Kami telah memulai debat kecil di kantor, dan saya telah mencapai titik di mana saya tidak lagi memiliki pengetahuan teknis untuk melanjutkan.
Apakah ada yang namanya memiliki terlalu banyak alamat IP? Saya tidak menyarankan agar kita menggunakan seluruh private 10. * Kelas A, tapi saya tidak mengerti mengapa kita tidak bisa jika kita menginginkannya juga.
Jujur saya pikir "fragmentasi subnet" adalah cara berpikir yang sudah ketinggalan zaman, tapi saya ingin melanjutkan diskusi teknis.
Saat ini, subnet mask utama kami dikonfigurasikan untuk menggunakan 4 kelas B, yang merupakan cara berlebihan dalam hal banyaknya alamat IP yang tersedia, untuk bisnis kecil kami.
Tetapi pertanyaannya adalah, masalah apa (jika ada) yang membuat ruang IP pribadi luas dibuat?
Jawaban:
Kepatuhan terhadap berbagai standar akan menjadi tidak mungkin, mengamankan jaringan menjadi lebih sulit, virus akan menyebar lebih mudah, kualitas layanan menjadi lebih sulit, tabel MAC / CAM menjadi penuh.
Masih ada berbagai macam masalah hanya dengan mem-lumping semuanya dalam satu ember.
Juga jangan lupa karena kecepatan pada LAN meningkat, demikian juga penggunaannya. Terutama ketika datang ke pusat data. Banyak tempat berjalan dengan utilisasi 50+% di batangnya. Saya telah melihat beberapa yang berjalan lebih tinggi dari 65% terus-menerus di batang 10gig. Beri tahu orang-orang itu untuk menambahkan lalu lintas yang tidak perlu.
Menggunakan subnet besar tanpa alasan selain "Anda bisa" baik-baik saja ketika Anda adalah tempat kecil yang benar-benar tidak membutuhkan lebih dari 2 VLAN. Setelah Anda meninggalkan dunia bisnis kecil Anda akan menemukan sedikit peningkatan kompleksitas.
Alasan lain yang jelas adalah untuk menghentikan tabel CAM Anda dari pengisian yang dapat menyebabkan pemadaman tergantung pada implementasi dalam firmware untuk bagaimana hal-hal ditangani dengan tabel switch mengisi.
sumber
Satu-satunya masalah adalah kemungkinan konflik saat menghubungkan ke jaringan mitra atau selama merger / akuisisi. Beberapa masalah tersebut dapat dikurangi dengan menggunakan NAT sumber dan tujuan pada perangkat tepi. Selain itu, hanya karena Anda menggunakan 10.1.0.0/24 tidak berarti Anda tidak akan mengalami masalah yang sama persis.
sumber
Tidak juga - selama Anda membatasi jumlah perangkat aktual untuk sesuatu yang akan ditangani jaringan ... tapi sekali lagi, mengapa ada begitu banyak node yang mungkin dalam jaringan itu jika Anda tidak akan menggunakan semuanya?
Segmentasi jaringan baik untuk banyak hal termasuk menyediakan struktur logis dan tinjauan umum, memperketat keamanan dengan membagi peran dan / atau lokasi menjadi jaringan yang berbeda dan keempat.
Satu hal yang biasanya tidak dipikirkan orang adalah memisahkan printer dan perangkat jaringan lain yang sangat rentan dan tidak terlindungi ke dalam jaringan mereka sendiri - dengan akses hanya untuk mengatakan server cetak tertentu. Dan kemudian ada semua yang biasa tergantung pada tuntutan keamanan informasi organisasi Anda.
Keamanan hadir dengan berlapis-lapis, segmentasi jaringan adalah salah satu dari banyak untuk membantu membuat barang-barang menjadi kurang rentan terhadap masalah keamanan (= akses, integritas, dan ketersediaan).
sumber
Masalah yang saya lihat dengan banyak IP adalah tidak membatasi domain broadcast. Di sisi lain dengan sakelar 1Gb, saya tidak bisa mengatakan hal itu penting lagi, kecuali Anda mencoba menggali melalui sakelar dan log firewall.
sumber
Selain potensi konflik dengan jaringan mitra yang terhubung melalui VPN, tidak ada masalah.
Apa yang biasanya saya rekomendasikan adalah menggunakan / 24 bidak, terlepas dari kisaran Anda membaginya. Jadi, katakanlah, Anda menetapkan 10.27.1 / 24 ke kantor, 10.27.2 / 24 ke subnet DB di pusat data, 10.27.3 / 24 ke subnet aplikasi di pusat data, 10.27.100 / 24 untuk VPN klien, dan sebagainya.
sumber
Tergantung pada ukuran siaran subnet Anda mungkin menjadi masalah, meskipun tergantung pada kecepatan jaringan Anda, mereka mungkin tidak.
Namun satu kelemahannya adalah Anda membatasi kemampuan ekspansi di masa depan. Anda mungkin hanya memerlukan satu subnet sekarang, tetapi siapa bilang Anda tidak perlu lagi di masa depan? Anda mungkin memperluas, Anda mungkin ingin mengatur subnet terpisah untuk beberapa bagian jaringan Anda, dan sebagainya.
Saya juga membuang "kelas" berpikir dan menggunakan CIDR untuk subnet Anda. Kelas tidak benar-benar ada lagi di luar program universitas dan buku sejarah, dan CIDR hanya memberi Anda lebih banyak fleksibilitas.
Aturan praktis yang baik tentang hal-hal ini adalah mengambil apa yang Anda pikir Anda butuhkan dan menggandakannya, jadi jika Anda memiliki 50 host (dan jangan lupa untuk menyertakan server, printer, switch, dll di sini) netmask 25 bit (memberi Anda 128 host, kurang 2 untuk jaringan dan siaran) akan mencakup apa yang Anda butuhkan dan memberi Anda ruang kepala.
sumber
Nah, Switch yang terhubung ke server Uber-IP Anda memang memiliki Jumlah entri terbatas yang tersedia di tabel ARP. Anda juga akan melihat banyak ARP gratis di Broadcast Domin Anda.
sumber
Tidak ada yang bisa saya pikirkan selain menjadi sedikit lebih sulit untuk diatur (dan mungkin dikelola). Dan kemudian ada masalah memudarnya jumlah alamat IP (sampai IPV6).
sumber
Satu jaringan yang saya warisi penuh dengan / 16s .. yaitu 10.1.xx, 10.2.xx.
Itu bagus untuk pengelompokan rentang ip dan Anda bisa melihat IP dan tahu persis apa itu .. Oh 10.4.20.Xs semua database, dll ... TAPI ...
Akhirnya kami harus membersihkannya, dan menemukan semua IP yang acak dari IP adalah tugas.
Jauh lebih mudah untuk melakukan scan nmap ping dari / 24 dari / 16.
Dalam desain ulang, kami memilih tanggal / 22s. (1024 ips)
Saya pikir aturan umum mengalokasikan untuk apa yang Anda butuhkan hari ini dengan overhead yang sehat untuk tumbuh menjadi praktik yang baik.
sumber
Saya akan mulai dengan jumlah maksimal perangkat yang pernah ada di jaringan, dan gandakan atau lipat tiga, dan kemudian lihat apakah saya memiliki cukup jaringan. Dengan menggunakan TEN net itu seharusnya tidak sulit untuk menemukan keseimbangan. Misalnya, katakan bahwa 100 perangkat adalah maks. Jika Anda memilih / 22 sebagai topeng Anda, Anda akan memiliki 16.384 jaringan yang dapat memiliki 1022 perangkat:
sumber