Hogyan kell létrehozni egy magánhálózatot
Privát hálózat egy hálózat, amely vagy nem használják az internetet, vagy használja a hálózati címet átalakítás (NAT -Network Address Translation), hogy a belső IP-címeket a hálózat nem megy online. A magánhálózat azonban lehetővé teszi, hogy csatlakozzon más számítógépekhez, amelyek ebben a hálózatban vannak. Az ilyen hálózati eszköz hasznos lehet olyan esetekben, amikor össze kell egyesítenie a számítógépek csoportját és az adatokat, anélkül, hogy az internethez csatlakozik.
Lépések
egy. Tervezze meg a hálózatot. Valószínűleg ez lesz a legnehezebb feladat a célod felé. Jelölje meg azokat a routereket, amelyeket használni fog a hálózat megosztásához. A kis hálózatoknak nincs szükség útválasztókra, de néha hasznosak lehetnek az adminisztratív feladatokhoz. Útválasztók szükségesek azokban az esetekben, amikor a) Ossza meg a hálózatot kisebb alhálózatokba, b) az interneten egyszerre használja az internetet (hálózati címek konverzió). Következő hozzáadása Kapcsolók és hubok. A kis hálózatok esetében elegendő lesz ahhoz, hogy csak egy kapcsoló vagy egy hubja legyen. Rajzoljon téglalapokat számítógépekként és vonalakként, amint azok csatlakoztatják az eszközöket egymással. Ez a rajz hálózati diagramként szolgál.Bár a diagram csak az Ön használatára vonatkozik, és bármilyen karaktert és bármilyen mennyiségben használhat, de még mindig ajánlott a hálózati rendszerek használata ennek a tervnek, hogy elkerüljék az Ön és más emberek zavartságát a jövőben. Tipikus hálózati ipar szimbólumok:
- Útvevők: négy nyilakkal rendelkező kör, a központból indulva. Vagy csak egy kereszt, ha rajzolót készítesz.
- Édességek: négyzet alakú négyzet vagy téglalap, két egymás mellett. Így a kép azt jelzi, hogy a jelek kapcsolók.
- Habs: Ugyanaz, mint a kapcsolóval, egy kettős nyíllal. Képviseli a jelek fogalmát, vakon ismételten minden porton, anélkül, hogy aggódnánk, hogy melyik port a kívánt címzetthez vezet.
- A vonalak és a négyzetek számítógépes vezetékekként használhatók.

2. IP-címterv létrehozása
-Ért "Osztály" A hálózatok hálózati része és az ügyfelek lehetnek:
("N" Hálózati rész, "X" a fogadó része)
Amikor az első szám 0-126 - Nnn.XXX.XXX.Xxx (ex. 10.XXX.XXX.xxx)
Olyan hálózatoknak nevezik őket.
Amikor az első szám 128-191 - Nnn.Nnn.XXX.Xxx (ex. 172.tizenhat.XXX.xxx)
Osztályhálózatként ismert.
Amikor az első szám 192-223 - Nnn.Nnn.Nnn.Xxx (ex. 192.168.egy.xxx)
Hálózati osztály néven ismert.
Ha az első szám 240-255 "kísérleti címek".
A kísérleti és multicast címek meghaladják ezt a cikket. Azonban tudnia kell, hogy az IPv4 protokoll verziója más szavakkal más módon, más szóval, nem szabad használni őket.
Az egyszerűségért az osztályok nélküli hálózatok, az alhálózat és a CIDR nélküli hálózat ebben a cikkben nem kerül megvitatásra.
A hálózati rész meghatározza a hálózati rész meghatározza az egyes eszközt a hálózaton:
(Például, 172.tizenhat.XXX.XXX hálózati sugár - 172-től.tizenhat.0.0-172.tizenhat.255.255)
(Például, 172.tizenhat.XXX.A XXX hálózati cím 172 lesz.tizenhat.0.0)
Ezt a címet a hálózati cím megadására használják, és Nem lehet hozzárendelni eszköz címként.
(Például, 172.tizenhat.XXX.XXX, ebben az esetben a broadcast címe - 172.tizenhat.255.255)
Ezt a címet használják, ha az információs csomagot szánják Összes eszközök a megfelelő hálózatban, és nem rendelhető egy adott eszközhöz.
(Például, 172.tizenhat.XXX.XXX, a hálózati sugár 172-ből nyúlik.tizenhat.0.1-172.tizenhat.255.254)
Ezek a címek számítógépeket, nyomtatókat és egyéb eszközöket rendelhetnek hozzá.
A házigazdák címei - Ezek az egyéni címek a hálózati sugárban.
A hálózat útválasztók nélkül, ha NAT-t használ az internet eléréséhez, csak egy routerrel a hálózat és az internet között. Ha ez az egyetlen útválasztó, vagy egyáltalán nem használja, akkor a magánhálózat egy.
Válasszon ki egy hálózatot azon címek számával, amelyek elegendőek lesznek a hálózaton lévő eszközök számára. Osztály a hálózathoz (például 192.168.0.x) Lehetővé teszi legfeljebb 254 címet (192.168.0.1 - 192.168.0.254) Mi elfogadható, ha nem használ több mint 254 eszközt. Ha 255 vagy több eszközt használ, akkor ki kell választania egy B osztályú hálózatot (például 172.tizenhat.Ns.x) vagy osztja meg a hálózatot több alhálózatra útválasztóval.
Ha ön használ további router, válnak „belső router”, és a privát hálózat válik egy „privát intranet”, és minden kapcsolat csoport egy külön hálózat szüksége a címét csoport. Ez magában foglalja a routerek és a kapcsolatok közötti kapcsolatot közvetlenül az útválasztóból egyetlen eszközre.
Az egyszerűség érdekében a fennmaradó lépéseket például csak egy hálózathoz használjuk, 254 vagy kevesebb eszközből, 192-ig.168.2.Ns. És azt is, mi lesz elképzelhető, hogy nem használ DHCP (Dynamic Node Dynamic beállítás Protocol - Dynamic Host Control Protocol), hogy automatikusan osztja az IP-címek.

