导航:首页 > 网络安全 > 如何将公司网络设为多个网段

如何将公司网络设为多个网段

发布时间:2023-01-31 13:01:03

⑴ 局域网划分多个网段怎样设置

划分子网,要看主机数的网段数,实际应可参考多少子公司,多少部门,多少主机

局域网保留地址:
A类:10.0.0.0/8 10.0.0.0-10.255.255.255
B类:172.16.0.0/12 172.16.0.0-172.31.255.255
C类:192.168.0.0/16 192.168.0.0~192.168.255.255

一般公司较大采用A类,小公司用C类较多
望楼主采纳。谢谢

⑵ 组建多网段局域网

把交换划成3个VLAN 1.1 2.1 0.1 个 一个VLAN 地址掩码为 255.255.255.0
然后在路由上设置ACL 然后设置路由 比如说 RIP OSPF等 注意:ACL 要在整个网络 与 广域网连接的接口上做
是OUT 不是IN。
组建多网段局域网详细步骤:
1.设备采购,一台三层交换机可以满足需求。
2.IP规划,三个网段。例如:可以规划成(192.168.0.0/24),(192.168.1.0/24),(192.168.2.0/24),每个段的第一个地址作为网关地址,即:192.168.1.1/24。
3.交换机配置规划,三个网段对应三个Vlan,可以规划成vlan100,101,102,注意vlan号的尾号跟IP段的第三位对应,方便记忆和维护。然后规划交换机端口,一般的3层交换机都会有16个以太口,根据用户数量划分到对应Vlan即可。
4.连接PC和服务器到交换机对应端口,配置好对应网段的IP地址。
完成以上步骤后,分属3个网段的PC或者服务器就能互相通信了。如果需要现在互访,则需要在交换机上做ACL,不同交换机方法不一样。
另外如果需要上网,可以考虑增加一台路由器或者防火墙,内网口接交换机(可以开启第四个Vlan,或者使用现有3个Vlan之一),外网口接电信运营商提高的网线或者电话线,路由器在做简单配置就好了。

⑶ 谁知道路由器怎么设置2个或多个网段

下面的东西你参考一下把。
不知道你用的是什么路由。如果是简单的soho路由就算了。呵呵。
要是想简单点的话可以做个vlan。或者用台服务器做IP转发

为端口设置一个IP地址,在端口设置状态下

ip address 本端口IP地址 子网掩码

另外,在同一端口中可以设置两个以上的不同网段的IP地址,这样可以实现连接在同一局域网上不同网段之间的通讯。一般由于一个网段对于用户来说不够用,可以采用这种办法。

在端口设置状态下

ip address 本端口IP地址 子网掩码 secondary

注意:如果要实现连在同一路由器端口的不同网段的通讯,必须在端口设置状态下

ip redirect

一般地,Cisco路由器不允许从同一端口进来的IP包又发回到原端口中,ip redirect表示允许在同一端进入路由器的IP包由原端口发送回去。

2、网络中含有0的IP地址如138.0.0.1或192.1.0.2,强烈建议尽量不要使用这样的IP地址,如要使用这的地址,在全局设置模式下必须设置

ip subnet-zero

对于secondary address

动态路由协议的更新中,不以secondary address作为source address.

包括广播,arp的source address.

用途:

在物理的子网上创建逻辑子网

使桥接网络分成更多子网。

解决rip version1等不连续子网的问题。

放置的端口:

Secondary 地址一般可以配置在两个地方:

1.局域网段端口

作用是允许单个路由器端口连接多于两个网段,并可以实现网段互通。

2.广域网互联端口上

广域互连端口配置Secondary地址,可以在更改互连端口时,可以Telnet远程更改,避免直接更改端口地址造成网络中断。

如果在路由器上启用了动态路由协议,动态路由协议包含Secondary地址网段,在动态路由更新只用端口地址作路由更新和邻居建立,不使用Secondary地址,但Secondary地址所在网段可以参加到动态路由域中。

可以解决的问题:

1 secondary addresS 可以RIPV1中解决路由汇总的问题

2 secondary address 可以用于NAT的,转换后地址并非路由器直连地址(利用secondary address 为转换后地址)

3 ip redirect 为路由重定向功能,具体可以看TCP/IP的解释,告诉主机更优的网关。

如何将一个局域网划分为多个网段,详细点

VLAN的定义

究竟什么是VLAN呢? VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。

VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

既然VLAN隔离了广播风暴,同时也隔离了各个不同的VLAN之间的通讯,所以不同的VLAN之间的通讯是需要有路由来完成的。

VLAN的划分

1.根据端口来划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。

以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。

2.根据MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。

3.根据网络层划分VLAN

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。

这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4.根据IP组播划分VLAN

IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

VLAN的标准

对VLAN的标准,我们只是介绍两种比较通用的标准,当然也有一些公司具有自己的标准,比如Cisco公司的ISL标准,虽然不是一种大众化的标准,但是由于Cisco Catalyst交换机的大量使用,ISL也成为一种不是标准的标准了。

· 802.10VLAN标准

在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球范围内作为VLAN安全性的同一规范。Cisco公司试图采用优化后的802.10帧格式在网络上传输FramTagging模式中所必须的VLAN标签。然而,大多数802委员会的成员都反对推广802.10。因为,该协议是基于FrameTagging方式的。

