老大給定一個網(wǎng)段:
192.168.55.0 / 24 , 主機地址:256 ; 可用地址:254
192.168.55.0000 0000 / 30---> 主機IP地址:8 ; 可用地址:6
192.168.55.0000 1000 / 29 ---> 主機IP地址:8
192.168.55.0001 0000 / 29 ---> 主機IP地址:8
192.168.55.0001 1000 / 29 ---> 主機IP地址:8
192.168.55.0010 0000 / 29 ---> 主機IP地址:8
192.168.55.0010 1000 / 29 ---> 主機IP地址:8
192.168.55.0011 0000 / 29 ---> 主機IP地址:8
192.168.55.0011 1000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
192.168.55.0000 0000 / 29 ---> 主機IP地址:8
可用地址:32*6 = 192
網(wǎng)絡(luò)地址:主機位全為0;
表示的是一個區(qū)域,不代表任何主機/設(shè)備;
廣播地址:主機位全為1;
表示的是一個區(qū)域中的“所有”主機/設(shè)備;
注意:
以后在進行描述、配置IP地址時,必須將其與子網(wǎng)掩碼一起使用。
子網(wǎng)劃分越多,有可能會產(chǎn)生更多的地址浪費;
給定的網(wǎng)段地址: 192.168.55.0/24
如果將子網(wǎng)掩碼變化為 30 ,
那么會產(chǎn)生多少個子網(wǎng)?
每個子網(wǎng)有多少個主機IP地址?
每個子網(wǎng)有多少個可用的主機地址?
寫出前5個網(wǎng)段的網(wǎng)絡(luò)地址和廣播地址;
64個子網(wǎng);
4
2
網(wǎng)段1、192.168.55.0/30 ; 192.168.55.3/30
網(wǎng)段2、192.168.55.4/30 ; 192.168.55.7/30
子網(wǎng)掩碼:
-作用: 區(qū)分IP地址中的網(wǎng)絡(luò)位和主機位;
-結(jié)構(gòu):左邊永遠是1,右邊永遠0;并且永遠不會交叉出現(xiàn);
255.255.64.0
11111111.11111111.01000000.00000000 -> wildcard bits (通配符)
-------------------------------------------------------------
IP:網(wǎng)絡(luò)位+主機位;
主機位 - N ,
--->主機數(shù)量有2的N次方;
X:0123456789 10的1次方=
XX:00 10 11 19 99 10的2次方=10*10
XXX: 10的3次方=10*10*10
Y:0,1 2的1次方=
YY:00 , 01 , 10 ,11 2的2次方=
YYY: 2的3次方=
192.168.100.0/24 --> 256 , 254可用;
2=====>部門:3,表示存在3個不同的網(wǎng)段;
1=====>max:50個主機/每個部門
盡量減少每個網(wǎng)段中的IP地址浪費的個數(shù);
確定3個網(wǎng)段的地址空間分別是多少;
計算思路:
1、首先關(guān)注每個網(wǎng)段的主機的數(shù)量,從而確定每個網(wǎng)段的
主機位的個數(shù);
2的N次方 大于等于 50+2
N >=6
2、基于主機位的個數(shù),從而確定每個新網(wǎng)段的“網(wǎng)絡(luò)位”的數(shù)量,
從而確定每個網(wǎng)段所使用的“子網(wǎng)掩碼”;
M=32-N=32-6=26,即子網(wǎng)掩碼為:255.255.255.192 或者 /26
3、基于新網(wǎng)段的子網(wǎng)掩碼和原來的子網(wǎng)掩碼的數(shù)量,確定“子網(wǎng)位”
的個數(shù),從而確定子網(wǎng)的數(shù)量;
子網(wǎng)位的數(shù)量 = 新網(wǎng)的子網(wǎng)掩碼數(shù)量 - 老網(wǎng)的子網(wǎng)掩碼數(shù)量
26 - 24
= 2
所以,子網(wǎng)的數(shù)量為: 2的2次方;
子網(wǎng)地址:
192.168.100.00 000000/26 =》192.168.100.0/26,網(wǎng)絡(luò)地址
192.168.100.63/26
192.168.100.01 000000/26 =》192.168.100.64/26,網(wǎng)絡(luò)地址
192.168.100.127/26
192.168.100.10 000000/26 =》192.168.100.128/26,網(wǎng)絡(luò)地址
192.168.100.191/26
192.168.100.11 000000/26 =》192.168.100.192/26,網(wǎng)絡(luò)地址
192.168.100.255/26
案例2:
給定網(wǎng)段: 192.168.65.0/24
5個部門
每個部門22臺主機
盡量減少每個部門的IP地址浪費的數(shù)量;
確定5個部門使用的IP地址空間分別是多少?
