Alamat IP statis di luar subnet DHCP?

1

Saya baru saja membuat jembatan repeater nirkabel. Alamat IP router utama saya adalah 192.168.1.1. Saya punya teman yang membimbing saya melalui telepon untuk mengatur ini. Dia mengatakan kepada saya untuk mengatur alamat IP jembatan saya ke 192.168.2.2. Saya melakukan ini dan semuanya bekerja persis seperti yang diharapkan. Kecuali untuk masuk ke jembatan saya harus terhubung ke jaringan dan kemudian secara manual mengubah alamat IP perangkat saya untuk sesuatu dalam subnet 192.168.2.x. Pertanyaan saya adalah, apakah alamat IP jembatan harus tetap berada di luar rentang DHCP router utama tetapi dalam subnet 192.168.1.x yang sama? Atau apakah semuanya baik-baik saja dengan cara saya mengaturnya?

Jake Dahl
sumber

Jawaban:

2

Biasanya baik untuk menetapkan alamat IP statis dalam jangkauan server DHCP, terutama jika Anda adalah administrator jaringan. Server DHCP yang baik mencoba untuk melakukan ping alamat untuk memastikannya gratis sebelum mereka Tawarkan, dan klien yang baik mencoba untuk ARP alamat untuk memastikan itu gratis sebelum mereka Meminta.

Pada banyak server DHCP, termasuk yang dibangun di banyak produk gateway rumah, Anda dapat menetapkan pemetaan IP statis dalam konfigurasi lanjutan layanan DHCP. Katakan saja alamat MAC perangkat keras Ethernet dari produk yang ingin Anda berikan pemetaan statisnya, dan alamat IO yang ingin Anda berikan. Kemudian Anda dapat membiarkan perangkat itu diatur untuk mendapatkan alamatnya sendiri melalui DHCP, tetapi itu akan selalu mendapatkan alamat yang sama.

Selain itu, Anda mungkin dapat mengonfigurasi kumpulan alamat DHCP server DHCP agar lebih kecil daripada subnet alamat LAN pribadi gateway NAT Anda. Jadi NAT Anda dapat menerjemahkan untuk subnet 192.168.1.0/24 (alamat 192.168.1. [2-254]), tetapi server DHCP Anda hanya melayani 192.168.1. [2-200], meninggalkan alamat 201-254 untuk statis pemakaian.

Ini juga sangat baik untuk meninggalkan repeater pada subnet IP yang berbeda dari yang Anda gunakan sebagai rentang NAT / DHCP Anda. Seseorang dapat berargumen bahwa mempersulit koneksi ke memiliki keuntungan keamanan.

Spiff
sumber