如何划分为几个子网

  基本知识介绍

  1.1网络中的每一个主机或路由器至少有一个IP地址;

  在Internet中不允许有两个设备具有同样的IP地址;

  1.2IP地址采用分层结构;

  IP地址是由网络号(net ID)与主机号(host ID)两部分组成的。

  1.3 IP地址的分类

  IP地址长度为32位,点分十进制(dotted decimal)地址;

  采用x.x.x.x的格式来表示,每个x为8位,每个x的值为0~255(例如 202.113.29.119);

  根据不同的取值范围,IP地址可以分为五类;

  IP地址中的前5位用于标识IP地址的类别:

  A类地址的第一位为0;

  B类地址的前两位为10;

  C类地址的前三位为110;

  D类地址的前四位为1110;

  E类地址的前五位为11110。

  2、一个C类地址划分为几个子网

  一个C类地址是由24位的网络号与8位的主机号组成。如果一个单位得到一个C类IP地址,那么它可以在一个单独的网络中为254个主机与路由器分配IP地址。但是,如果该组织希望有更多的子网,那么他们同样需要进行子网地址划分的工作。

  例如:一个机关网络的管理者从网络管理中心获得一个C类IP地址:212.26.220.0,该机关网络是由5个子网组成。

  该网络需要有5个子网,如果考虑到2个作为保留的特殊地址,那么需要子网号的总数为7。显然,选择子网号位长为3即可满足用户要求。

  划分子网后的地址结构如下面所示。我们选择使用子网掩码255.255.255.224,那么子网划分后的IP地址的子网号为3位,主机号为5位,其结构应该为:3位的子网号表示该机关网络允许有6个子网,5位的主机号表示每个子网上可以有30台主机。

  子网掩码:255.255.255.0

  C类地址:

←              netid                → ←        hostid      →
11111111 11111111 11111111 00000000
       

  (a)未划分子网

  子网掩码:255.255.255.224

  C类掩址:

←           netid                 → ←subnetid→ ←hostid→
11111111 11111111 11111111 11100000
         

  (b)划分子网

  使用在以上子网划分的方案中,该机关网络可用的IP地址为:

  子网1:212.26.220.33~212.26.220.62

  子网2:212.26.220.65~212.26.220.94

  子网3:212.26.220.97~212.26.220.126

  子网4:212.26.220.129~212.26.220.158

  子网5:212.26.220.161~212.26.220.190

  子网6:212.26.220.193~212.26.220.222

  理解:子网id的变化为:001 010 011 100 101 110 六种(除去000 和 111)

  子网主机id的变化为: 00001 00010 00011 00100 00101 00110 00111 01000 ... 11110 30种 (除去 00000 和 11111)

  那么:各子网的范围是 子网id + 子网主机id最小值 ---- 子网id + 子网主机id最大值。

  3、如何根据主机的IP地址判断是否属于同一个子网

  在很多情况下需要根据两个主机的IP地址判断是否属于同一个子网。判断两台主机是不是在同一个子网中,其标准是看它们的子网地址是不是相同。在比较中需要将它们的地址用二进制形式表示。

  例如,主机1与主机2的IP地址分别为156.26.27.71、156.26.27.110的主机,子网掩码为255.255.255.192判断它们是不是在同一个子网上。

  解决的方法是:首先用二进制方式写出它们的IP地址:

  主机1:10010010.00011010.00011011.01000111

  主机2:10010010.00011010.00011011.01101110

  在一个子网中,所有的主机都具有相同的子网掩码。当我们知道子网中一台主机的IP地址与子网掩码,将IP地址与子网掩码按位做与(AND)运算,其结果即为为该主机所在子网的子网号。可以将主机1的IP地址与子网掩码按位做与运算:

主机1的IP地址: 10010010.00011010.00011011.01000111
子网掩码: 11111111.11111111.11111111.11000000
与运算结果: 10010010.00011010.00011011.01000000

同样,我们也可以对主机2的IP地址156.26.27.110与子网掩码的二进制数,按位做与运算:

主机2的IP地址: 10010010.00011010.00011011.01101110
子网掩码: 11111111.11111111.11111111.11000000
与运算结果: 10010010.00011010.00011011.01000000