3. Írja le valahol "192.168.2.X". Ha több hálózatot használ, akkor jobb, ha a címeket sugara valahol, amelyhez tartozik.

4. Számítógépes sugarú sugarú sugarú sugarú körzetben. A rendszerben írja le az olyan eszközöket, amelyekhez tartoznak. Kezdetben írja le teljesen a címet (például 192.168.2.5) - Minden eszköz mellett. Azonban, amikor tapasztalatot kapsz, csak a fogadó részt is rögzítheti (például, .öt).Nem kell a kapcsoló címét rögzíteni. A routerek számára a Fontos megjegyzések című részben leírt címekre van szüksége.

öt. Rögzítse a hálózati cím melletti alhálózati maszkot. 192-re.168.2.X, amely a C osztály címe, a maszk: 255.255.255.0. Szükséges, hogy a számítógép meghatározza, hogy melyik rész a hálózati struktúrára utal, és mi a gazdagép.Az IPv4 az első számjegyet (192) használja a fenti osztályhoz való tartozás meghatározásához. Az osztályok nélküli alhálózatok és hálózatok megjelenése azonban hozzájárult a megfelelő alhálózati maszk használatához. Egy osztályhoz - ez 255.0.0.0, a b - ez 255.255.0.0.

6. Csatlakoztassa a hálózatot. Gyűjtsük össze az összes szükséges anyagot, beleértve a vezetékeket, a számítógépeket, a kapcsolókat és a (ha használják) útválasztókat. Keressen internetes portokat számítógépeken és eszközökben. A hálózati vezetékek 8 pólusú moduláris csatlakozókat használnak (RJ-45 stílusban). Úgy néz ki, mint a telefoncsatlakozók, csak több méretben.Csatlakoztassa az egyes eszközt vezetékekkel, valamint a diagramon. Ha eltér az eredeti rendszertől, ne felejtsd el, hogy valahol megjelölje.

7. Engedélyezze a hálózathoz csatlakoztatott összes számítógépet. Engedélyezze az eszközöket. (Néhány eszköz nem rendelkezik a bekapcsológombokkal, és kezdje el működni, ha a hálózathoz csatlakozik.)

nyolc. Hálózat létrehozása számítógépeken. Menjen az internetes beállításokhoz (az operációs rendszertől függ), majd a párbeszédablakban, amely a TCP / IP protokoll módosításához vezet. Módosítsa az IP-címek elérésének módját az "IP-cím automatikusan", hogy "használja ezt az IP-címet:". Adja meg a kívánt IP-címeket a számítógépeken a megfelelő alhálózati maszkkal (C. osztályba 255.255.255.0).Ha nem használja a routereket, akkor hagyja el a "Network Gateway" és a "DNS-kiszolgáló" mezőt. Ha több routert használ, nézze meg a Fontos megjegyzéseket. Ha viszonylag új routerrel konfigurálja az otthoni hálózatot, akkor nem kell elolvasnia ezt a részt, ha a hálózat helyesen van konfigurálva. A router hozzárendeli a megfelelő IP-címeket az eszközökhöz és eszközökhöz, amelyek megpróbálják kapcsolatba lépni a számítógépen a hálózaton.

