2013-02-19 49 views
-3

我想知道哪一個是最好的應用去做酒店的子網劃分。 酒店有一個C類公共IP地址204.140.67.0/24。網絡子網劃分

它具有

  1. 5周的子網20名的主機每個
  2. 210無線地連接件
  3. 20臺主機每
  4. 1子網3周的子網10名的主機
  5. 1與10個主機子網

注意所有的主機需要連接到互聯網。

我有2個選項,我不知道哪個是正確的或更好。請指點

OPTION 1

  1. 5個子網與每個主機20 - 私有網絡192 ...../24
  2. 210無線地連接件 - 私有網絡192 ...../24
  3. 各20個的主機3個子網 - 私有網絡192 ...../24
  4. 1子網與5個主機 - 私有網絡192 ...../24
  5. 1子網3個主機 - 私人網絡192 .... ./24

所有這些專用網絡都互連到作爲互聯網網關的路由器。

OPTION 2

上主要的公共IP地址使用一個子網屏蔽,使其從204.140.67.0/24 >> 204.140.67.0/21

因此,我將有足夠的主機地址。這是否可能和安全?另一個查詢是我應該使用什麼樣的swtich?開關或路由器。

請指教。

+0

最佳方式分割流量,Vlan或子網http://serverfault.com/questions/54417/best-way-to-segment-traffic-vlan-or-subnet – Garry 2013-02-19 16:53:46

+0

這應該移到serverfault.com,因爲它是一個關於網絡的問題。 – 2013-02-20 14:04:34

+0

爲什麼你想在酒店裏有255個公共地址?使用NAT。 – CustomX 2013-03-06 17:19:02

回答

2

除了您的子網掩碼由您的ISP提供,選項2將不起作用。

我覺得你最好給你的私人子網和一個公共IP和自定義防火牆規則之間使用natting爲每個域

例如:192.168.0.0/24 => 204.140.67。1/32

  192.168.1.0/24 => 204.140.67.2/32 

您可以使用DNS名稱的在你的公網IP的

例如:204.140.67.1 => public.hotelx.com ....

-1

選項2將不會工作。一個公共IP地址就是 - 公共的。互聯網上會有其他人使用IP地址在204.140.67.0/21之下,此外,您的路由器不太可能(實際上我幾乎可以確定)會允許您配置此類IP子網以開始用。

這將使OPTION 1,但我會親自去了/ 16的無線子網,因爲210是太接近了254極限/ 24子網。

+0

a/24公共範圍無法在沒有註冊的情況下被超網到1/16。選項2是不可能的。但是,如果你想實現防火牆,選項1可能是更好的方法。 – Bulki 2013-02-20 13:28:25

+0

@ wookie919我們可以爲每個局域網實施不同的安全策略嗎? – 2013-02-20 13:29:32

+0

@Bulki - 請重新閱讀我的答案。我從來沒有說過/ 24公開範圍可以在沒有註冊的情況下超過16個範圍。選項2是不可能的,正如我所說的。如果你是投我失望的人,請修正它。 – wookie919 2013-02-20 23:08:22