从与运算的结果看,它的子网也是0001101101。这就说明:主机1与主机2的网络号与子网号都相同,因此它们属于同一个子网。

  但是,也不是所有IP地址在表面很相近的主机一定是属于同一个子网的。

  例如:主机3与主机4的IP地址分别为156.26.101.88、156.26.101.132,使用子网掩码也是255.255.255.192。首先用二进制方式写出它们的IP地址:

  主机3:10010010.00011010.01100101.01011000

  主机4:10010010.00011010.01100101.10101110

  根据以上方法进行比较,发现主机3的子网地址为0110010101,而主机4的子网地址为0110010110。那么,尽管二者的网络号相同,但是由于子网号不同,可以判断两台主机不在同一个子网中。

  相同的子网掩码,不一定是一个子网。

  4、可变长度子网掩码

  在某种情况下,需要我们在子网划分时,子网号的长度是不同的。IP协议允许使用变长子网的划分。

  例如某个公司申请了一个整个C类202.60.31.0的IP地址空间。该公司有100名员工在销售部门工作,50名员工在财务部门工作,50名员工在设计部门工作。要求我们为销售部门、财务部门与设计部门分别组建子网。

  针对这种情况,我们可以通过可变长度子网掩码(VLSM)技术,将一个C类IP地址分为3个部分,其中子网1的地址空间是子网2与子网3的地址空间的两倍。那么,我们首先可以使用子网掩码为255.255.255.128将一个C类IP地址划分为两半。在二进制计算中,运算过程是:

主机的IP地址: 11001010.00111100.00011111.00000000 202.60.31.0
子网掩码: 11111111.11111111.11111111.10000000 255.255.255.128
与运算结果: 11001010.00111100.00011111.00000000 202.60.31.0

运算结果表明:我们可以将202.60.31.1~202.60.31.126作为了网1的IP地址,而将余下的部分进一步划分为两半。由于202.60.31.127第4个字节是全1,被保留作为广播地址,不能使用权用,子网1与子网2、子网3的地址空间交界点在202.60.31.128,可以使用子网掩码255.255.255.192。子网2与子网3的地址空间的计算过程为:

主机的IP地址: 11001010.00111100.00011111.10000000 202.60.31.128
子网掩码: 11111111.11111111.11111111.11000000 255.255.255.192
与运算结果: 11001010.00111100.00011111.10000000 202.60.31.128

现在我欠可以将平分后的两个较小的地址空间分配给子网2与子网3。对于子网2来说,第一个可用的地址是202.60.31.129,最后的一个可用的地址 202.60.31.190。子网2的第一个可用的地址是202.60.31.129到202.60.31.190。

  因为下一个地址202.60.31.191中191是全1的地址,需要留做广播地址。接下来的一个地址是202.60.31.192,它是子网3的第一个地址。那么,子网3的IP地址应该是从202.60.31.193到202.60.31.254。所以,采用变长子网的划分的三个子网的IP地址分别为:

  子网1:202.60.31.1 ~ 202.60.31.126;

  子网2:202.60.31.129 ~ 202.60.31.190;

  子网3:202.60.31.193 ~ 202.60.31.254。

  其中:子网1使用的子网掩码为255.255.255.128,允许使用的IP地址数为126个;子网2与子网3的子网掩码为255.255.255.192(两个子网相同的掩码),它们可以使用的IP地址数分别为61个。该方案可以满足公司的要求。

  5、无类域间路由的超网掩码

  1、为什么在研究无类域间路由技术?

  A、IP地址的有效利用率问题。

  即使我们在划分子网地址空间,IP地址的有效利用率问题总是存在的,并且我们会发现B类IP地址空间无效消耗问题比较突出。

  B、路由器工作交率问题。

  希望IP地址空间的利用率能够接近50%。一种拒绝任何申请B类IP地址空间的要求,除非它的主机数量已经接近6万台。

  另外一种方法是为它分配多个C类IP地址。这种方法带来一个新的问题,那就是如果分配给它一个B类IP地址的话,那么在主干路由表中只需要保存1条该网络的路由纪录;如果分配给这个网络16个C类IP地址,那么即使它们的路径相同,在主干路由表中也需要保存16条该路由纪录。这将给主干路由器带来额外负荷。

