可变长度子网掩码

网络工程 子网
2022-02-26 20:17:53

我的问题与被标记为重复的问题不同。当我工作的八位字节用完但仍有网络需要分配合适的地址时,我的问题就出现了。

我有 4 个网络连接到 1 个路由器。每个网络上的用户数是;99、77、13和5。起始或工作网络地址为192.168.10.0/24。使用 VLSM,我应该得到每个网络合适的主机地址范围。我从用户数最多的网络开始,当我到达 13 个用户的网络时,我意识到第 4 个八位字节中的所有主机地址都用完了。所以我决定进入第三个八位字节,因为那里的所有主机都没有用完,我得到的网络地址是 192.168.11.0/28。我对么?或者在这种情况下,我应该从用户最少的网络开始?

2个回答
  • A /25 通常可以支持 125 个最终用户。
  • A /26 通常可以支持 61 个最终用户。
  • A /27 通常可以支持 29 个最终用户。
  • A /28 可以正常支持 13 个终端用户
  • A /29 可以正常支持 5 个终端用户
  • A /30 可以正常支持 1 个终端用户

因此,要使用传统的子网划分(即使使用可变子网掩码)为每个网络分配一个子网,您需要两个 /25,一个 /28 和一个 /29。这不适合您的 /24。

那么我们该如何解决这个问题呢?我看到了几个选项。

  1. 为具有 77 个用户的网络分配两个子网。如果我们为它分配 /26 和 /27,我们将覆盖它的用户,同时将 /26 留作进一步细分。缺点是一些以前的本地流量最终会通过路由器,本地防火墙可能会对本地网络上的内容做出错误的假设。
  2. 在有 77 个用户的子网上使用代理 arp。然后,我们可以分配与该子网的未使用部分重叠的较小子网,并且代理 arp 将接收流量。同样,本地防火墙可能会对本地网络上的内容做出错误的假设。代理 arp 还可以放大配置错误时遇到的问题。

您可以使用以下网络/子网掩码

192.168.10.0/25 用于 96 和 77 用户

192.168.11.0/28 13 个用户 192.168.11.0/29 5 个用户