Hogyan kell létrehozni egy magánhálózatot

Privát hálózat egy hálózat, amely vagy nem használják az internetet, vagy használja a hálózati címet átalakítás (NAT -Network Address Translation), hogy a belső IP-címeket a hálózat nem megy online. A magánhálózat azonban lehetővé teszi, hogy csatlakozzon más számítógépekhez, amelyek ebben a hálózatban vannak. Az ilyen hálózati eszköz hasznos lehet olyan esetekben, amikor össze kell egyesítenie a számítógépek csoportját és az adatokat, anélkül, hogy az internethez csatlakozik.

Lépések

  1. A magánhálózat létrehozása 1. lépés
egy. Tervezze meg a hálózatot. Valószínűleg ez lesz a legnehezebb feladat a célod felé. Jelölje meg azokat a routereket, amelyeket használni fog a hálózat megosztásához. A kis hálózatoknak nincs szükség útválasztókra, de néha hasznosak lehetnek az adminisztratív feladatokhoz. Útválasztók szükségesek azokban az esetekben, amikor a) Ossza meg a hálózatot kisebb alhálózatokba, b) az interneten egyszerre használja az internetet (hálózati címek konverzió). Következő hozzáadása Kapcsolók és hubok. A kis hálózatok esetében elegendő lesz ahhoz, hogy csak egy kapcsoló vagy egy hubja legyen. Rajzoljon téglalapokat számítógépekként és vonalakként, amint azok csatlakoztatják az eszközöket egymással. Ez a rajz hálózati diagramként szolgál.Bár a diagram csak az Ön használatára vonatkozik, és bármilyen karaktert és bármilyen mennyiségben használhat, de még mindig ajánlott a hálózati rendszerek használata ennek a tervnek, hogy elkerüljék az Ön és más emberek zavartságát a jövőben. Tipikus hálózati ipar szimbólumok:
  • Útvevők: négy nyilakkal rendelkező kör, a központból indulva. Vagy csak egy kereszt, ha rajzolót készítesz.
  • Édességek: négyzet alakú négyzet vagy téglalap, két egymás mellett. Így a kép azt jelzi, hogy a jelek kapcsolók.
  • Habs: Ugyanaz, mint a kapcsolóval, egy kettős nyíllal. Képviseli a jelek fogalmát, vakon ismételten minden porton, anélkül, hogy aggódnánk, hogy melyik port a kívánt címzetthez vezet.
  • A vonalak és a négyzetek számítógépes vezetékekként használhatók.
  • A kép létrehozása Privát hálózati lépés 2. lépés
    2. IP-címterv létrehozása
  • Az IPv4 (IP Protocol 4) címek szerepelnek ebben a formában: xxx.XXX.XXX.XXX (4 számjegy, amely három ponttal van elválasztva) az RFC-1166 alapján. Minden számjegy 0 és 255 között van. Ez a fajta rekord tizedesként ismert. A cím két részre oszlik: a hálózati rész és az ügyfélrész (gazda rész).

    -Ért "Osztály" A hálózatok hálózati része és az ügyfelek lehetnek:
    ("N" Hálózati rész, "X" a fogadó része)

    Amikor az első szám 0-126 - Nnn.XXX.XXX.Xxx (ex. 10.XXX.XXX.xxx)
    Olyan hálózatoknak nevezik őket.

    Amikor az első szám 128-191 - Nnn.Nnn.XXX.Xxx (ex. 172.tizenhat.XXX.xxx)
    Osztályhálózatként ismert.

    Amikor az első szám 192-223 - Nnn.Nnn.Nnn.Xxx (ex. 192.168.egy.xxx)
    Hálózati osztály néven ismert.

    Ha az első szám 240-255 "kísérleti címek".

    A kísérleti és multicast címek meghaladják ezt a cikket. Azonban tudnia kell, hogy az IPv4 protokoll verziója más szavakkal más módon, más szóval, nem szabad használni őket.
    Az egyszerűségért az osztályok nélküli hálózatok, az alhálózat és a CIDR nélküli hálózat ebben a cikkben nem kerül megvitatásra.