kilenc. Ellenőrizze a kapcsolatot. A legegyszerűbb út a ping csapat. Nyitott minden olyan MS-DOS alkalmazást (Windows meg tudja nyitni a parancssorból, ami a Start - Alkalmazások menü - Command Line) és write: Ping 192.168.2.[Tegye az egyes fogadónak megfelelő számjegyet]. Csináld meg egy eszközzel, és ezután minden másra. Ne feledje, hogy a router egy fogadó. Ha nem tudod elérni ", mielőtt elolvassa az utasításokat egy másik alkalommal, vagy lépjen kapcsolatba a szakemberrel.
Hasonló PNAT technológia (hálózati címportok sugárzása) - más néven Pat (Broadcast Port cím) vagy NAT "túlterhelés", Lehetővé teszi több privát címek egy külső IP-cím megosztását egyidejűleg. A Pat a 3. tengelyszintet és a 4-es tengelyszintet használja a csatlakozáshoz Számos magán IP-cím úgy nézett ki, mintha folytatnák egy külső IP-től.
Számos számítógép, elektronika és még kis útválasztó úgy van kialakítva, hogy több felhasználó legyen az internetkapcsolat használatához a hálózat minden eszközhöz. Szinte mindegyikük olyan PAT-t használ, hogy ne használjon több külső címet (további külső címek lehetnek költségesek vagy még tilosak, az internetszolgáltatótól függően).
Ha ezt használja, akkor a privát hálózat egyik címét kell hozzárendelni az útválasztóhoz.
Ha összetettebb útválasztót használ, akkor saját címet kell rendelnie a magánhálózathoz csatlakoztatott felülethez, a külső címét az internethez való hozzáféréshez, és konfigurálja a NAT / PAT manuálisan.
Ha csak egy routert használsz, akkor a "privát hálózat" című felülete is a "DNS-kiszolgáló" és a "fő átjáró" felülete lesz. Használja a címadatokat a hálózat többi eszközének konfigurációjával.
Egy vagy több felhasználói eszközt tartalmazó hálózatokhoz (például nyomtatók, számítógépek, tárolóeszközök), az útválasztó címét hívják "Főkapu". A DNS-kiszolgáló, ha jelen van, tárolja az útválasztó által használt címet, amelyet a hálózatok és az internet között használ. A fő átjáró nem használható router hálózatokhoz. Olyan hálózatokban, amelyek egyedi eszközökkel rendelkeznek az útválasztókkal együtt, használhatsz bármilyen routert.
A hálózat hálózat, nem számít, mennyire nagy vagy kicsi. Ha két router csatlakozik egy vezetékkel, akkor is, ha a C osztály (a legkisebb hálózat) 256 címet tartalmaz, az összes cím a huzalhoz tartozik. A hálózati cím lesz .0, és fordítási cím .255, két gazda fog használni egy címen, és a fennmaradó 252 haszontalan lesz.
Összességében alacsonyan egyedülálló routereket használnak ehhez. És ha használják, a magánhálózat hálózati interfészeinek felismerése a routerbe beépített kapcsolót jelenti. A router csak egy felületet használ. Ebben az esetben csak egy IP-cím kerül felhasználásra az internet-hozzáférés során.
Ha az útválasztó több interfészet tartalmaz több IP-címmel, minden interfész külön hálózatot tartalmaz.
A számok nyilvántartása a ponton keresztül a rögzítési maszk emberi módszere. A számítógép "32 számjegyű 0 vagy 1 számjegy, egy adott sorrendben, például: 1100000001010100000000000000000. Az IPv4 kezdetben 4 csoportba osztható 8 számjegyből, pontok között - 11000000.10101000.00000010.00000000, Minden csoport 8 bitből álló oktett. A decimális formát könnyű leolvasásra használják - 192.168.2.0
A nullák és egységek rögzítésére vonatkozó eljárásra vonatkozó szabályok összetett összeszerelése az első oktett IP-címben használták "Class Chart címek"- Az alhálózati maszk használata nélkül azonban. Az A osztályhoz az első oktet megfelelt a hálózatnak, a B. osztályba, az első és a második oktetthez, a C osztályhoz - az első három.
1987-ben a magánhálózatok az összegben nőttek, és az internet a származásuk előrejelzése volt. A C. osztályú hálózatok használata a kis hálózatokban 254 gazda számára problémás. Hálózat és B osztályú, nagyon gyakran teljes képességeiket, mert a fizikai korlátok arra kényszerültek, hogy megosszák a nagy hálózatok által router előtt volt ideje, hogy teljes körű méretben. (Sugara címek az osztály B (256 x 256) - 2 = 65534 címek - sugara osztályú hálózatokhoz (256 ^ 3) - 2 = 16.777.214.)
