So vernetzen Sie ein Netzwerk physisch

538
Jayden67

Ich habe viele Beiträge und Artikel gelesen, in denen beschrieben wird, wie Subnetze logisch erstellt werden ( Pluralsight: Subnetze einer Klasse-C-Adresse auf schnelle Art und Weise, Network Enginering: Wie man ein Netzwerk in Subnetze aufteilt? Wie man ein Netzwerk subnetet ), und ich verstehe das Konzept von Berechnen der Subnetzmaske. Was jedoch in diesen informativen Leitfäden nicht enthalten ist, ist die praktische Anwendung (verständlich, die Logik ist universell, aber jedes Netzwerk ist physikalisch anders).

Meine Frage ist, welche Hardwarekonfiguration erforderlich ist, um ein Netzwerk in mehrere Subnetze aufzuteilen.

Muss ich für jedes Subnetz einen Router kaufen, bei dem jedes konfiguriert ist, um einen Teil der verfügbaren Adresse bereitzustellen? Zum Beispiel 4 Subnetze 4 Router:
Router 1 (192.168.0.0 - 192.168.0.63)
Router 2 (192.168.0.64 - 192.168.0.127)
Router 3 (192.168.0.128 - 192.168.0.191)
Router 4 (192.168.0.192 - 192.168). 0,256)

Muss für jeden Internetzugang und für die Netzwerkkommunikation ein Router mit einem zusätzlichen Router verbunden werden, der eine Verbindung zum Internet herstellt?
Modem -> Router1 -> Router (2..n)
Oder soll dafür ein Switch verwendet werden? Was ist die richtige Verbindung, wenn Sie einen Switch verwenden:
Modem -> Switch -> Router (1..n)
Modem -> Router1 -> Switch -> Router (2..n)?

Oder bin ich in meinen Annahmen völlig daneben? Ich denke in Bezug auf Verbrauchernetzwerkgeräte. Benötige ich einen professionellen Router für Subnetzwerke, bei dem jeder Port einem anderen Netzwerk zugewiesen ist? Ich habe versucht, die Subnetzmaske in meinem Netgear Nighthawk-Router zu ändern, und ich konnte nur die Anzahl der verfügbaren IP-Adressen reduzieren. Ich konnte Geräten keine IPs zuweisen, die sich nicht im Subnetz des Routers befinden.

Ich beabsichtige, Geräte nach dem Internet-Zugang, lokalen Netzwerkressourcen oder beiden zu trennen:
1: Internet und lokales Netzwerk: Computer und Netzwerkgeräte, auf die remote zugegriffen wird.
2: Nur lokales Netzwerk: Fileserver, Computer, auf denen Backups ausgeführt werden, und Drucker
3: Internet Nur: AV-Geräte, Hausautomationsgeräte und mobile Geräte für Gäste

0
@Ramhound sind sie eigentlich nicht. Die erste befindet sich im Subnetz 192.168.0.0/26, die zweite im Subnetz 192.168.0.64/26 und so weiter. Sie wären in demselben Netzwerk, wenn es sich um ein 192.168.0.0/24-Netzwerk handelt. watchme vor 6 Jahren 1
Es ist üblich, Subnetze in die von Menschen lesbaren Abschnitte der IP-Adresse zu unterteilen. 192.168.1.x ist ein Teilnetz, 192.168.2.x ist ein anderes. Christopher Hostage vor 6 Jahren 0
@ChristopherHostage - Aus welchem ​​Grund waren die Beispiele, die Jayden verwendete, verwirrend (für mich). Ich kann nicht sagen, dass ich ein Experte und ein Netzwerk bin. Ramhound vor 6 Jahren 0

1 Antwort auf die Frage

1
davidgo

Ich denke, die wichtigsten Dinge zu verstehen -

  • Subnetze arbeiten auf einer anderen Ebene als physische Netzwerke. Obwohl es üblich ist, physische Schnittstellen mit Subnetzen abzugleichen (und dies ist manchmal eine praktische Anforderung - insbesondere bei Routern) -, sind sie häufig nicht miteinander verbunden.