    A hálózati rész meghatározza a hálózati rész meghatározza az egyes eszközt a hálózaton:

  • Az IP-címek sugara a hálózat minden lehetséges címének sugara.
    (Például, 172.tizenhat.XXX.XXX hálózati sugár - 172-től.tizenhat.0.0-172.tizenhat.255.255)
  • A legalacsonyabb cím lesz a hálózati cím.
    (Például, 172.tizenhat.XXX.A XXX hálózati cím 172 lesz.tizenhat.0.0)
    Ezt a címet a hálózati cím megadására használják, és Nem lehet hozzárendelni eszköz címként.
  • A legmagasabb cím a sugárzás címe.
    (Például, 172.tizenhat.XXX.XXX, ebben az esetben a broadcast címe - 172.tizenhat.255.255)
    Ezt a címet használják, ha az információs csomagot szánják Összes eszközök a megfelelő hálózatban, és nem rendelhető egy adott eszközhöz.
  • A sugáron belüli fennmaradó számokat a házigazdákhoz használják.
    (Például, 172.tizenhat.XXX.XXX, a hálózati sugár 172-ből nyúlik.tizenhat.0.1-172.tizenhat.255.254)
    Ezek a címek számítógépeket, nyomtatókat és egyéb eszközöket rendelhetnek hozzá.
    A házigazdák címei - Ezek az egyéni címek a hálózati sugárban.
  • Állítsa be a hálózati típust (hálózatok). Ebben az esetben a hálózat egy router által elválasztott vegyületek csoportja.

    A hálózat útválasztók nélkül, ha NAT-t használ az internet eléréséhez, csak egy routerrel a hálózat és az internet között. Ha ez az egyetlen útválasztó, vagy egyáltalán nem használja, akkor a magánhálózat egy.

    Válasszon ki egy hálózatot azon címek számával, amelyek elegendőek lesznek a hálózaton lévő eszközök számára. Osztály a hálózathoz (például 192.168.0.x) Lehetővé teszi legfeljebb 254 címet (192.168.0.1 - 192.168.0.254) Mi elfogadható, ha nem használ több mint 254 eszközt. Ha 255 vagy több eszközt használ, akkor ki kell választania egy B osztályú hálózatot (például 172.tizenhat.Ns.x) vagy osztja meg a hálózatot több alhálózatra útválasztóval.

    Ha ön használ további router, válnak „belső router”, és a privát hálózat válik egy „privát intranet”, és minden kapcsolat csoport egy külön hálózat szüksége a címét csoport. Ez magában foglalja a routerek és a kapcsolatok közötti kapcsolatot közvetlenül az útválasztóból egyetlen eszközre.