· 802.1Q

在1996年3月,IEEE802.1Internetworking委员会结束了对VLAN初期标准的修订工作。新出台的标准进一步完善了VLAN的体系结构,统一了Fram-eTagging方式中不同厂商的标签格式,并制定了VLAN标准在未来一段时间内的发展方向,形成的802.1Q的标准在业界获得了广泛的推广。它成为VLAN史上的一块里程碑。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。

公司内部进行VLAN的划分实例

对于每个公司而言都有自己不同的需求,下面我们给出一个典型的公司的VLAN的实例,这样也可以成为我们以后为公司划分VLAN的依据。

某公司现在有工程部、销售部、财务部。VLAN的划分:工程部VLAN10,销售部VLAN20,财务部VLAN30,并且各部门还可以相互通讯。现有设备如下:Cisco 3640路由器,Cisco Catalyst 2924交换机一台,二级交换机若干台。

交换机配置文件中的部分代码如下:

......

!

interface vlan10

ip address 192.168.0.1

!

interface vlan20

ip address 192.168.1.1

!

interface vlan30

ip address 192.168.2.1

!

......

路由器配置文件中的部分代码如下:

......

interface FastEthernet 1/0.1

encapsulation isl 10

ip address 192.168.0.2

!

interface FastEthernet 1/0.2

encapsulation isl 20

ip address 192.168.1.2

!

interface FastEthernet 1/0.3

encapsulation isl 30

ip address 192.168.2.2

!

......

!

router rip

network 192.168.0.0

!

⑸ 怎么建立公司内外网络,怎么分不同网段如果只有一个光纤账户的话。

组建局域网

买个4lan口的小路由器,或者交换机把所有电脑接在一起就是一个局域网,设置同一个网段的ip地址。就可以共享访问。共享文件等

开始---运行----输入:\192.168.1.*那台电脑的ip。登陆成功,看到对方共享文件*

猫出来的网线接在wan口

电脑的网线接在lan口

设置好wan的pppoE拨号上网账号和密码,就可以共享上网。同时两台电脑是同一个网段可以组成局域网。

⑹ 为某公司设计局域网方案,构建一个多网段的互联网络

这个就是综合组网工程作业,都是基础内容并不难,但是内容太多,还是自己学点东西吧。

⑺ 一个局域网可以有多个网段吗

可以。实现这种要求一般2种方式 网络答案1,同一vlan 三层设备上(路由器或三层交换机)vlan接口设2个ip2,在三层设备上划2个vlan ,每个vlan各设一个IP。然后做vlan间路由。客户机网关指向与各自IP地址处于同一网段的vlan接口地址即可互通。局域网本来就可以多网段的,硬要把自己的机子设与别人不同的IP,不就成了多网段问题是你是想多网段相互隔离呢,还是要多网段相互访问,在没有路由的情况下,IP寻址只会在同一网段里转发数据包的隔离很简单,设成不一样的网段IP不就行了互访是需要路由器来实现的,交换机除非是三层交换机,否则工作在链路层的交换机是通这arp广播通讯的,没法跨网段访问的

⑻ 设置一个路由器多个网段上网怎么设置

想要设置2个或2个以上网段,需要多个路由器桥接。那么,从主路由器LAN口接出的网线,接到副路由器的WAN口。并设置副路由器的WAN口IP为静态IP,192.168.1.100,这时,就可以设置副路由器的LAN口IP为,192.168.2.1.这时副路由器分配的IP则为第二个网段,开启DHCP服务后,所分配地址池的IP都为第二个网段了。

⑼ 局域网ip不够用了,想划分成两个网段,并且能互通

以上两种方法都可以。第一种是扩大网段使其包含公司所使用的网段,但也不能扩大太多。第二种是缩小AP的ip地址网段,使其包含在公司的网段,作为其下的一个子网。没有其他方法了。除非重新划分网络ip地址。

⑽ 单位网络设置问题,多个网段及无线网络设置!

只能说下如何组网,具体命令无法指导。
在交换机上新增加一个VLAN,用于新增网段电脑的接入,在两台路由器中增加新网段的路由。至于对192.168.1.254的访问限制,你看一下原来是通过什么方式限制192.168.2.1访问的。

阅读全文

与如何将公司网络设为多个网段相关的资料

热点内容
TAC网络安全认证书 浏览:549
火车上的手机网络变差怎么办 浏览:878
节点效率脑连接网络 浏览:56
手机网络锁掉了打不开怎么办 浏览:485
怎么让虚拟机在网络连接里显示 浏览:866
东航值机选座显示网络异常 浏览:952
杭州飘雪网络公司员工多少 浏览:904
网络原画哪个好 浏览:459
qq在哪里找网络设置 浏览:714
沈阳网络商城软件价格 浏览:493
苹果商店和pp助手无网络 浏览:39
网络存储服务器是什么 浏览:552
网络配置代理什么意思 浏览:904
手机网络测试排行榜 浏览:40
网络小说一章一般要写多少字 浏览:427
在网络被骗了一个手机 浏览:557
通电话时无法连接网络 浏览:539
公共场所移动网络卡 浏览:999
为啥苹果手机连起wifi没有网络 浏览:970
移动网络信号不好吗 浏览:495

友情链接