因为内网 IP 段被分配完 原始设置是
> 子网掩码 255.255.255.0
> DHCP 开始地址池 10.10.10.11
> DHCP 结束地址池 10.10.10.229
> 229 到 255 这段是一些固定设备的 IP,所以不作自动分配.
由于今天 11-229 这 218 个内网 IP 全部分配完了. 我就改动设置为
> 子网掩码 255.255.254.0
> DHCP 开始地址池 10.10.10.11
> DHCP 结束地址池 10.10.11.229
然后分配 IP 正常,当 10.10.10.* 被分配完整后会从 10.10.11.* 来继续分配 IP. 现在整体网络使用正常.没什么问题.
但给我们提供路由器 交换机设备的人说,这个不是最终解决方法. 说会断,只是暂时的解决方法.最终解决方法是买一台专门划*V 断(不知道是不是这个名词)*的交换机.
想请问一下大家. 改子网掩码来扩容地址池的方案有没有问题. 到底有没有必要去购置 提供商所谓的"划 V 断交换机" 还是说提供商只是为了赚钱.
1
linchanx 2016-07-01 11:12:59 +08:00 1
公司有钱建议 上专业交换机,公司没钱改掩码问题也不大,就是以后出了问题比较难查,另外那个叫 vlan 。
|
2
ifaii 2016-07-01 11:16:04 +08:00 1
很明确的告诉你,你的做法并没有错,能正常使用。但是从效率说并非最佳,广播域有点大了,最好是买三层交换机划 VLAN
|
3
Cu635 2016-07-01 11:16:53 +08:00 1
他说的是划分 VLAN 吧,对于 DHCP 来讲就是瞎扯,忽悠你买设备他们好赚钱的。
不过 VLAN 也很有用,企业网络的话很好使。只是和 DHCP 没有关系。 |
4
mahone3297 2016-07-01 11:20:45 +08:00
@ifaii 请教,一般的广播域是多大?
|
5
Millyn OP |
6
Cu635 2016-07-01 11:42:57 +08:00
@mahone3297
广播域就是子网掩码前面是 1 对应的地址不变,子网掩码后面是 0 对应的地址全为 1. 比如说,网段 1.2.3.0 ,如果子网掩码为 255.255.255.0 (/24 )的时候,那么广播地址就是 1.2.3.255 ,发往 1.2.3.255 的广播从 1.2.3.1 ~ 1.2.3.254 都能收到。 如果网段为 1.2.3.0 ,子网掩码是 255.255.255.128 (/25 )的时候,那么广播地址就是 1.2.3.127 ,发到 1.2.3.127 的包从 1.2.3.1 ~ 1.2.3.126 都能收到。 如果网段为 1.2.3.128 ,子网掩码是 255.255.255.128 (/25 ),广播域就是 1.2.3.129 ~ 1.2.3.254 ,广播地址是 1.2.3.255. |
7
mahone3297 2016-07-01 13:13:17 +08:00
@Cu635 嗯,这个我知道。我的意思是,多少机器,划分在一个子网里比较合适?
|
8
linchanx 2016-07-01 14:06:15 +08:00
@mahone3297 同一个子网机器越少越好,机器越多一旦中了 arp 病毒受影响的范围就越广,机器越多查故障不是越难么?你划多个子网,出了问题至少可以先排除一部分不在子网内的机器。
|
9
venster 2016-07-01 14:37:40 +08:00
没啥问题,我这边用 10.2.2.0/23 的地址好久了,挺正常的。没有中过 ARP 病毒,还没见识过其威力……(都在 AD 域里, user 用户也不是那么好中病毒的)
|
10
xcodeghost 2016-07-01 15:40:42 +08:00
如果内部就是简单的上网的话,这样也可以,问题不大。你仔细看看你们路由器有没有 vlan 功能(能支持 200 多用户上网的路由功能应该不弱吧)。
实在不行的话,让公司的所有无线设置在一个网段也可以啊, Tp-link 这样的无线路由器就可以了。 |