    Az egyszerűség érdekében a fennmaradó lépéseket például csak egy hálózathoz használjuk, 254 vagy kevesebb eszközből, 192-ig.168.2.Ns. És azt is, mi lesz elképzelhető, hogy nem használ DHCP (Dynamic Node Dynamic beállítás Protocol - Dynamic Host Control Protocol), hogy automatikusan osztja az IP-címek.
  • A magánhálózat létrehozása 3. lépés
    3. Írja le valahol "192.168.2.X". Ha több hálózatot használ, akkor jobb, ha a címeket sugara valahol, amelyhez tartozik.
  • A kép létrehozása Privát hálózati lépés 4. lépés
    4. Számítógépes sugarú sugarú sugarú sugarú körzetben. A rendszerben írja le az olyan eszközöket, amelyekhez tartoznak. Kezdetben írja le teljesen a címet (például 192.168.2.5) - Minden eszköz mellett. Azonban, amikor tapasztalatot kapsz, csak a fogadó részt is rögzítheti (például, .öt).Nem kell a kapcsoló címét rögzíteni. A routerek számára a Fontos megjegyzések című részben leírt címekre van szüksége.
  • A magánhálózat létrehozása 5. lépés
    öt. Rögzítse a hálózati cím melletti alhálózati maszkot. 192-re.168.2.X, amely a C osztály címe, a maszk: 255.255.255.0. Szükséges, hogy a számítógép meghatározza, hogy melyik rész a hálózati struktúrára utal, és mi a gazdagép.Az IPv4 az első számjegyet (192) használja a fenti osztályhoz való tartozás meghatározásához. Az osztályok nélküli alhálózatok és hálózatok megjelenése azonban hozzájárult a megfelelő alhálózati maszk használatához. Egy osztályhoz - ez 255.0.0.0, a b - ez 255.255.0.0.
  • A magánhálózat létrehozása 6. lépés
    6. Csatlakoztassa a hálózatot. Gyűjtsük össze az összes szükséges anyagot, beleértve a vezetékeket, a számítógépeket, a kapcsolókat és a (ha használják) útválasztókat. Keressen internetes portokat számítógépeken és eszközökben. A hálózati vezetékek 8 pólusú moduláris csatlakozókat használnak (RJ-45 stílusban). Úgy néz ki, mint a telefoncsatlakozók, csak több méretben.Csatlakoztassa az egyes eszközt vezetékekkel, valamint a diagramon. Ha eltér az eredeti rendszertől, ne felejtsd el, hogy valahol megjelölje.
  • A magánhálózat létrehozása 7. lépés
    7. Engedélyezze a hálózathoz csatlakoztatott összes számítógépet. Engedélyezze az eszközöket. (Néhány eszköz nem rendelkezik a bekapcsológombokkal, és kezdje el működni, ha a hálózathoz csatlakozik.)
  • A magánhálózat létrehozása 8. lépés
    nyolc. Hálózat létrehozása számítógépeken. Menjen az internetes beállításokhoz (az operációs rendszertől függ), majd a párbeszédablakban, amely a TCP / IP protokoll módosításához vezet. Módosítsa az IP-címek elérésének módját az "IP-cím automatikusan", hogy "használja ezt az IP-címet:". Adja meg a kívánt IP-címeket a számítógépeken a megfelelő alhálózati maszkkal (C. osztályba 255.255.255.0).Ha nem használja a routereket, akkor hagyja el a "Network Gateway" és a "DNS-kiszolgáló" mezőt. Ha több routert használ, nézze meg a Fontos megjegyzéseket. Ha viszonylag új routerrel konfigurálja az otthoni hálózatot, akkor nem kell elolvasnia ezt a részt, ha a hálózat helyesen van konfigurálva. A router hozzárendeli a megfelelő IP-címeket az eszközökhöz és eszközökhöz, amelyek megpróbálják kapcsolatba lépni a számítógépen a hálózaton.
  • A magánhálózat létrehozása 9. lépés
    kilenc. Ellenőrizze a kapcsolatot. A legegyszerűbb út a ping csapat. Nyitott minden olyan MS-DOS alkalmazást (Windows meg tudja nyitni a parancssorból, ami a Start - Alkalmazások menü - Command Line) és write: Ping 192.168.2.[Tegye az egyes fogadónak megfelelő számjegyet]. Csináld meg egy eszközzel, és ezután minden másra. Ne feledje, hogy a router egy fogadó. Ha nem tudod elérni ", mielőtt elolvassa az utasításokat egy másik alkalommal, vagy lépjen kapcsolatba a szakemberrel.
  • A NAT lehetővé teszi a számítógépek számítógépét, hogy online menjen az interneten, miközben az eszköz IP-címét a magánhálózatból az interneten használhatja az interneten. "Az Internet szempontjából", az összes eszköz a megfelelő magánhálózathoz kapcsolódik, a címterv alapján (ahogy az IANA telepítve van - (Internet Cím Fiókigazgatás) Internet hozzárendelt számozó hatóság). A "Dinamikus NAT" lehetővé teszi a több privát IP-címet külső IP-cím használatához.

    Hasonló PNAT technológia (hálózati címportok sugárzása) - más néven Pat (Broadcast Port cím) vagy NAT "túlterhelés", Lehetővé teszi több privát címek egy külső IP-cím megosztását egyidejűleg. A Pat a 3. tengelyszintet és a 4-es tengelyszintet használja a csatlakozáshoz Számos magán IP-cím úgy nézett ki, mintha folytatnák egy külső IP-től.

    Számos számítógép, elektronika és még kis útválasztó úgy van kialakítva, hogy több felhasználó legyen az internetkapcsolat használatához a hálózat minden eszközhöz. Szinte mindegyikük olyan PAT-t használ, hogy ne használjon több külső címet (további külső címek lehetnek költségesek vagy még tilosak, az internetszolgáltatótól függően).

    Ha ezt használja, akkor a privát hálózat egyik címét kell hozzárendelni az útválasztóhoz.

    Ha összetettebb útválasztót használ, akkor saját címet kell rendelnie a magánhálózathoz csatlakoztatott felülethez, a külső címét az internethez való hozzáféréshez, és konfigurálja a NAT / PAT manuálisan.

    Ha csak egy routert használsz, akkor a "privát hálózat" című felülete is a "DNS-kiszolgáló" és a "fő átjáró" felülete lesz. Használja a címadatokat a hálózat többi eszközének konfigurációjával.

  • Ha a hálózat egy vagy több helyi útválasztóval van osztva, Ezután minden routernek szüksége lesz a címre Minden csatlakozó hálózathoz. Ez a címnek statikusnak kell lennie (valamint a számítógépek címét), a hálózati címek címétől. Leggyakrabban az első hozzáférhető cím lesz használandó (ez lesz a hálózat hálózatának második címe, például 192.168.egy.egy). Ne használja a hálózati címet (például 192.168.egy.0) vagy fordítási cím (például 192.168.egy.255).

