手把手教你写IP地址规划方案

news2024/10/6 23:26:17

中午好,我的网工朋友。

IP地址的合理规划是网络设计的重要环节,大型计算机网络必须对IP地址进行统一规划并得到有效实施。

IP地址规划的好坏,不仅会影响到网络路由协议算法的效率,还会影响到网络的性能,网络的扩展,网络的管理……

如果你还不明白怎么合理规划IP地址,今天就手把手教你整一篇规划方案出来。

今日文章阅读福利:《 IP地址规划-课件 》

想更具体地学习IP地址规划,这个PPT别错过啊。私信我,发送暗号“规划”,限量获取资源。

01 IP地址规划总体要求

IP地址空间的分配,要与网络拓扑层次结构相适应。

既要有效地利用地址空间,又要体现出网络的可扩展性、灵活性和层次性,同时能满足路由协议的要求;

以便于网络中的路由聚类,减少路由器中路由表的长度,减少对路由器CPU、内存的消耗,提高路由算法的效率,加快路由变化的收敛速度,同时还有考虑到网络地址的可管理性。

01 XX网的IP地址规划将遵循以下总体要求来分配

1. 唯一性

一个IP网络中不能有两个主机采用相同的IP地址;

2. 可管理性

地址分配应简单且易于管理,以降低网络扩展的复杂性,简化路由表;

3. 连续性

连续地址在层次结构网络中易于进行路径叠合,缩减路由表,提高路由计算的效率;IP地址的分配必须采用VLSM技术,保证IP地址的利用率;

采用CIDR技术,可减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小。

IP地址分配尽量分配连续的IP地址空间;相同的业务和功能尽量分配连续的IP地址空间,有利于路由聚合以及安全控制;

4. 可扩展性

地址分配在每一层次上都要留有一定余量,以便在网络扩展时能保证地址叠合所需的连续性;

IP地址分配处理要考虑到连续外,又要能做到具有可扩充性,并为将来的网络扩展预留一定的地址空间;

充分利用无类别域间路由(CIDR)技术和变长子网掩码(VLSM)技术,合理高效地利用IP地址,同时,对所有各种主机、服务器和网络设备,必须分配足够的地址,划分独立的网段,以便能够实现严格的安全策略控制。

5. 灵活性

地址分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间;

6. 层次性

IP地址的划分采用层次化的方法,和层次化的网络设计相应,在地址划分上我们也采用层次化的分配思想,从XXx厅开始规划,再规划各地州、县,使地址具有层次性,能够逐层向上汇聚。

7. 实意性

在公有地址有保证的前提下,尽量使用公有地址,主要包括设备loopback地址、设备间互连地址;

8. 节约性

根据服务器、主机的数量及业务发展估计,IP地址规划尽可能使用较小的子网,既节约了IP地址,同时可减少子网内网络风暴,提高网络性能。

02 IP地址分类

01 Loopback地址

为了方便管理,为每一台路由器创建一个Loopback 接口,并在该接口上单独指定一个IP 地址作为管理地址。

Loopback地址务必使用32位掩码的地址,越是核心的设备,Loopback地址越小。

02 互联地址

指两台或多台网络设备相互连接的接口所需要的地址。

相对核心的设备,使用较小的一个地址,互联地址通常要聚合后发布,在规划时要充分考虑使用连续的可聚合地址。

03 业务地址

指连接在以太网上的各种服务器、主机所使用的地址以及网关的地址。

业务地址的网关地址统一使用相同的末位数字,如:.254都是表示网关

03 IP地址规划方案

01 专网平台IP地址规划

XXX专网IP地址规划应该遵从有关规划和指导意见。

根据国家外网工程办的规定, 专网使用国家已申请的IP地址范围为:59.223.0.0——59.223.255.255,专网范围内所有公有IP均从这个B类地址段提取。

为保护已建网络并考虑外网的实施成本,在外网地址规划中,将使用综合地址规划方案,采用正式地址和保留地址相结合的办法。

正式地址包括:

  • 骨干层和接入层的互联地址和网络设备地址;
  • 外网服务器的地址。

保留地址包括:

专网内部地址根据内部主机和网络数据,可使用10.0.0.0-10.255.255.255或172.16.0.0-172.31.255.255这样的私有IP地址。

在地址规划时,可作大量的地址预留,各级网络尽量使用整段IP,以便进行路由汇聚,减少网络路由数量。

考虑各单位内部局域网和服务器的业务模型,建议IP地址的管理和分配采用动态及静态结合的方式。

普通用户的IP地址由DHCP服务器动态分配;服务器地址、设备管理地址、接口互联地址等需要固定IP地址。

建议:

原有服务器尽量采用原有IP地址。新增服务器采用与原有服务器接近的IP地址,这样有利于地址规划。

当然也可以对原有应用服务器重新进行规划。具体规划方法同内网地址规划,规划时需要注意保留预留地址段,保证服务器地址的可扩展性。

02 IP地址管理办法

IP地址的管理采取分级管理、分工负责的原则。厅 先负责全网IP地址的统一规划和管理;各地州负责本地市、所辖县、基层单位的IP地址分配管理,并接受厅的指导、监督。

1. IP地址分配管理的具体责职

  • XX信息中心和各地州信息中心在IP地址的分配和管理的具体责职如下:
  • 负责XX信息中心或各地州信息中心网络骨干IP地址、下属单位的IP地址段、系统预留地址及其他预留地址的规划、分配及管理工作;
  • 负责落实\网IP地址管理政策和管理办法;
  • 根据IP地址的分配原则,指导下级完成本地IP地址的规划和分配;
  • 负责本地IP地址的档案管理工作,并按要求上报上级部门备案。

2. 地址层次划分

目前,整个xxx网的地址层次划分如下图:

由厅、各地州、县、基层单位逐层分配地址,上一层的地址空间涵盖了下一层的地址空间,以及两者间广域网线路的地址空间,各个层次上考虑的地址范围如下表:

对于未来可能接入的单位,将根据其对IP地址的具体需求,从网络预留地址中分配相应的地址段。

整理:老杨丨10年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1270905.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

快手自动评论助手:开发流程与所需技术的深度解析

先来看实操成果,↑↑需要的同学可看我名字↖↖↖↖↖,或评论888无偿分享 一、引言 随着互联网的发展,越来越多的人开始使用快手这款短视频平台。在这个平台上,用户可以分享自己的生活点滴,观看他人的精彩瞬间。然而&am…

震坤行自有品牌 | 搬运存储全面打造快速选型的标准品

震坤行自有品牌 | 搬运存储全面打造快速选型的标准品 中国仓储与配送协会2023年仓储配送行业发展与趋势展望报告中指出,截至2022年底,我国营业性通用(常温)仓库面积约为12.2亿㎡,仓储业(含装卸搬运&#x…

element-plus el-dialog 弹窗隐藏遮罩并且可以控制弹窗后的元素、点击、滚动、其他事件操作等

场景 el-dialog 隐藏遮罩并且可以控制弹窗后的元素、点击、滚动、其他事件操作,比如一个弹窗打开了,我要能控制弹窗后面的滚动、点击等等一系列事件。 修改方法 首先我们需要隐藏弹窗遮罩 :modal"false",并且给 el-dialog 弹窗…

NB-IoT BC260Y Open CPU SDK⑤点亮一个LED

NB-IoT BC260Y Open CPU SDK⑤点亮一个LED 1、BC260Y gpio资源介绍2、相关API介绍3、调试信息串口打印3、实例分析 本章节将介绍BC260Y硬件GPIO相关操作 1、BC260Y gpio资源介绍 BC260Y-AA的sdk包中官方给出了16个可用IO 在ql_gpio.h文件中有定义如下/**********************…

Windows系统如何远程控制Realme手机?

realme使用的是realme UI系统。realme UI是realme研发的操作系统;realme UI 1.0基于安卓10系统,realme UI 2.0基于安卓11系统,realme UI 3.0基于安卓12系统。 对于安卓4.0及以上系统的手机,都可以通过软件AirDroid实现远程控制。 …

Python教程:装饰器的10个示例用法

Python装饰器是一种高级语法,它允许我们增强函数或方法的功能,而无需修改其原始代码。装饰器本质上是一个函数,它接收一个函数作为参数,并返回一个新的函数。这个新的函数可以包装原有函数,添加一些新的功能。 在Pyth…

Elasticsearch:对时间序列数据流进行降采样(downsampling)

降采样提供了一种通过以降低的粒度存储时间序列数据来减少时间序列数据占用的方法。 指标(metrics)解决方案收集大量随时间增长的时间序列数据。 随着数据老化,它与系统当前状态的相关性越来越小。 降采样过程将固定时间间隔内的文档汇总为单…

