码、缺省网关,DNS等参数。与静态配置IP地址相比在管理的工作量上要减少很多,并且利用配置DHCP服务还能实现跨子网传播。
为了有效的节约公有IP地址,同时也为了节约企业支付WAN 的经济负担,可在路由器或专用服务器上配置NAT服务进行配置与管理。
NAT的应用,使得内部网络主机可借用合法的IP地址来访间 Internet资源。当请求的流量返回时,合法lP地址便可重新回收,以供内部主机的下一次Internet请求使用。有了NAT,网络管理员只需设置一个或少数几个IP地址,便可通过路由器为主机提供服务
而不需要为加入网络的每台客户端提供唯一的IP地址。 3、IP地址规划实施
m.0.254/2
19.168.200.225/28
172.18_30.2/30
ep
rver-p
172,16:30.1/30
172.16.10.1/2号
172. 16. 20.1/2
SB
红职级公
219.158,990.228/20 老 tsp
本实例中将在RA路由器上配置DHCP服务和NAT服务。一台路由器为DHCP服务器,另一台路由器将DHCP申请转发到DHCP
服务器,同时配置静态和动态NAT配置以及NAT过载。 44
发专数据
最佳做法是在全局配置模式中配置要排除的地址,然后创建 DHCP池。ipdhcppool命令创建具有特定名称的地址池.必须配置可用地址,指定DHCP地址池的子网号码和掩码。使用network 语句定义可用地址范围。还应使用default一router命令定义供客户端使用的默认网关或路由器。
任务一:配置DHCP服务器。
(1)定义DHCP在分配地址时的排除范围。这些地址通常是保留供路由器接口、交换机管理IP地址、服务器和本地网络打印机使用的静态地址。
RA(config)#ip 172.16.10.10
RA(config)#ip 172.16.20.10
dhcp
excludedaddress
dhcp
excludedaddress
(2)配置地址池的具体信息。 RA(cofnig)#ipdhcp
product
pool
172.16.10.1 172.16.20.1
R.A(dhcp-config)#network
172.16.10.0
255.255.255.0
RA(dhcpconfig)#dnsserver
172.16.40.2
RA(dhcp-config)#default-server 172.16.10.1 RA(cofnig)#ip
dhcp
poolsale
RA(dhcpconfig)#network 192.168.11.0
255.255.255.0
RA(dhcpconfig)#dns-server
172.16.40.2
RA(dhcpconfig)#defaultserver
172.16.20.1
在复杂的分层网络中,企业服务器通常是位于服务器群中。这些服务器可为客户端提供DHCP、DNS、PROXY等服务。间题是,网络客户端与这些服务器通常并不在间一子网上。因此,客户端必须找到服务器才能接受服务。客户端经常使用广播消息寻找这些服务器。
本例中的DHCP等网络设备需依赖第2层广播才能起作用。当提供这些服务的设备与客户端不在同一子网上时,它们便不能接收到广播数据包。因为DHCP服务器与DCHP客户端不在同一子网上,所以应使用iphelper-address接口配置命令配置R1转发DHCP 广播给DHCP服务器R2.必须在涉及的每个接口上配置此命令。
RB(config)#intfo/o
RB(configif)#iphelperaddress RB(config)#int
fo
RB(configif)#iphelperaddress 任务二:配置静态路由和默认路由。
172.16.30.2 172.16.30.2
ISP使用静态路由到达RA以外的所有网络。不过,给ISP发送流量之前,RA将私有地址转换成公有地址。因此,必须以公有地址配置ISP,这些公有地址是RA上NAT配置的一部分。
ISP(CONFIG)#iproute
e219.168.200.240
255.240s0/0/1
255.255.
RA(config)#ip route 0.0.0.0.0
00.0.0.0219.168.200.226
RA(config)#router
ospf
RA(config-router)#defaultinformation 任务三:配置静态NAT。
originate
下转第46页