  • Ein Subnetz ist eine Gruppe von Maschinen, die direkt miteinander sprechen können, ohne mit einem Router / Gateway-Rechner sprechen zu müssen

Vertiefung und Beantwortung der von Ihrem Post aufgeworfenen Fragen -

  • Ein einzelner Router kann mehrere Subnetze verwalten. Wenn die Systeme miteinander / in der weiten Welt kommunizieren können, muss der Router entweder über mehrere Schnittstellen verfügen (typische SOHO-Router tun dies nicht, können jedoch mit Firmware wie dd-wrt) - eine Für jedes Teilnetz einschließlich des Teilnetzes kann auf das Internet zugegriffen werden, oder es müssen mehrere IP-Adressen (1 in jedem Teilnetz) an einer einzigen Schnittstelle vorhanden sein. Dies ist ziemlich üblich.

Für den Internetzugang muss mindestens ein Router mit mindestens einem Router verbunden sein. Häufig wird jedoch nur ein Router benötigt.

Bei der Verwendung von Switches ist es üblich, Computer in verschiedenen Subnetzen auf verschiedenen Switches zu haben oder VLANs zu verwenden, um mehrere virtuelle Switches auf einem einzigen Switch zu erstellen. Das heißt, es ist möglich, alles an einen einzigen nicht verwalteten Switch angeschlossen zu haben - obwohl dies aus Sicht des Verkehrsmanagements nicht besonders gut ist, und Sie normalerweise keine dynamische IP-Adresszuweisung (DHCP) verwenden, weil das Einrichten von DHCP für die Arbeit damit sinnvoll ist ein hartes und begrenztes.

In Bezug auf "professioneller Router" - eine mögliche Regel zum Leben - werden nur Router verwendet, die DD-WRT unterstützen und diese verwenden. Wenn es sich bei Ihrer externen Schnittstelle nicht um Ethernet handelt, schließen Sie Ihren Router an ein Modem an (DD-WRT unterstützt DSL-Schnittstellen nicht besonders). DD-WRT macht aus preiswerten Routern professionelle.

Es ist richtig, dass durch die Reduzierung der Größe eines Subnetzes die Anzahl der Geräte reduziert wird, die Sie hinzufügen können. - Ein Subnetz definiert eine Gruppe von Adressen (wirklich das ist alles, was es tut) - je größer das Subnetz ist, desto größer ist die Gruppe von Adressen.

Im Allgemeinen muss eine IP-Adresse immer in einem Subnetz sein, um verwendet zu werden. (Es ist möglich, dies zu umgehen, aber fast immer eine sehr schwierige Art und Weise und eine sehr schlechte Idee)

Am Ende Ihres Beitrags haben Sie über Ihre Absichten gesprochen. Dies ist ziemlich schwierig (unabhängig von der Verwendung von 1 oder 2 Routern). Daher müssen Sie wahrscheinlich mehr über das Firewalling lernen. Ein Gedanke - Ihr AV-Gerät sollte in der Lage sein, Ihre lokalen Computer zu sehen, damit Sie Daten zu / von ihm streamen können.

Eine einfachere Lösung kann der Erwerb eines DD-WRT-Routers sein, der den Gastmodus unterstützt. Auf diese Weise können Sie auf Ihrem Router eine zweite WLAN-SSID einrichten, die nur über einen Internetzugang verfügt. Es ist möglicherweise einfacher, alles andere in demselben Subnetz zu platzieren und eine Firewall auf dem Fileserver und dem Sicherungscomputer auszuführen, die die Verbindungen zu diesen IP-Adressen beschränkt, die aus dem LAN stammen.

Meine Antwort gelöscht - Ihre passt besser zur Frage und den Bedürfnissen der OP! Danke für deinen Rat, das wusste ich nicht! watchme vor 6 Jahren 0