    Egy vagy több felhasználói eszközt tartalmazó hálózatokhoz (például nyomtatók, számítógépek, tárolóeszközök), az útválasztó címét hívják "Főkapu". A DNS-kiszolgáló, ha jelen van, tárolja az útválasztó által használt címet, amelyet a hálózatok és az internet között használ. A fő átjáró nem használható router hálózatokhoz. Olyan hálózatokban, amelyek egyedi eszközökkel rendelkeznek az útválasztókkal együtt, használhatsz bármilyen routert.

    A hálózat hálózat, nem számít, mennyire nagy vagy kicsi. Ha két router csatlakozik egy vezetékkel, akkor is, ha a C osztály (a legkisebb hálózat) 256 címet tartalmaz, az összes cím a huzalhoz tartozik. A hálózati cím lesz .0, és fordítási cím .255, két gazda fog használni egy címen, és a fennmaradó 252 haszontalan lesz.

    Összességében alacsonyan egyedülálló routereket használnak ehhez. És ha használják, a magánhálózat hálózati interfészeinek felismerése a routerbe beépített kapcsolót jelenti. A router csak egy felületet használ. Ebben az esetben csak egy IP-cím kerül felhasználásra az internet-hozzáférés során.

    Ha az útválasztó több interfészet tartalmaz több IP-címmel, minden interfész külön hálózatot tartalmaz.
  • Az alhálózati maszk fogalma.A fő koncepció ismerete segít megérteni az alhálózati maszk számát.

    A számok nyilvántartása a ponton keresztül a rögzítési maszk emberi módszere. A számítógép "32 számjegyű 0 vagy 1 számjegy, egy adott sorrendben, például: 1100000001010100000000000000000. Az IPv4 kezdetben 4 csoportba osztható 8 számjegyből, pontok között - 11000000.10101000.00000010.00000000, Minden csoport 8 bitből álló oktett. A decimális formát könnyű leolvasásra használják - 192.168.2.0

    A nullák és egységek rögzítésére vonatkozó eljárásra vonatkozó szabályok összetett összeszerelése az első oktett IP-címben használták "Class Chart címek"- Az alhálózati maszk használata nélkül azonban. Az A osztályhoz az első oktet megfelelt a hálózatnak, a B. osztályba, az első és a második oktetthez, a C osztályhoz - az első három.

    1987-ben a magánhálózatok az összegben nőttek, és az internet a származásuk előrejelzése volt. A C. osztályú hálózatok használata a kis hálózatokban 254 gazda számára problémás. Hálózat és B osztályú, nagyon gyakran teljes képességeiket, mert a fizikai korlátok arra kényszerültek, hogy megosszák a nagy hálózatok által router előtt volt ideje, hogy teljes körű méretben. (Sugara címek az osztály B (256 x 256) - 2 = 65534 címek - sugara osztályú hálózatokhoz (256 ^ 3) - 2 = 16.777.214.)

    Az alhálózatok nagy hálózatot osztanak meg sok kis alhálózaton, növelve a nullák és egységek számát a hálózatok kezelésére (kevesebb, mint például az egyes hálózatoknál). Kis alhálózat, ennek eredményeként egy kis hálózathoz használható, anélkül, hogy nagyszámú további címet használna. Ahhoz, hogy rámutassa a hálózati címeket ábrázoló biteket, használjuk 1. Maszk (például 255.255.255.192) tizedes formában (11111111.11111111.11111111.tizenegy000000) Megmutatja, hogy hány bitet adtak hozzá a hálózati részhez (2 házigazdák). Ebben a példában egy 254 gazdaszervezetű hálózati osztály 4 alhálózatra oszlik, ahol 62 gazda van. Mindössze két ilyen alhálózat hozzáadható a hálózathoz, az első és az utóbbi nem használható az RFC-950 alapján.

    A tárgyalványok szabályairól mélyebb beszélgetés túlmutat ebben a cikkben. Fontos részlet az a tény, hogy annak ellenére, hogy az osztálycímeket, a Windows (és más szoftvereket) nem tudjuk róla. Ennek eredményeként az alhálózati maszkot kell használnunk, hogy azt mondja, hány bitet szeretnénk használni a hálózati részhez. 255 használatával.255.255.0, beszélünk róla.
  • Tippek

    • A legtöbb eszköz meghatározza, hogy kereszt- vagy végponttól függő vezetéktípust használ-e. Ha nincs automatikus meghatározás az eszközök között, akkor a vezetékek megfelelő összeszerelését kell használnia. A számítógép / router-on-svitchnek szüksége van egy end-to-date számítógépre / router-on-computer / routerre. (MEGJEGYZÉS: Az otthoni routerek hátoldalán lévő portok a routerekbe ágyazott kapcsolók portjai, és a kapcsolóhoz kell használniuk.)

