局域网IP地址不够用怎么解决?

VSole2022-08-14 22:48:13

局域网ip地址不够用,这个确实在网络规划与维护中是一个常见的问题。

如果是在一个小型的局域网里可能完全不必要考虑IP地址不够的情况,但是在超过“ 255台” 电脑的大型局域网里,就必须要考虑电脑IP地址不够用该如何解决了。

很多时候企业局域网络出现私网地址192.168.1.x-255不够用了,去掉一个 广播地址 及一个 网络地址 后就可能不够用。 (0是网络地址不可用, 255是广播地址,除去这2个,可用的就是254个地址)。

那么如何解决呢?

首先,我们来了解一下IP地址:“X.X.X.X

x代表0到255之间的任意一个自然数,但是,在局域网里面,这里的数字设置是有规则的,一般是由子网掩码来划分。

比如255.255.255.0。说明最后面一个X可以从0到255之间随意改变。当网关是192.168.1.1时,我们可以设置成192.168.1.1--192.168.1.254。

当在一个局域网内,ip地址超过了数量怎么办,这个通常发生在C类的ip地址局域网中较多,可以有三种方法来解决这个问题。

一、改子网掩码

因此当子网掩码设置成255.255.255.0时,路由器下面的局域网最多只能" 254台 "电脑分配相对独立的IP地址。

要想增加局域网IP,那么可以修改下子网掩码就可以了,比如子网掩码从255.255.255.0修改成255.255.0.0,那么我们局域网里面的电脑IP就相当于可以设置 254乘以254台电脑 ,有64516个IP地址。

而IP的第三个X也可以从0到255之间任意一个数字变192.168.X.X。

 如果还要更多,那么可以设置成255.0.0.0,局域网就可以拥有254*254*254台电脑。

 不过这样设置的话相当于这些所有电脑都处于一个局域网里面,而且可以相互访问,容易引起“网络风暴”

二、增加路由器的方法

也可以通过路由器后面再接路由器来分成多个网段,不过这种方法不太超大型网络。

如果原来的网段为192.168.1.1。那么可以新增网段,192.168.X.1 。

操作步骤:新增加一个路由器即可!分配一个IP地址给新增的路由器静态IP绑定下,然后如果想省事可以启用DHCP,如果不想省事就自己设置IP地址。

路由器的网关一定要改!一般默认的都是192.168.0.1 或 192.168.1.1 ,你新增网段的网关应该是192.168.X.1切记!

如果你新设置IP地址设置为192.168.2.1的话。新路由器的IP地址池可以为 192.168.2.2~~~192.168.2.254之间。

连接方法: 之前的路由器LAN口和现在路由器的WAN口相连接。然后你新的路由器就可以上网了。可以再接一个交换机插在新路由器的LAN口。

三、划分vlan

 最好的方法是通过设置虚拟局域网“VLAN”,将局域网里面的电脑分成多个虚拟的局域网,可以减少网络风暴,而且可以提高交换机跟路由器的工作效率。有的交换机自带有VLAN接口,那么只要将网线按需要分别接到相应的网段。

通过子网划分!你可以将IP地址设置成192.168.0.0/23

那么可以划分192.168.0.x和192.168.1.x二个网段,增加了IP的数量,当然也可以续继续划分多个网段。

网段一:192.168.0.x,192.168.0.1——192.168.0.254 ,子网掩码255.255.254.0。

网段二:192.168.1.x ,192.1681.1——192.168.1.254,255.255.254.0。

这样192.168.0.x和192.168.1.x就可以互通,而不需要其他设备。

四、补充

这里补充下,很多朋友可能会问,ip地址192.168.0.0/23是如何算出它的子码掩码是255.255.254.0。

23是CIDR值。简单说就是一个CIDR值对应一个子网掩码,然后对网络就行分段。

每个IP地址的长度为32位(bit),分4段,每段8位(1个字节)。简单的说23代表从前往后有23个1,就是11111111.11111111.11111110.00000000

把这个转换成十进制就是255.255.254.0,子网掩码就是这样算出来的。

注:如有侵权请联系删除

路由路由器交换机
本作品采用《CC 协议》,转载必须注明作者和本文链接
接口信息 当您需要了解有关您登录的设备的网络接口的更多信息时使用接口信息命令。 IP 命令 查看所有 IP 地址: ip a 可以使用-4或-6选项添加过滤器以仅显示 IPv4 或 IPv6 地址。 ip -4 a ip -6 a 查看网络信息的另一种方法是使用ifconfig,它比ip命令更容易阅读,显示的信息量没有太大差异,一个显着的区别是ifconfig显示一些基本的传输/接收统计
NSX-t交换路由
2022-12-28 10:33:59
但是,ip报文中,使用的却是“ip:mac”地址,因此可以推测,ip地址与交换机之间存在映射,先锁定一个较大的范围,mac地址与端口号之间存在映射,进一步锁定精确位置。
攻击方式的多种多样,致使防御手段逐渐多元化。数据链路层针对设备劫持的防御手段主要就是定期检查dns服务器、路由交换机等数据链路转发设备,及时排查不明流量的服务及数据链路通信的内容解析。权限获取的目的是以拿下的系统作为跳板机,通过内网穿透的方式攻击内网其他系统,通过维持权限,长期控制跳板机,维持内网访问权限。整个企业生产围绕安全进行,弃用不可信代码,反复测试上线代码bug及漏洞。
入网络协议,以图文并茂的方式细说网络技术细节。
Awake Security PlatformAwake Security Platform是一种网络流量分析解决方案,专注于发现,评估和处理安全威胁。该系统基于Mixmode的无监督AI构建,可创建动态网络行为基线并自动执行威胁发现,调查和响应。Mixmode提供数据包捕获和第2层到第7层可见性,以提供对网络流量的洞察,以及在可疑流量模式发生的何时何地向公司发出警报。
这个划分方法称为 TCP/IP 五层协议。我们把位于应用层的信息分组称为报文。UDP 协议向它的应用程序提供无连接服务。物理层的协议是和链路相关的,并且进一步与该链路的实际传输媒体相关。而有效载荷即来自于上一层的分组。
⽹上整理的⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。
VSole
网络安全专家