webForumDet fria alternativet

Subnetting

Nätverk

2 svar · 406 visningar · startad av Hansen

Medlem sedan aug. 2000374 inlägg
Frågan#1

Hej alla!

Jag har försökt ge mig på subnetting, fast jag vet inte riktigt om jag fått kläm på det.

Har jag tänkt rätt?

Ponera att jag blivit tilldelad följande nät:

Network: 192.168.0.32/27
Hosts: 192.168.0.33 - 192.168.0.62
Broadcast: 192.168.0.63
Mask: 255.255.255.224

Splitat subnät:

Network: 192.168.0.32/28
Hosts: 192.168.0.33 - 192.168.0.46
Braodcast: 192.168.0.47
Mask: 255.255.255.240

Network: 192.168.0.48/28
Hosts: 192.168.0.49 - 192.168.0.62
Broadcast: 192.168.0.63
Mask: 255.255.255.240


    INTERNET
        |
        |
  ------------
 |            |
 | ISP ROUTER | Ip: 192.168.0.33/27
 |            |
  ------------
        |
        |
        | outside:
        |   Ip: 192.168.0.34/28
        |   Gw: 192.168.0.33
  -------------
 |             |
 |  BRANDVÄGG  |---- dmz:
 |             |       Ip: 192.168.0.49/28
  -------------        Gw: ingen
        |
        | inside:
        |   Ip: 176.16.16.1/24
        |   Gw: ingen

Är det korrekt att anta att ISP routern ska ha följande statiska router:
192.168.0.32/28 gw: 192.168.0.34
192.168.0.48/28 gw: 192.168.0.49

Medlem sedan juni 20014 290 inlägg
#2

ISProuter skall ha följande på sitt inside interface: 192.168.0.34/28
och med endast 1 statisk route till ditt dmz-nät (pekar mot brandväggens utsida, om du inte kör NAT där också, vilket kan vara lämpligt så slipper du hålla på med subnetting. Däremot kan du vara mera öppen i filtren mot dmz-nätet.

ISP-router vet redan var 192.168.0.32/28 finns och behöver endast få reda på (via statisk route) var 192.168.0.48/28 nätet finns

Medlem sedan aug. 2000374 inlägg
#3

Tack för ditt svar GunnarD!

Tror jag återkommer när jag fått våra nya ipadresser.

287 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
137 ms — deklarationer (db)
0 ms — hämta statistik (cache)
146 ms — hämta tråd, inlägg och bilagor (db)
132 ms — ändringar (db)