      A szerelésen keresztül a CAT-5, a CAT-5E vagy a CAT-6 kábelek, a vezetékekhez csatlakoztatva:

      Mindkét végén:Narancssárga-fehér, narancssárga, zöld és fehér, barna - CAT-6 vezetékekkel:

      Egyik végétől:Narancssárga-fehér, narancssárga, zöld és fehér, kék, kék és fehér, zöld, barna és fehér, barna
      A másik végétől:Zöld és fehér, zöld, narancssárga-fehér, kék, kék, fehér, narancssárga, barna és fehér, barna, barna

      A fent bemutatott összeszerelés alkalmas a TIA / EIA-568 szabványokra, azonban a keresztre a legfontosabb vezetékek 1 és 2 az egyik végétől (átviteli vezetékek) és a másik 3 és 6. A végponttól végpontig ugyanazok a vezetékek szükségesek. A csavart színek párok az 1. és 2., 3. és 6. pozícióban (például narancssárga-fehér mellett) jobb jelminőséget érnek el.

    • Megjegyzés: A TIA / EIA szabvány még nem alkalmazható a CAT-7-re.

  • Ha tűzfalat használ, ne felejtse el, hogy IP-címeket adjon hozzá a hálózat összes számítógépéhez. Tedd meg minden számítógéphez. Ellenkező esetben nem tud kapcsolatba lépni velük a hálózaton, még akkor is, ha a fennmaradó utasításokat megfelelően teljesítette.
  • Az édességek drágábbak, de okosabbak. A címzést az adatcsomagok forgalmazására használják, így nemcsak egy eszközre, és így nem "eszik" áteresztőképességét.

  • A hubok használata olcsóbb lesz, ha csak néhány eszközt használ, de vannak eszközök is. Egyszerűen az összes adatcsomagot minden olyan eszközre utalják, abban a reményben, hogy elérik a kívánt célt, és lehetővé teszik a címzett eldöntését, hogy szükségük van-e erre az információra. Így a hálózat sávszélessége csökken, így csak egy számítógépet "beszél", és lassítja a hálózatot, ha más eszközök vannak be vannak kapcsolva.
  • Ne szerelje fel a hubokat úgy, hogy kiderítse a gyűrűt, így az adatok mindig körbe kerülnek a hálózaton. Ennek eredményeképpen az adatcsomagokat addig adjuk hozzá, amíg a hub nem működik.

    A kapcsolót is érinti. Ha ilyen módon telepíti a kapcsolókat, akkor győződjön meg róla, hogy a kapcsoló támogatja "Spanning Tree Protocol (Csatlakozó fa protokoll)," és ez a funkció szerepel. Ellenkező esetben az adatcsomagok végtelenül körbe kerülnek a hálózaton, mint a történelemben egy csengőn lévő gyűrűvel.
  • Figyelmeztetések

    • Bár a magánhálózati eszközök elméletileg nem viselkedhetnek ilyen módon, de tapasztalat szerint a DNS-szolgáltatás és más szoftverek zavarosak lehetnek a választékon kívüli címek használatával, ha nincs speciális konfiguráció.
    • IANA (az internet hozzárendelt számok hatósága - az internet címterületének beadása) A magánhálózatok e IP-címeinek három blokkját foglalta el: 10.0.0.0-10.255.255.255, 172.tizenhat.0.0-172.31.255.255 és 192.168.0.0-ig 192-ig.168.255.255
    • A hálózati szakértők soha nem hagyják figyelmen kívül ezt a házirendet, ha a magánhálózati címek befolyásolhatják a hálózaton kívüli eszközöket, és ritkán teszik az elszigetelt magánhálózatokat. Az internetszolgáltatók felelősek annak biztosításáért, hogy nincsenek konfliktusok IP-címek, és megtagadják a szolgáltatásokat, ha a magánhálózat címe az interneten kívüli külső címeket érinti.
    • Lehet, hogy problémái vannak, ha a programok, a hardver vagy a személy engedélyezi a privát címeket az internethez. Ez különböző okokból fordulhat elő: egy router hiba vagy emberi tényező, például ha valaki véletlenül összekapcsolja az eszközét közvetlenül az internethez.
    • Ne térjen el a magánhálózat IP-címétől. A hálózaton lévő NAT használata alacsony szintű biztonság, más néven "tűzfal szegény."
    • Ne használjon IP sugárat 127-től.0.0.0 és 127 között.255.255.255. Ez a sugár a számítógépére (localhost) van fenntartva.
    Hasonló publikációk