  因此,无类域间路由技术需要在提高IP地址利用率与减少主干路由器负荷两个方面取得平衡。无类域间路由技术也称超网技术。

  2、无类域间路由技术支持多个C类IP地址在逻辑上归并到单一的网络中,并且在路由表中使用一项来标识这些C类的IP地址。

  例如:一个公司需要为254个以上的主机或路由由器分配地址。那么他们就需要申请两个完整的C类IP地址如215.60.30.0与215.60.31.0,选择255.255.254.0作为子网掩码,这样就可以将两个C类IP地址空间合并起来使用。

  在通常的子网划分过程中,我们是借用IP地址中的主机号位,作为子网的子网号,而在无类域间路由的地址空间分配中,采用与其相反的思路,我们是借用了IP地址中的网络号位,通过选择合适的超网掩码,使得多个C类IP空间在逻辑上属于同一个网络。下图给出了子网掩码与超网掩码的区别。同时,我们也可以看出:借用网络号位数的多少取决于需要将多少个C类IP地址合并在一个超网中。

←              netid                → ←        hostid      →
11111111 11111111 11111111 00000000
       
←            netid              → ←subnettid→ ←hostid→
11111111 11111111 11111111 11 000000
         

  划分子网

←              netid                → ←        hostid      →
11111111 11111111 11111111 00000000
       
←              netid           → ←  hostid    →
11111111 11111111 111111 00 00000000
         

  (b)构成超网

  我们可以用例子中两个C类IP地址215.60.30.0与215.60.31.0与子网掩码255.255.254.0的运算过程来说明这个问题。

  已知第1个C类IP地址空间为215.60.30.0,子网掩码255.255.254.0,求它的网络地址:

主机的IP地址: 11010111.00111100.00011110.00000000 215.60.30.0
子网掩码: 11111111.11111111.11111110.10000000 255.255.254.0
与运算结果: 11010111.00111100.00011110.00000000 215.60.30.0

已知第2个C类IP地址空间为215.60.31.0,子网掩码255.255.254.0,求它的网络地址:

主机的IP地址: 11010111.00111100.00011111.00000000 215.60.31.0
子网掩码: 11111111.11111111.11111110.10000000 255.255.254.0
与运算结果: 11010111.00111100.00011110.00000000 215.60.30.0

计算结果,两个子网的网络地址都是215.60.30.0,说明它们同属于一个逻辑的网络。

  “IP地址/ 数字” 是什么意思?

  答:数字是子网掩码位(数),例如 192.168.5.12 / 21 ,说明子网掩码由21个1组成,即 子网掩码是:

  11111111 11111111 11111000 00000000 ,也就是255.255.248.0.

时间: 2024-11-08 22:18:20

如何划分为几个子网的相关文章

六步轻松搞定子网划分

    通过合理的子网划分,从物理上对企业局域网进行划分,提高网络的安全性,这是不少网络工程师首选的企业网络安全方案.确实,在子网掩码的帮助下,可以把企业网络划分成几个相对独立的网络.然后把企业的机要部门放在一个独立的子网中,以限制其他部门人员对这个部门网络的访问.这是一个非常不错的解决方案.笔者平时在给企业部署网络基础架构的时候,也喜欢利用子网来对企业的重要部门进行隔离.另外,还可以利用子网对一些应用服务器进行隔离,防止因为客户端网络因为中毒而对服务器产生不利的影响. 不过子网划分的内容,在学

子网掩码与子网划分

一.子网掩码的概念及作用 子网掩码是一个应用于TCP/IP网络的32位二进制值,它可以屏蔽掉ip地址中的一部分,从而分离出ip地址中的网络部分与主机部分,基于子网掩码,管理员可以将网络进一步划分为若干子网. 二.为什么需要使用子网掩码 虽然我们说子网掩码可以分离出ip地址中的网络部分与主机部分,可大家还是会有疑问,比如为什么要区分网络地址与主机地址?区分以后又怎样呢?那么好,让我们再详细的讲一下吧! 在使用TCP/IP协议的两台计算机之间进行通信时,我们通过将本机的子网掩码与接受方主机的ip地址

