אני צריך יותר כתובת IP ברשת ממה שיש בסאבנט "סטנדרטי" (יותר מ 254)
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
כעיקרון כן.mescaline כתב:זה מספיק פשוט לשנות בראוטר את הסאבנט ל 255.255.0.0 ? (וכמובן לשנות בכל המכשירים הסטטיים בהתאם)
[זה לא בבית, זה במשרד הזמני]...
מה שכן אם אתה ככגע בטווח 192.168 אז אולי כדאי שתשקול לסאבנט תחת 10 או 172.16-31.
- oferlaor
- מנהל

- תגובות: 78932
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
השאלה מה הצורך.
סתם לשנות לא בטוח שיספיק. צריך לראות אם צריך כאן הפרדה בין רשתות, כי יתכן שפשוט כדאי לשים ראוטר רציני יותר בכניסה וכמה ראוטרים מקומיים לכל איזור במשרד.
סתם לשנות לא בטוח שיספיק. צריך לראות אם צריך כאן הפרדה בין רשתות, כי יתכן שפשוט כדאי לשים ראוטר רציני יותר בכניסה וכמה ראוטרים מקומיים לכל איזור במשרד.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
אני אישית עושה את זה עם ראוטר TP-Link C7 ו-OpenWRT, עובד יופי.oferlaor כתב:השאלה מה הצורך.
סתם לשנות לא בטוח שיספיק. צריך לראות אם צריך כאן הפרדה בין רשתות, כי יתכן שפשוט כדאי לשים ראוטר רציני יותר בכניסה וכמה ראוטרים מקומיים לכל איזור במשרד....
אבל אתה כן צודק שאם מדובר במאות / אלפי מכשירים, רצוי להגביל את ה-Broadcast Domain.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
·mescaline כתב:זה מספיק פשוט לשנות בראוטר את הסאבנט ל 255.255.0.0 ? (וכמובן לשנות בכל המכשירים הסטטיים בהתאם)
[זה לא בבית, זה במשרד הזמני]...
האם זה מספיק זה יכול לדעת רק מי שמכיר את הטופולוגיה של רשת זו במשרד ומודע לעקרונות של תכנון רשתות בסיסי. למשל, האם מחוברים לשם תתי רשתות נוספות וקיים ניתוב ביניהם, האם קיים לשם חיבור של VPN שאת התת רשת שלו גם צריך לקחת בחשבון ולהתאים את הגישה ממנה לרשת LAN זו. כמו כן יש עוד מספר רב של היבטים שמי שמתכנן את השינוי זה צריך לקחת בחשבון. היבטים כמו למשל, האם יש התקנים מרשת LAN זו שצריכים ליצור חיבור החוצה דרך VPN שהלקוח שלו מותקן עליהם ואם הטווח כתובות שבשימוש ב VPN זה לא מתנגש עם הטווח החדש שמנסים ליצור.
גם חייבים להבין מה ההשלכות של הגדלת broadcast domain על הרשת זו ואיך זה תורם להגדלה של תעבורת שירות בכלל ולתקורת רשת בכלל ולמה זה גורם, איך תעבורת broadcast נוספת זו תשפיע על ציוד רשת כמו למשל על הנתבים ועל המתגים ברשת זו. ואלה רק כמה מהנקודות שרלוונטיות לנושא.
בכלל צריך לקחת בחשבון שרשת משרדית זה עניין "טיפה" שונה מרשת ביתית, אפילו, אם מדובר על רשת קטנה, שטווח כתובות של 253 התקנים בה כבר לא מספיק לכמות ההתקנים שקיימים בה.
בגדול מחברים כל פעם מספר מכשירים לבדיקה זמנית, המכשירים מחייבים IP סטטי.
אז עושים רישום של הכתובות של המכשירים ואם יקרה שמחזיר יחזור לבדיקה הוא לא יתנגש עם מכשיר אחר
וכנראה תוך כמה חודשים כמות המכשירים שיבדקו יהיו סביב ה 500-1000
חוצמזה השימוש ברשת הוא הוא רק קישוריות לאינטרנט, אין דרישות מיוחדות.
