|
IP地址的节省
IP地址就如同公司里员工的座位,如果管理不当就造成座位浪费,今天这个员工坐这里,明天坐那里,或者后天他调走了,座位便空下来。你能容忍你公司的员工座位混乱不堪?
一、IP不是无限的
为了使局域网或连入Internet的众多电脑在通信时能够相互识别,每一台主机都分配有一个唯一的地址,这就是IP地址。IP地址数量并不是无限的,对于公网(Internet网络)来说,A类IP地址由1个字节的网络地址和3个字节主机地址组成,地址范围从1.0.0.0 到126.0.0.0,可用的A类地址有126个,每个网络能容纳1677万个主机。
B类IP地址由两个字节的网络地址和两个字节的主机地址组成,地址范围从128.0.0.0到191.255.255.255。可用的B类网络有16382个,每个网络能容纳6万多个主机。
C类IP地址由3个字节的网络地址和1个字节的主机地址组成,范围从192.0.0.0到223.255.255.255(图1)。C类网络可达209万余个,每个网络能容纳254个主机。国内用户能向Internet亚太中心申请到的地址大多是C类地址。

图1
二、省IP地址,就这三招
1.NAT节省
越来越多的公司和个人将电脑连接到互联网上,如果为了片面地追求公司档次,为每台电脑都申请一根专线,占用一个固定的或动态的Internet IP地址(如每台机器使用一个DSL Modem或“光纤到桌面”专线),企业接入Internet的速度是保证了,但这肯定会带来大量的IP地址资源浪费(这从一个侧面表明现在电信和网通封杀多机共享上网的不正确,大规模实施之后必将带来国内公网IP地址资源的紧张和浪费),如何节省公网IP地址见表1。
表1 共享上网是节省公网IP的好选择
对此,通过NAT+DHCP服务器功能让多机共享一个Internet IP地址(公网地址)上网是最好的办法。NAT(网络地址转换)提供了局域网共享上网的简单方案,内部网络用户连接互联网(Internet)时,NAT将用户的内部IP地址转换成一个外部公共IP地址,反之,数据从外部返回时,NAT反向将目标地址替换成初始的内部用户的地址。市面上基于NAT功能的软硬件很多,如多数路由器和网关类代理软件。
2.子网节省
A类和B类地址已经用完,可用的C类网络也只有209万余个,每个网络能容纳254个主机。如果一个小公司或个人用户就占用一个C类网络,那结果是不难想象的。所以,在实际应用时,中小公司根据需要申请其中一个IP网段,便能达到节约紧张的公网IP地址资源及自身费用的目的。
比如说一个C类网络,有6家中小公司需要申请该网段,便可划分出6个不同的网段(或划成更小一点的网络),这样就可以节约很多IP。并且每个网段之间是隔开的,在不同子网内不能通过网上邻居互见,这样亦保证了数据的安全性。将其划为6个子网后,虽然可用IP或主机数量降为180个,仍能更好地为多家中小企业提供公网IP地址服务。
再如,某公司下属有4个小公司,每个小公司大约有10台电脑。如为每个小公司申请一个C类网络地址,略显浪费。对此可申请一个C类网络地址,将网络划分成4~8个子网,每个子网可容纳30台左右的主机,足够任何一个小公司使用,还有扩充余地,此举肯定能起到节约IP地址的目的又有助于内部网络的管理和应用。
3.私网节省
私网也就是常说的内部网络或局域网,其IP地址也被称为内部IP地址或私有地址。上面提到的A、B、C类IP地址在全世界范围内是唯一的,而内部IP地址是组建局域网时使用的(不能直接在Internet网上用),每个局域网都可使用,它包含10.0.0.0~10.255.255.255;172.16.0.0~172.131.255.255;192.168.0.0~192.168.255.255三个网段的地址。
对于局网用户来说,这么多私网地址初看是一般用户难以用完的,是不用节约的。其实不然,从NAT和多部门使用的安全考虑,对同一网段进行地址划分也很有必要。
从中小企业网络安全来考虑,缩小私网地址池和按需手工指定IP地址便大有好处——在DHCP服务器的自动和手动配置局域网内各计算机的TCP/IP协议和IP地址两种方式中,后一种被认为是更安全和更便于管理的(图2)。

DHCP服务器的配置
比如,一个小企业网络有30台电脑,处于同一网段内,网关为192.168.10.100,完全可将其地址池开始地址和结束地址设为192.168.10.130~192.168.10.163即可。并可在管理型交换机或宽带路由器中将每台电脑的IP地址和网卡MAC地址一一绑定。
对于IP地址的节省要根据自己实际的情况,例如以很多公司建立的财政专网来说,在很多专网设计中,给一个单位分配了一个C段的IP地址,而每个网络中实际上就有一台财务人员专用的计算机。这个网段内的所有IP地址都没有规范到主机位,“主机位”滥用直接导致了安全监控系统日志的混乱,维护成本明显要高于那些IP微分后的企业网络。IP地址混乱可不是简单的浪费问题,糟糕的地址分配几乎可以导致所有大规模网络的崩溃。
|