Az alhálózatok nagy hálózatot osztanak meg sok kis alhálózaton, növelve a nullák és egységek számát a hálózatok kezelésére (kevesebb, mint például az egyes hálózatoknál). Kis alhálózat, ennek eredményeként egy kis hálózathoz használható, anélkül, hogy nagyszámú további címet használna. Ahhoz, hogy rámutassa a hálózati címeket ábrázoló biteket, használjuk 1. Maszk (például 255.255.255.192) tizedes formában (11111111.11111111.11111111.tizenegy000000) Megmutatja, hogy hány bitet adtak hozzá a hálózati részhez (2 házigazdák). Ebben a példában egy 254 gazdaszervezetű hálózati osztály 4 alhálózatra oszlik, ahol 62 gazda van. Mindössze két ilyen alhálózat hozzáadható a hálózathoz, az első és az utóbbi nem használható az RFC-950 alapján.
A tárgyalványok szabályairól mélyebb beszélgetés túlmutat ebben a cikkben. Fontos részlet az a tény, hogy annak ellenére, hogy az osztálycímeket, a Windows (és más szoftvereket) nem tudjuk róla. Ennek eredményeként az alhálózati maszkot kell használnunk, hogy azt mondja, hány bitet szeretnénk használni a hálózati részhez. 255 használatával.255.255.0, beszélünk róla.
Tippek
- A legtöbb eszköz meghatározza, hogy kereszt- vagy végponttól függő vezetéktípust használ-e. Ha nincs automatikus meghatározás az eszközök között, akkor a vezetékek megfelelő összeszerelését kell használnia. A számítógép / router-on-svitchnek szüksége van egy end-to-date számítógépre / router-on-computer / routerre. (MEGJEGYZÉS: Az otthoni routerek hátoldalán lévő portok a routerekbe ágyazott kapcsolók portjai, és a kapcsolóhoz kell használniuk.)
A szerelésen keresztül a CAT-5, a CAT-5E vagy a CAT-6 kábelek, a vezetékekhez csatlakoztatva:
Mindkét végén:Narancssárga-fehér, narancssárga, zöld és fehér, barna - CAT-6 vezetékekkel:
Egyik végétől:Narancssárga-fehér, narancssárga, zöld és fehér, kék, kék és fehér, zöld, barna és fehér, barna
A másik végétől:Zöld és fehér, zöld, narancssárga-fehér, kék, kék, fehér, narancssárga, barna és fehér, barna, barna
A fent bemutatott összeszerelés alkalmas a TIA / EIA-568 szabványokra, azonban a keresztre a legfontosabb vezetékek 1 és 2 az egyik végétől (átviteli vezetékek) és a másik 3 és 6. A végponttól végpontig ugyanazok a vezetékek szükségesek. A csavart színek párok az 1. és 2., 3. és 6. pozícióban (például narancssárga-fehér mellett) jobb jelminőséget érnek el.
- Megjegyzés: A TIA / EIA szabvány még nem alkalmazható a CAT-7-re.
A kapcsolót is érinti. Ha ilyen módon telepíti a kapcsolókat, akkor győződjön meg róla, hogy a kapcsoló támogatja "Spanning Tree Protocol (Csatlakozó fa protokoll)," és ez a funkció szerepel. Ellenkező esetben az adatcsomagok végtelenül körbe kerülnek a hálózaton, mint a történelemben egy csengőn lévő gyűrűvel.
Figyelmeztetések
- Bár a magánhálózati eszközök elméletileg nem viselkedhetnek ilyen módon, de tapasztalat szerint a DNS-szolgáltatás és más szoftverek zavarosak lehetnek a választékon kívüli címek használatával, ha nincs speciális konfiguráció.
- IANA (az internet hozzárendelt számok hatósága - az internet címterületének beadása) A magánhálózatok e IP-címeinek három blokkját foglalta el: 10.0.0.0-10.255.255.255, 172.tizenhat.0.0-172.31.255.255 és 192.168.0.0-ig 192-ig.168.255.255
- A hálózati szakértők soha nem hagyják figyelmen kívül ezt a házirendet, ha a magánhálózati címek befolyásolhatják a hálózaton kívüli eszközöket, és ritkán teszik az elszigetelt magánhálózatokat. Az internetszolgáltatók felelősek annak biztosításáért, hogy nincsenek konfliktusok IP-címek, és megtagadják a szolgáltatásokat, ha a magánhálózat címe az interneten kívüli külső címeket érinti.
- Lehet, hogy problémái vannak, ha a programok, a hardver vagy a személy engedélyezi a privát címeket az internethez. Ez különböző okokból fordulhat elő: egy router hiba vagy emberi tényező, például ha valaki véletlenül összekapcsolja az eszközét közvetlenül az internethez.
- Ne térjen el a magánhálózat IP-címétől. A hálózaton lévő NAT használata alacsony szintű biztonság, más néven "tűzfal szegény."
- Ne használjon IP sugárat 127-től.0.0.0 és 127 között.255.255.255. Ez a sugár a számítógépére (localhost) van fenntartva.