有一個局域網200終端電腦?
我來回答一下你這個問題,從你的標題得知你用的一個C類地址,24位掩碼(255.255.255.0),24位掩碼C類地址實際可用的的數量是254個,下面跟大家解釋一下為什么是254個而不是255個,舉例如下:
一個24位掩碼的C類地址開始地址是從192.168.1.1到192.168.2.254結束,這里可能會有人會問為什么不是到192.168.2.255呢,跟大家說一下255結尾的地址是廣播地址不能用于終端使用,分給終端設備的地址也就是255個減掉一個廣播地址剩下的254個地址可用于終端設備使用。
如果局域網有200臺終端,IP不夠用怎么辦?參考一下下面幾點建議:
建議一:
如果沒有3層交換機可使用減少子網位數來擴容IP數量,方法如下:
這里用192.168開頭的地址舉例:
首先我們把路由器LAN口的地址改成192.168.0.1,子網掩碼改成255.255.254.0,那么可用的IP數量就會從0.2到1.254,可用的IP數量就多達500個了
上圖為修改路由器LAN口地址為23位
上圖為添加DHCP地址池及DNS
以上是利用子網來擴容IP數量,但是這樣有一個弊端就是所有終端在一個網段內,一個網段內終端過多會容易造成網絡風暴,一旦出現網絡風暴整個局域網可能就癱瘓了。什么叫網絡風暴
網絡風暴指由于網絡拓撲的設計和連接問題,或其他原因導致廣播在網段內大量復制,傳播數據幀,導致網絡性能下降,甚至網絡癱瘓。網絡風暴時主機系統響應一個在網上不斷循環的報文分組或者試圖響應一個沒有應答的系統時就會發生。
在網絡風暴這種狀態,請求或者響應分組源源不斷地產生出來,使情況變得更糕。一個數據幀或包被傳輸到本地網段(由廣播域定義)上的每個節點,廣播隨著網絡上分組數目的增加,擁塞會隨之出現,從而降低網絡的性能以至于使之陷入癱瘓。
網絡風暴可能由于各種原因而發生,例如蠕蟲病毒,交換機端口故障,NIC故障,沒有生成樹協議的鏈路冗余,網絡線路序列錯誤或干擾。從目前來看,蠕蟲和ARP攻擊是網絡廣播風暴的主要原因。盡管今天網絡廣播風暴很少見,但在一些使用集線器的網絡中,它仍然很常見。
建議二:
利用3層交換機的VLAN功能實現多網段多IP,具體可參考下面方法:
路由器只用于連接外網,然后利用3層交換機添加默認路由完成上網。
路由器添加各網段的靜態路由完成上網,如果前端路由不添加可能上不了網
上圖為各網段的靜態路由
使用一臺網管型的3層交換機(建議使用華為的),通過3層交換機配置VLAN來分開內網終端使用情況,200臺終端可分3-4個VLAN,一個VLAN一個網段,每個VLAN可使用24位掩碼的C類地址,一個VLAN可用IP數可達254個。也方便今后每個VLAN下的終端的擴容。
也可以按部門為單位,一個部門一個VLAN,便于管理,出現問題是也便于排查,能直接定位到是哪個VLAN下的終端出問題。
VLAN能有效控制網絡風暴,能有效的把它控制在一個VLAN下,不會波及其他VLAN。
具體配置VLAN的方法網上有很多資料,可自行查閱。
上圖為劃分的幾個VLAN,每個VLAN一個網段
上圖為添加的靜態路由及默認路由
以上為使用VLAN的方式來擴容IP數量的建議
個人建議使用方法二,方法二能給網絡管理人員減少不少工作,歡迎各位大佬留言討論網絡知識