子网划分方法

大家都知道,为了确定子网,分开主机和路由器的每个接口,从而产生了几个分离的网络岛,接口端连接了这些独立的网络的端点.这些独立的网络中的每个都叫做一个子网 (subnet). 你一定对IP地址有所了解吧?我们知道在INTERNET中广泛使用的TCP/IP协议就是利用IP地址来区别不同的主机的.如果你曾经进行过 TCP/IP协议设置,那么你一定会遇到子网掩码(Subnet mask)这一名词,那么你知道什么是子网掩码吗?它有什么作用呢? 我们知道IP地址是一个4字节(共32bit)的数字,被分为4段

如何交换机控制上网访问时间

伴随着Internet"身影"的随处可见,越来越多的单位都已经架设了自己的局域网网络,不过局域网在给各位员工日常办公.共享上网带来便利同时,也时刻会遭遇网络病毒袭击.IP地址被非法抢用.员工上班期间随意玩游戏等现象;为了确保正常的工作秩序,单位领导要求笔者对单位局域网网络进行严格管理,特别是要对员工的上网时间进行严格控制,禁止他们随意在上班期间上网访问. 组网情况 笔者所在单位的局域网是2005年年底建成的,该局域网通过RG-WALL 100型号的硬件防火墙连接到Internet网络,

三层交换机与路由器之间的区别

近年来随着Internet/Intranet的迅猛发展和B/S计算模式的广泛应用,跨地域.跨网络的业务急剧增长,业界和用户深感传统的路由器在网络中的瓶颈效应.而三层交换机既可操作在网络协议的第三层,起到路由决定的作用,又具有几乎达到第二层交换的速度,且价格相对较低.一时间,三层交换机将取代路由器成为网络界最流行的话题.但事实果真如此吗? 传统的路由器在网络中有路由转发.防火墙.隔离广播等作用,而在一个划分了VLAN以后的网络中,逻辑上划分的不同网段之间通信仍然要通过路由器转发. 由于在局域网上,

企业网络管理方案(VLAN)

企业规模的扩大造就了企业网络规模的不断膨胀,众多企业在扩展网络规模时采用了在原有的网络上直接增加计算机的方法来实现,随之而来的就是网络体系变得越来越复杂,对网络的管理也变得越来越困难,网内的安全指数也变得越来越低,并且网络资源的利用率也大大降低,如何行之有效的管理网络和合理利用网络资源成为企业最大的难题. 采用VLAN方式划分网络体系能够让管理员更加方便的管理企业网络,而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况,VLAN网络所具有的控制广播风暴能力让企业网

自动交换光网络分级路由技术的研究

自动交换光网络(ASON)是下一代网络(NGN)的核心传送技术.该技术在传统的光网络(如SDH.DWDM.OTN等)的基础上,通过引入控制平面使其具有智能的功能,即光传送网能够根据用户的呼叫请求,在控制平面的路由与信令机制的引导下,按照用户的业务要求(如服务等级协定SLA),自动完成源端用户与目的端用户之间光传输通道的建立.在实现光传送网自动交换的过程中,路由技术是ASON的核心技术之一.为了在一个路由域内或多个路由域之间建立一个连接,可以采用分级路由.源路由和逐步路由3种基本的路由算法.这3种

浅谈电子商务中的安全控制与管理策略

电子商务网络安全从其本质上来讲就是网络上的信息安全,是指电子商务网络系统的硬件.软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏.更改.泄露,系统连续可靠运行,网络服务不中断.网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案,才能全方位地对付各种不同的威胁和攻击,这样才能确保网络信息的保密性.完整性.可用性.因此,加强网络的安全管理,制定有关规章制度,对于确保网络的安全.可靠地运行,将起到十分有效的作用. 一.电子商务中的安全控制 电子商务

三层交换机不能完全取代路由的作用

近年来随着Internet/Intranet的迅猛发展和B/S计算模式的广泛应用,跨地域.跨网络的业务急剧增长,业界和用户深感传统的路由器在网络中的瓶颈效应.而三层交换机既可操作在网络协议的第三层,起到路由决定的作用,又具有几乎达到第二层交换的速度,且价格相对较低. 一时间,三层交换机将取代路由器成为网络界最流行的话题.但事实果真如此吗? 传统的路由器在网络中有路由转发.防火墙.隔离广播等作用,而在一个划分了VLAN以后的网络中,逻辑上划分的不同网段之间通信仍然要通过路由器转发. 由于在局域网上