1、新網(wǎng)段的主機位的數(shù)量為: 5 ;
2、新網(wǎng)段的網(wǎng)絡(luò)位的數(shù)量為: 27;
255.255.255.224
3、子網(wǎng)位是: 3 ,所以子網(wǎng)的數(shù)量是:8個;
分別列出每個子網(wǎng)的地址空間:
192.168.65.000 00000/27 =》192.168.65.0/27,網(wǎng)絡(luò)地址
192.168.65.31/27,廣播地址
192.168.65.001 00000/27 =》192.168.65.32/27
192.168.65.63/27
192.168.65.010 00000/27 =》192.168.65.64/27
192.168.65.95/27
192.168.65.011 00000/27 =》192.168.65.96/27
192.168.65.127/27
192.168.65.100 00000/27 =》192.168.65.128/27
192.168.65.159/27
192.168.65.101 00000/27 =》192.168.65.160/27
192.168.65.191/27
192.168.65.110 00000/27 =》192.168.65.192/27
192.168.65.223/27
VLSM:
virable length subnet mask -可變長子網(wǎng)掩碼
===================================================================
PPT中的案例2:
192.168.22.0/24
當將一個原始網(wǎng)段進行子網(wǎng)劃分時,如果每個子網(wǎng)的主機數(shù)量
不相同,那么就先關(guān)注主機數(shù)量最多的那個子網(wǎng),先計算出來:
vlan 2 : 90 臺可用主機;
2的n次方 大于等于 90+2 ;
所以 n >= 7,所以最終 N 為 7 ;
所以,新網(wǎng)段的網(wǎng)絡(luò)位的個數(shù)為 : 25個;
故,子網(wǎng)掩碼為:255.255.255.128
那么,子網(wǎng)的數(shù)量為2個,分別是:
子網(wǎng)1: 192.168.22.0/25
子網(wǎng)2: 192.168.22.128/25
所以,我們可以將子網(wǎng)1,分配給 VLAN 2 使用。
那么,接下來我們應(yīng)該繼續(xù)對“子網(wǎng)2”進行子網(wǎng)劃分,應(yīng)該滿足VLAN 1
的要求:主機數(shù)量為50,那么:
2的n次方 大于等于 50+2 ;
所以 n >=6,所以最終 N 為 6 ;
所以,新網(wǎng)段的網(wǎng)絡(luò)位的個數(shù)為 : 26個;
故,子網(wǎng)掩碼為:255.255.255.192
那么,子網(wǎng)的數(shù)量為2個,分別是:
子網(wǎng)2-1: 192.168.22.128/26
子網(wǎng)2-2: 192.168.22.192/26
所以,我們可以將子網(wǎng)2-1,分配給 VLAN 1 使用。
那么,接下來我們應(yīng)該繼續(xù)對“子網(wǎng)2-2”進行子網(wǎng)劃分,應(yīng)該滿足VLAN3/4
的要求:主機數(shù)量為50,那么:
2的n次方 大于等于 15+2 ;
2的n次方 大于等于 26+2 ;
所以 n >=5,所以最終 N 為 5 ;
所以,新網(wǎng)段的網(wǎng)絡(luò)位的個數(shù)為 : 27個;
故,子網(wǎng)掩碼為:255.255.255.224
那么,子網(wǎng)的數(shù)量為2個,分別是:
子網(wǎng)2-2-1: 192.168.22.192/27
子網(wǎng)2-2-2: 192.168.22.224/27
所以,我們可以將子網(wǎng)2-2-1,分配給 VLAN 3 使用。
所以,我們可以將子網(wǎng)2-2-2,分配給 VLAN 4 使用。
VLAN2: 192.168.22.0/25 --- 網(wǎng)絡(luò)地址;
192.168.22.1/25 -->PC2地址
192.168.22.126/25 -->PC2網(wǎng)關(guān)
192.168.22.127/25 --- 廣播地址;
VLAN1: 192.168.22.128/26 --- 網(wǎng)絡(luò)地址
192.168.22.129/26 -->PC1地址
192.168.22.190/26 -->PC1網(wǎng)關(guān)
192.168.22.191/26 --- 廣播地址;
VLAN3: 192.168.22.192/27 --- 網(wǎng)絡(luò)地址
192.168.22.193/27 -->PC3地址
192.168.22.222/27 -->PC3網(wǎng)關(guān)
192.168.22.223/27 --- 廣播地址;
IP地址匯總:
其實本質(zhì)就是“子網(wǎng)劃分”的反向過程。
在確定匯總地址的過程中,我們應(yīng)該:
找到多個IP地址的相同位(從左向右),
相同的位,不變,直接寫,表示的是匯總之后的IP地址的網(wǎng)絡(luò)位。
不同的位,直接用0表示,表示的是匯總之后的IP地址的主機位。
相同的位的長度,表示的是匯總之后的IP地址的子網(wǎng)掩碼的長度;
案例:
1 案例1:C類地址劃分
1.1 問題
C類地址192.168.55.0/24分別使用子網(wǎng)掩碼/29和/30進行劃分,劃分后的子網(wǎng)和主機范圍分別是什么?
