Sıfırdan Kurumsal Ağ Kurulumu · 2. bölüm
Ofis Ağı İçin IP Adresleme Planı
Adresleme planı, ağın sonradan değiştirilmesi en pahalı kararıdır. Büyümeye yer bırakan, okunabilir ve özetlenebilir bir plan nasıl kurulur?
tarihinde güncellendi
Plan neden önce yapılır?#
Bir ağı yeniden adreslemek, kurmaktan pahalıdır: güvenlik duvarı kuralları, DNS kayıtları, yazıcı yapılandırmaları ve belgelenmemiş sabit adresler birbirine bağlıdır. Bu yüzden adresleme, kablolama kadar erken kararlaştırılır.
VLAN ile aynı numarayı kullanın#
Okunabilirlik için üçüncü sekizliyi VLAN kimliğiyle eşleştirin:
| VLAN | Ağ | Kullanılabilir | Amaç |
|---|---|---|---|
| 10 | 10.10.10.0/24 | 254 | Yönetim |
| 20 | 10.10.20.0/24 | 254 | Kullanıcı |
| 30 | 10.10.30.0/24 | 254 | Sunucu |
| 40 | 10.10.40.0/24 | 254 | Misafir |
Bu düzende bir paketin adresine bakan herkes hangi bölgede olduğunu bilir.
Statik ve dinamik bölgeleri ayırın#
Her alt ağın içini ikiye bölmek, "DHCP bir sunucuya adres verdi" sınıfı sorunları tamamen ortadan kaldırır:
; 10.10.30.0/24 - Sunucu VLAN
; .1 - .9 -> ağ geçidi ve altyapı
; .10 - .99 -> STATİK sunucu adresleri
; .100 - .199 -> DHCP havuzu
; .200 - .254 -> yedek / geçiciDHCP havuzu#
ip dhcp excluded-address 10.10.20.1 10.10.20.99
!
ip dhcp pool KULLANICI
network 10.10.20.0 255.255.255.0
default-router 10.10.20.1
dns-server 10.10.30.10 10.10.30.11
lease 0 8excluded-address satırını havuz tanımından önce yazın; sonrasında
yazarsanız cihaz o an dağıtılmış kiraları geri almaz.
Özetlenebilirlik#
Tüm iç ağı 10.10.0.0/16 altında toplamak, güvenlik duvarında tek satırla
"iç ağ" tanımlayabilmenizi sağlar. Rastgele seçilmiş alt ağlar her kuralda
ayrı satır demektir.
İlgili yazılar
- BilişimWindows Server'da DHCP Yük DevretmeTek DHCP sunucusu, ağın tek arıza noktasıdır. İki sunucu arasında yük devretme ilişkisi kurmak ve doğrulamak.1 dk okuma
- BilişimProxmox VE Üzerinde Yedekleme StratejisiYedek almak kolay, geri dönmek zordur. Zamanlama, saklama politikası ve — en önemlisi — geri yükleme tatbikatı.1 dk okuma
- BilişimLinux Sunucularda SSH SıkılaştırmaParola ile girişi kapatmak, portu değiştirmekten çok daha etkilidir. Anahtar tabanlı erişim, yetki sınırlama ve günlükleme adımları.1 dk okuma