iT邦幫忙

0

LAN IP 不夠用,有 DMZ、數個 site to site vpn ,該怎麼辦

  • 分享至 

  • xImage

請教各位先進,我公司的 LAN IP (192.168.1.x) 不夠用了,又混合了已有 DMZ 網段(192.168.2.x),再加上有好幾個 site to site vpn (192.168.3.x , 192.168.4.x , 192.168.5.x),我可以怎麼樣增加 ip ?

我可以透過 VLAN 的方法來解嗎?
是不是需要增加很多 routing 在個別 os 上,
或是 SWITCH 會自動轉送封包呢?

看更多先前的討論...收起先前的討論...
misadm iT邦高手 10 級 ‧ 2009-04-20 08:55:39 檢舉
我比較好奇為什麼不夠用??一個 192.168.1.0/24 的網段可以用的 IP 有 254 個,難道貴公司在一個網段中有超過 254 個 IP 設備??
bp62537 iT邦研究生 5 級 ‧ 2009-04-20 09:14:29 檢舉
是的,真的眼看這就要不夠用了,電腦、各式各樣的 print server、wifi ap
魯大 iT邦高手 1 級 ‧ 2009-04-20 09:29:15 檢舉
電腦的設備要用到IP
PRINT SERVER也要用到IP
具網管功能的HUB也要用到IP
ROUTER也要用到IP
防火牆也要用到IP
監視錄影主機也要用到IP
:
:
:
怎麼這麼多的設備要用到IP
254個IP很快就用完啦..
老闆切個網段行不..
misadm iT邦高手 10 級 ‧ 2009-04-20 09:53:07 檢舉
如果不想設定 Routing 那就直接設成 Class B 的網段,這樣應該就很夠用,而且不用去管 VLAN 或 Routing

這是最快的解決方式,但不是最好的,建議你可以先這樣楚哩,再來好好思考要怎麼做。
misadm iT邦高手 10 級 ‧ 2009-04-20 09:55:25 檢舉
我知道很多東西都要用到 IP,如果一家公司有這麼多的設備,那想必 IT 部門人力應該也比較多,而且公司因該算是有賺錢吧!
glennlin iT邦研究生 4 級 ‧ 2009-04-20 11:20:27 檢舉
請先把你們目前最上層負責routing的設備說出來

因為照你字面上寫的功能,可能是多功能防火牆
也有可能是高階的switch
不同的設備要切vlan,就會有不同的做法
bp62537 iT邦研究生 5 級 ‧ 2009-04-20 15:28:00 檢舉
最上層是 Sonicwall 2040 跟遠端的 Sonicwall tz170 建 site-to-site vpn
目前沒有任何 switch,謝謝!!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
20
tombo
iT邦高手 1 級 ‧ 2009-04-19 23:23:43
最佳解答

1.Private IP你都可以拿去用
包括10.X.X.X、172.16.X.X-172.31.X.X、192.168.X.X

2.有切網段,就一定會有Layer 3的設備負責做路由(Gateway)
如果你沒有Layer 3設備做路由(包括Firewall、Router、L3 Switch、PC...)
個別電腦上設再多路由表都沒有用!
因為根本找不到閘道

這樣講好了,你在一台Switch上切兩個VLAN,如果這台Switch不會幫你做路由,
這兩個VLAN也沒辦法互通。

如果你要一台電腦連接兩個VLAN,這台電腦就要幫你負責封包的轉送。

當A電腦要傳送的資料目的B,不在A電腦的網段範圍時,就會送往閘道!
簡單說,閘道就像是道路的指標,資料該往哪邊送,它會告訴你。

這個閘道如果有B這個網段的IP,它就會直接送到B,
如果沒有B這個網段的IP,就會查路由表,看看該往哪送!
如果路由表都沒有指定,就送往這個閘道的預設閘道IP!

建議你!
正確的做法及架構,不應該在各別電腦上設一堆路由表,這樣會造成你的網路環境架構複雜化,也不容易管理。

28
neildeng
iT邦新手 5 級 ‧ 2009-04-17 17:03:33

把網段設成A CLASS的,就永遠用不完了。

10.0.0.0.......

30
Ken(Bigcandy)
iT邦大師 1 級 ‧ 2009-04-17 18:01:28

切割V-Lan是一定要的
無論多少IP都能用
只要SWITCH、ROUTER弄好就沒問題了

bp62537 iT邦研究生 5 級 ‧ 2009-04-18 10:38:45 檢舉

如果沒有 router
加上 SWITCH 切出 VLAN 之後
是不是 subnet mask 仍然是 255.255.255.0
然後在所有的電腦上增加 routing table 裡的繞送資訊

如果是這樣,那 LAN 裡面各個 VLAN 裡面的 routing 要怎麼設
是不是 gateway 、 interface 、都設該主機自己的 ip
這樣會不會被 switch 給擋住?

tatins iT邦新手 5 級 ‧ 2009-04-27 08:43:41 檢舉

你在switch上已經切vlan
routing table設定入switch上
因為switch就會往上一層丟讓大家知道這一段網段是要往這裡丟

24
pcboy
iT邦大師 6 級 ‧ 2009-04-17 18:23:54

192.168.6.x
192.168.7.x
192.168.8.x
...(略)

都可以用

18
fireflybug
iT邦研究生 4 級 ‧ 2009-04-20 10:17:20

192.168.1.X可用到2XX個設備,不夠用想必貴公司應該算是中大型公司?又或是教育單位?當初規劃網路的人就沒有經國先生的遠見(當初高速公路經國先生要開四線道,但是其他人都說不需要,只要兩線道就夠了),公司行號建議最少也要用172的網段,才比較不會出現IP不夠用的窘境。

不知道VPN是自己架的,還是跟ISP租用MPLS VPN?

如果不想更動現有環境,增加VLAN是個好方法,但是首先還是要先確認有沒有LAYER 3設備?有多的介面可以做此VLAN的GateWay做Routing的動作嗎?如果有問題就好解決了,加油。

如同樓上大大說的,Routing動作請交給Layer 3設備,使用端只需要把GateWay透過Dhcp指定給使用端即可,不然每台電腦都設本機Routing table 表,這實在不是明智之舉......

我要發表回答

立即登入回答