1.2 步驟
實現(xiàn)此案例需要按照如下步驟進行。
步驟一:C類地址192.168.55.0/24使用子網(wǎng)掩碼/29進行劃分
步驟二:C類地址192.168.55.0/24使用子網(wǎng)掩碼/30進行劃分
2 案例2:子網(wǎng)劃分與VLAN配置
2.1 問題
公司網(wǎng)段192.168.22.0/24,生產(chǎn)部VLAN1有主機50臺,銷售部VLAN2有90臺,
財務(wù)部VLAN3有15臺,客服部VLAN4有26臺,要求劃分子網(wǎng)實現(xiàn)網(wǎng)絡(luò)互通。
2.2 方案
使用eNSP搭建實驗環(huán)境,如圖-1所示。
2.3 步驟
實現(xiàn)此案例需要按照如下步驟進行。
步驟一:子網(wǎng)劃分
子網(wǎng)劃分結(jié)果如圖-2所示:
步驟二:VLAN配置
[SW3]dis cu
#
sysname SW3
#
vlan batch 2 to 4
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
ip address 192.168.22.190 255.255.255.192
#
interface Vlanif2
ip address 192.168.22.126 255.255.255.128
#
interface Vlanif3
ip address 192.168.22.222 255.255.255.224
#
interface Vlanif4
ip address 192.168.22.254 255.255.255.224
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#
interface GigabitEthernet0/0/5
#
interface GigabitEthernet0/0/6
#
interface GigabitEthernet0/0/7
#
interface GigabitEthernet0/0/8
#
interface GigabitEthernet0/0/9
#
interface GigabitEthernet0/0/10
#
interface GigabitEthernet0/0/11
#
interface GigabitEthernet0/0/12
#
interface GigabitEthernet0/0/13
#
interface GigabitEthernet0/0/14
#
interface GigabitEthernet0/0/15
#
interface GigabitEthernet0/0/16
#
interface GigabitEthernet0/0/17
#
interface GigabitEthernet0/0/18
#
interface GigabitEthernet0/0/19
#
interface GigabitEthernet0/0/20
#
interface GigabitEthernet0/0/21
#
interface GigabitEthernet0/0/22
#
interface GigabitEthernet0/0/23
#
interface GigabitEthernet0/0/24
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
#
return
[SW1]dis cu
#
sysname SW1
#
vlan batch 2 to 4
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface Ethernet0/0/1
port link-type access
#
interface Ethernet0/0/2
port link-type access
port default vlan 2
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface Ethernet0/0/8
#
interface Ethernet0/0/9
#
interface Ethernet0/0/10
#
interface Ethernet0/0/11
#
interface Ethernet0/0/12
#
interface Ethernet0/0/13
#
interface Ethernet0/0/14
#
interface Ethernet0/0/15
#
interface Ethernet0/0/16
#
interface Ethernet0/0/17
#
interface Ethernet0/0/18
#
interface Ethernet0/0/19
#
interface Ethernet0/0/20
#
interface Ethernet0/0/21
#
interface Ethernet0/0/22
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
#
return
[SW2]dis cu
#
sysname SW2
#
vlan batch 2 to 4
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface Ethernet0/0/1
port link-type access
port default vlan 3
#
interface Ethernet0/0/2
port link-type access
port default vlan 4
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface Ethernet0/0/8
#
interface Ethernet0/0/9
#
interface Ethernet0/0/10
#
interface Ethernet0/0/11
#
interface Ethernet0/0/12
#
interface Ethernet0/0/13
#
interface Ethernet0/0/14
#
interface Ethernet0/0/15
#
interface Ethernet0/0/16
#
interface Ethernet0/0/17
#
interface Ethernet0/0/18
#
interface Ethernet0/0/19
#
interface Ethernet0/0/20
#
interface Ethernet0/0/21
#
interface Ethernet0/0/22
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
#
return
VLAN 1主機配置如圖-3所示:
VLAN 2主機配置如圖-4所示:
VLAN 3主機配置如圖-5所示:
VLAN 4主機配置如圖-6所示:
驗證四臺主機均可以互相ping通。
3 案例3:IP地址匯總
3.1 問題
將下面IP地址段匯總成為一個地址段,要求匯總地址恰好包含所有地址,即要求匯總地址段子網(wǎng)掩碼最長。
1)10.16.5.0/24、10.16.7.0/24、10.16.8.0/24
2)192.168.5.8/29、192.168.5.16/28
3.2 步驟
實現(xiàn)此案例需要按照如下步驟進行。
1)10.16.0.0/20
2)192.168.0.0/27
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。