Kebingungan alamat IP ISP

1

Saya menggunakan IP statis yang disediakan oleh ISP saya.

Baru-baru ini saya diminta untuk menyiapkan host untuk konferensi panggilan video oleh Polycom RealPresence Desktop, yang memerlukan IP Statis.

Saya sudah memiliki 1 ip ***.***.88.205. Lalu saya meminta ISP saya untuk memberi saya IP tambahan.

Sekarang mereka mengirimi saya email bahwa silakan gunakan subnet LAN di bawah ini ***.***.88.224/30, sekarang saya bingung bagaimana menggunakan IP ini.

Deepak Malik
sumber
Apakah mereka memberi Anda gateway untuk digunakan dengan subnet Anda, atau informasi lain dalam email itu? Kita dapat membuat tebakan terbaik, tetapi sebaiknya jika kita tidak secara tidak sengaja bertentangan dengan pengaturannya
newcoder

Jawaban:

0

Tl; tanyakan kepada ISP Anda sebelum melakukan perubahan dan konsultasikan dengan vendor kamera karena Anda mungkin memiliki masalah XY

Jika Anda memiliki departemen keamanan atau manajemen risiko, berkonsultasilah dengan mereka juga. Ada implikasi keamanan nyata untuk masing-masing konfigurasi yang mungkin.

Subnet xx.xx.88.224 / 30 memiliki karakteristik sebagai berikut:

88.224 adalah "ID jaringan" dan 88.237 adalah "ID siaran" "IP yang dapat digunakan" 88.225 dan 88.226 masih tersisa, tetapi pertanyaannya adalah siapa yang seharusnya menggunakannya, Anda atau ISP Anda?

Ada beberapa kemungkinan:

  1. Mereka ingin Anda menggunakan 88.225 dan 88.226 dengan meletakkannya di DMZ router Anda atau memperkenalkan rute internal ke subnet 88.224 / 30.

    Pada gilirannya ISP akan merutekan lalu lintas eksternal ke router Anda berdasarkan beberapa alamat lainnya.

    ISP yang bekerja dengan saya akan menggunakan IP statis lama Anda dari 88,205 untuk tujuan ini, artinya Anda tidak perlu mengubah konfigurasi WAN router Anda.

    Saya menduga mereka juga dapat mulai menetapkan DHCP ke router Anda, dan mengikat subnet Anda ke IP itu, tapi itu cukup sakit kepala sehingga tidak mungkin.

  2. Tanyakan kepada mereka sebelum mencoba konfigurasi ini - mereka TIDAK akan senang jika Anda menyebabkan badai siaran!

    ISP Anda mungkin menyediakan satu konektor fisik. Mereka mungkin berarti Anda menjembatani perangkat yang terhubung ke konektor itu, atau memasang sakelar, dan terus menggunakan 88.205 dengan gateway dan netmask Anda saat ini di satu perangkat dan juga memprogram perangkat kedua atau router untuk menggunakan informasi berikut:

    IP: xx.xx. 88.226
    Gateway: xx.xx.88.225
    Subnet Mask: 255.255.255.252 
    
  3. Konfigurasi ini sangat menjengkelkan untuk diterapkan.

    ISP Anda mungkin mengharapkan Anda untuk menggunakan kedua IP yang dapat digunakan yang serupa dengan opsi 1, tetapi tanpa IP ketiga pada WAN router Anda. Untuk membuat ini berfungsi, mereka akan menyediakan gateway yang berada di luar subnet Anda seperti beberapa penyedia hosting.

Anda juga perlu lebih jelas dari vendor konferensi video Anda.

Seringkali, membutuhkan "IP statis" tidak sama dengan membutuhkan "IP statis publik yang unik untuk perangkat ini." Kemungkinannya, Anda dapat mencapai tujuan tanpa perlu membayar untuk dua alamat IPv4 publik.

Perhatikan diagram berikut:

ISP> router Anda menggunakan 88.205 secara publik> perangkat yang menyebabkan Anda menyewa IP statis pertama DAN perangkat lain yang tidak peduli seperti apa alamat publik yang mereka peroleh.

Jika diagram itu terdengar asing, Anda mungkin dapat menggunakan metode apa pun yang digunakan perangkat pertama Anda untuk mengonfigurasi sistem video sehingga keduanya berada di belakang statis publik yang ada.

Bagaimana:

Secara default router Anda mungkin NATing subnet internal 192.168.0.0/24. Router Anda mendengarkan .1 sebagai gateway.

Ruang lingkup DHCP dimulai .2 berakhiran .254 (bukan .255 karena .255 adalah alamat broadcast)

Perangkat / layanan apa pun yang saat ini mengharuskan Anda memiliki statis mungkin diberikan "reservasi DHCP" di router untuk memastikan bahwa ia selalu mendapatkan alamat internal yang sama, atau Anda benar-benar beruntung.

Daripada reservasi, Anda dapat mengubah cakupan DHCP ke .4-.254 dan memprogram perangkat Anda yang ada untuk menggunakan .2 secara statis dan menggunakan .3 secara statis pada sistem video baru.

Lebih baik lagi, tarik dari subnet kelas atas sehingga jika router Anda mengatur ulang pabrik, itu tidak langsung membatalkan IP yang bertentangan. *


[*] ya itu seharusnya arp dulu tapi saya sudah melihat itu gagal terlalu sering untuk dipercaya

programmer baru
sumber