כן יש VLANים אבל המכשירים האלו יחוברו תחת VLAN אחד.
אז עושים רישום של הכתובות של המכשירים ואם יקרה שמחזיר יחזור לבדיקה הוא לא יתנגש עם מכשיר אחר
וכנראה תוך כמה חודשים כמות המכשירים שיבדקו יהיו סביב ה 500-1000
חוצמזה השימוש ברשת הוא הוא רק קישוריות לאינטרנט, אין דרישות מיוחדות.
כן יש VLANים אבל המכשירים האלו יחוברו תחת VLAN אחד.
@mescaline
·
אתה יכול להשתמש ב-CIDR של 20/ שיתן לך 4094 כתובות ותופס רק את החלק הרלוונטי של מרחב הכתובת (אם אתה בטוח לגבי המקסימום מכשירים שיבדקו אולי 21/ או אפילו 22/). לדוגמא סאבנט 192.168.16.0/20 מכיל את הטווח 192.168.16.0-192.168.31.255, חשוב לוודא שאין התנגשיות על כל הטווח הרלוונטי. שם לב שהכתובת 192.168.20.0/20 זה עדיין בדיוק אותו ה-subnet שציינתי לעיל (שמקובל לכתוב אותו כ-192.168.16.0/20).
·
אתה יכול להשתמש ב-CIDR של 20/ שיתן לך 4094 כתובות ותופס רק את החלק הרלוונטי של מרחב הכתובת (אם אתה בטוח לגבי המקסימום מכשירים שיבדקו אולי 21/ או אפילו 22/). לדוגמא סאבנט 192.168.16.0/20 מכיל את הטווח 192.168.16.0-192.168.31.255, חשוב לוודא שאין התנגשיות על כל הטווח הרלוונטי. שם לב שהכתובת 192.168.20.0/20 זה עדיין בדיוק אותו ה-subnet שציינתי לעיל (שמקובל לכתוב אותו כ-192.168.16.0/20).
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
·mescaline כתב:בגדול מחברים כל פעם מספר מכשירים לבדיקה זמנית, המכשירים מחייבים IP סטטי.
אז עושים רישום של הכתובות של המכשירים ואם יקרה שמחזיר יחזור לבדיקה הוא לא יתנגש עם מכשיר אחר
וכנראה תוך כמה חודשים כמות המכשירים שיבדקו יהיו סביב ה 500-1000
חוצמזה השימוש ברשת הוא הוא רק קישוריות לאינטרנט, אין דרישות מיוחדות.
כן יש VLANים אבל המכשירים האלו יחוברו תחת VLAN אחד....
כמו שכבר כתבתי לפני זה צריך בכלל להבין למה גורם broadcast domain של 500 ובטח של 1000 התקני רשת בתוכו, גם לפעילות רשת של התקנים אלה וגם לציודי רשת זו, כמו למתגים ולנתבים.
ואחרי שמבינים את זה, אז גם מבינים שממש לא מומלץ וכלל לא הגיוני להכניס ל broadcast domain אחד יותר מ 253 התקני רשת. כל ה 1000 התקני רשת אלה יכולים להיכנס בקלות לארבעה תתי רשתות, אשר יהיה בארבעה VLANs נפרדים ואשר יוכלו גם לתקשר אחד עם השני, אם יש לכך צורך, דרך ניתוב בין התתי רשתות אלה אשר ניתן לבצע בקלות בעזרת מתג L3 .
כמו כן בכדי לחבר 500 ובטח ש 1000 התקני רשת נדרש כבר לתכנן את הטופולוגייה של הרשת זו, כי מן הסתם שמתגים פשוטים לא מתאימים לכך ומה שנדרש מתג CORE , שעליו כבר יחוברו מתגי גישה, נגיד של 52 פורטים כל אחד ( כי זו כמות מקסימלית של פורטים במתגי גישה סטנדרטיים ). ואת מתגי גישה אלה כבר ניתן לאחד ל stack אחד או יותר לפי הטופולוגייה של רשת זו.
זה כל הסיפור בקצרה.