Java零基础——Redis篇

1.【熟悉】NoSQL的简介 1.1 什么是NoSQL NoSQL 是 Not Only SQL 的缩写,意即"不仅仅是SQL"的意思,泛指非关系型的数据库。强调Key-Value Stores和文档数据库的优点。 NoSQL产品是传统关系型数据库的功能阉割版本,通过减少用不到或…

JD-GUI和JAD对War包和Jar包进行反编译教学

其他系列文章导航 Java基础合集 设计模式合集 多线程合集 分布式合集 ES合集 文章目录 其他系列文章导航 文章目录 前言 一、JD-GUI下载及对Jar包的反编译 1.1选择自己的操作系统进行下载​编辑 1.2下载完后进行解压双击exe文件打开 1.3点击File菜单栏的Open File打开需要…

机器学习:DBSCAN算法(效果比K-means好)

基本概念 核心对象:以点为圆心半径为r的圆,如果圈里面的样本点大于给定的阈值(minPts),那么这个点就叫做核心点 直接密度可达:点p在q为圆心的圆内 密度可达: p1与p2直接密度可达,p2与p3直接密度可达&…

系列二十五、Spring设计模式之适配器模式

一、适配器模式 1.1、概述 适配器模式(Adapter Pattern)用于兼容不相关的接口之间,类似于一个桥梁,它结合了两个独立接口的功能,这种类型的设计属于结构型模式,为了方便大家伙的理解,我举个例子…

中台战略思想与架构总结

中台战略思想与架构总结 在2015年年中,马云带领阿里高管,拜访了游戏公司Supercell,以《部落战争》《海岛奇兵》《卡通农场》等游戏知名。 Supercell是一家典型的以小团队模式进行游戏开发的公司,一般来说两个员工,或…

佳易王羽毛球馆计时计费软件操作教程,软件可以自动计算费用,支持会员管理

一、前言(编程应用实例系列): 佳易王羽毛球馆计时计费软件操作教程,软件可以自动计算费用,支持会员管理 软件有试用版,可以下载试用,了解软件操作和软件功能。 软件试用版下载可以点击最下方…

手写VUE后台管理系统5 - 整合状态管理组件pinia

整合状态管理组件 安装整合创建实例挂载使用 pinia 是一个拥有组合式 API 的 Vue 状态管理库。 pinia 官方文档:https://pinia.vuejs.org/zh/introduction.html 安装 yarn add pinia整合 所有与状态相关的文件都放置于项目 src/store 目录下,方便管理 在…

Synchronized底层机制:偏向锁、轻量级锁与重量级锁及其锁升级过程

前言: 在Java并发编程中,synchronized关键字是用于实现线程同步的重要工具。在JVM中,synchronized的底层实现涉及到了偏向锁、轻量级锁和重量级锁这三种锁状态,以及锁升级过程。在之前的文章中介绍到过,这篇文章详细对…

【攻防世界-misc】[简单] 凯撒大帝在培根里藏了什么

1.下载文件,打开后是这样子的 2.根据题目提示说是有凯撒密码和培根密码,因为文件内容为AB形式,不符合凯撒条件,所以先用培根解,将文件内容复制,CTF在线工具-CTF工具|CTF编码|CTF密码学|CTF加解密|程序员工具…

使用Golang构建高性能网络爬虫

目录 一、Golang的特点 二、构建网络爬虫的步骤 三、关键技术和注意事项 使用协程进行并发处理 使用通道进行协程间的通信 合理控制并发数和处理速度 遵守网站使用协议和法律法规 防止被网站封禁或限制访问 优化网页解析和数据处理 异常处理和错误处理 日志记录和监控…

chrome vue devTools安装

安装好后如下图所示: 一:下载vue devTools 下载链接https://download.csdn.net/download/weixin_44659458/13192207?spm1001.2101.3001.6661.1&utm_mediumdistribute.pc_relevant_t0.none-task-download-2%7Edefault%7ECTRLIST%7EPaid-1-13192207…

Java实现飞翔的鸟小游戏

Java实现飞翔的鸟小游戏 1.准备工作 创建一个新的Java项目命名为“飞翔的鸟”,并在src中创建一个包命名为“com.qiku.bird",在这个包内分别创建4个类命名为**“Bird”、“BirdGame”、“Column”、“Ground”,并向需要的图片**素材导入…

运行启动vue项目报报错node: --openssl-legacy-provider is not allowed in NODE_OPTIONS解决

报错的问题就是package.json中的Scripts下的dev 解决方法就是要不升级你的应用代码,支持 新版本的node.js 要不就是删除SET NODE_OPTIONS--openssl-legacy-provider &&代码,如下代码即可正常运行起来