İçeriğe geç

Sıfırdan Kurumsal Ağ Kurulumu · 2. bölüm

Ofis Ağı İçin IP Adresleme Planı

Adresleme planı, ağın sonradan değiştirilmesi en pahalı kararıdır. Büyümeye yer bırakan, okunabilir ve özetlenebilir bir plan nasıl kurulur?

1 dk okumaBilişim

tarihinde güncellendi

Plan neden önce yapılır?#

Bir ağı yeniden adreslemek, kurmaktan pahalıdır: güvenlik duvarı kuralları, DNS kayıtları, yazıcı yapılandırmaları ve belgelenmemiş sabit adresler birbirine bağlıdır. Bu yüzden adresleme, kablolama kadar erken kararlaştırılır.

VLAN ile aynı numarayı kullanın#

Okunabilirlik için üçüncü sekizliyi VLAN kimliğiyle eşleştirin:

VLAN Kullanılabilir Amaç
10 10.10.10.0/24 254 Yönetim
20 10.10.20.0/24 254 Kullanıcı
30 10.10.30.0/24 254 Sunucu
40 10.10.40.0/24 254 Misafir

Bu düzende bir paketin adresine bakan herkes hangi bölgede olduğunu bilir.

Statik ve dinamik bölgeleri ayırın#

Her alt ağın içini ikiye bölmek, "DHCP bir sunucuya adres verdi" sınıfı sorunları tamamen ortadan kaldırır:

yapılandırma
; 10.10.30.0/24 - Sunucu VLAN
; .1  - .9    -> ağ geçidi ve altyapı
; .10 - .99   -> STATİK sunucu adresleri
; .100 - .199 -> DHCP havuzu
; .200 - .254 -> yedek / geçici

DHCP havuzu#

bash
ip dhcp excluded-address 10.10.20.1 10.10.20.99
!
ip dhcp pool KULLANICI
 network 10.10.20.0 255.255.255.0
 default-router 10.10.20.1
 dns-server 10.10.30.10 10.10.30.11
 lease 0 8

excluded-address satırını havuz tanımından önce yazın; sonrasında yazarsanız cihaz o an dağıtılmış kiraları geri almaz.

Özetlenebilirlik#

Tüm iç ağı 10.10.0.0/16 altında toplamak, güvenlik duvarında tek satırla "iç ağ" tanımlayabilmenizi sağlar. Rastgele seçilmiş alt ağlar her kuralda ayrı satır demektir.