Приватна мережа-це мережа, яка або не використовує підключення до Інтернету, або використовує його разом з перетворенням мережевих адрес (NAT-Network Address Translation), щоб внутрішні IP-адреси такої мережі не виходили в інтернет. Однак, приватна мережа дозволяє вам приєднуватися до інших комп'ютерів, які знаходяться в цій мережі. Такий пристрій мережі буде корисним у випадках, коли необхідно об'єднати групу комп'ютерів і обмінюватися даними, без потреби підключення до Інтернету.
Кроки
- Спроектуйте вашу мережу.швидше за все, це буде найскладнішим завданням на шляху до вашої мети. Відзначте будь-які роутери, які ви будете використовувати, щоб поділити вашу мережу. Невеликі мережі не потребують роутерах, але іноді, можуть бути корисні для адміністративних завдань. Роутери обов'язкові у випадках, коли Ви a) поділяєте вашу мережу на менші підмережі, b) використовуєте Інтернет одночасно через NAT (перетворення мережевих адрес). Далі додайте світчі і хаби. Для невеликих мереж буде достатньо мати тільки один світч або один хаб. Намалюйте прямокутники як Ваші комп'ютери та лінії як дроти, які з'єднують пристрої один з одним. Це креслення буде служити в якості діаграми мережі. Хоча діаграма передбачається тільки для вашого використання, і ви можете використовувати будь-які символи і в будь-якій кількості, але все ж, рекомендується використовувати стандарти мережевих схем для даного планування, щоб в майбутньому уникнути плутанини для вас і інших людей. Типові символи мережевої індустрії:
- Роутери: коло з чотирма стрілками, що відходять від центру. Або просто хрестик, якщо ви робите чорновий креслення.
- Світчі: квадрат або прямокутник з чотирма стрілками, дві на кожній стороні. Таким чином, зображення показує, що сигнали перемикаються.
- Хаби: те ж саме, що і світч, з однією подвійною стрілкою. Представляє концепцію сигналів, сліпо повторюваних на всі порти, не піклуючись про те, який порт веде до потрібного одержувача.
- Лінії і квадрати можуть бути використані в якості проводів, що з'єднують комп'ютери.
- Створіть план IP-адрес
- IPv4 (версія IP протоколу 4) адреси записуються в такому вигляді: xxx.xxx.xxx.xxx (4 цифри, відокремлені трьома точками), грунтуючись на RFC-1166. Кожна цифра має діапазон від 0 до 255. Такий вид запису відомий, як десятковий. Адреса розділена на дві частини: Мережева частина і клієнтська частина (хост частина).
для" класових " мереж Мережева частина і клієнтська можуть бути:
("N "Мережева частина," x " частина хоста)
коли перший номер 0 до 126 - Nnn.xxx.xxx.xxx (ex. 10.xxx.xxx.xxx)
вони відомі, як мережі класу а.
коли перший номер 128 до 191 - Nnn.nnn.xxx.xxx (ex. 172.16.xxx.xxx)
відомі, як мережі Клас в.
коли перший номер 192 до 223 - Nnn.nnn.nnn.xxx (ex. 192.168.1.xxx)
відомі, як мережі класу С.
коли перший номер 240 до 255 – це "Експериментальні адреси".
Експериментальні і мультикаст адреси виходять за рамки даної статті. Однак, ви повинні знати, що версія протоколу IPv4 звертається з ними способом, відмінним від інших, іншими словами, ви не повинні їх використовувати.
для простоти, мережі без КЛАСІВ, підмережі і CIDR не будуть обговорюватися в цій статті.
Мережева частина визначає мережу; хост частина визначає індивідуальний пристрій в мережі:- Радіус IP-адрес - це радіус всіх можливих для даної мережі адрес.
(наприклад, 172.16.xxx.xxx радіусом мережі-від 172.16.0.0 до 172.16.255.255) - Найнижча адреса буде адресою мережі.
(наприклад, 172.16.xxx.xxx адресою мережі буде 172.16.0.0)
ця адреса використовується, щоб вказати адресу мережі, і Не може бути призначений в якості адреси пристрою. - Найвища адреса-це адреса трансляції.
(наприклад, 172.16.ххх.ххх, в такому випадку, адреса трансляції - 172.16.255.255)
ця адреса використовується, коли пакет інформації призначається для всіх пристроїв у відповідній мережі, і Не може бути призначений на певний пристрій. - Залишилися номери в радіусі використовуються для хостів.
(наприклад, 172.16.ххх.ХХХ, радіус мережі буде простягатися від 172.16.0.1 до 172.16.255.254)
ці адреси ви зможете призначити комп'ютерам, принтерам, і іншим пристроям.
Адреси хостів – це індивідуальні адреси в радіусі мережі.
- Радіус IP-адрес - це радіус всіх можливих для даної мережі адрес.
- Встановіть тип мережі (мереж). В даному випадку, мережа - це група з'єднань, розділених роутером.
Ваша мережа може обійтися і без роутерів, якщо ви використовуєте NAT для виходу в інтернет, маючи тільки один роутер між вашою мережею та інтернетом. Якщо це єдиний роутер, або ви не використовуєте його взагалі, то ваша приватна мережа є єдиною.
виберіть мережу з кількістю адрес, якого буде достатньо для пристроїв у вашій мережі. Клас з мережі (такі, як 192.168.0.х) дозволяє використовувати до 254 адрес (192.168.0.1 – 192.168.0.254), що є прийнятним, якщо ви не використовуєте більше, ніж 254 пристрої. Якщо ви використовуєте 255 або більше пристроїв, то вам необхідно вибрати мережу класу B (таку, як 172.16.х. х) або поділити вашу мережу на кілька підмереж з роутерами.
якщо ви використовуєте додаткові роутери, вони стають "внутрішніми роутерами", і приватна мережа стає "приватною інтрамережею", і кожна група підключень – це окрема мережа, яка потребує своєї групи адрес. В це входять підключення між роутерами і підключення безпосередньо від роутера до одиночного пристрою.
для простоти, що залишилися кроки будуть використані для прикладу тільки з однією мережею, з 254 або менше пристроїв, з використанням 192.168.2.х. а також, ми уявимо, що ви не використовуєте DHCP (Протокол динамічної настройки вузла - Dynamic Host Control Protocol) для автоматичного розподілу IP-адрес.
- IPv4 (версія IP протоколу 4) адреси записуються в такому вигляді: xxx.xxx.xxx.xxx (4 цифри, відокремлені трьома точками), грунтуючись на RFC-1166. Кожна цифра має діапазон від 0 до 255. Такий вид запису відомий, як десятковий. Адреса розділена на дві частини: Мережева частина і клієнтська частина (хост частина).
- Запишіть десь " 192.168.2.x".якщо ви використовуєте більше, ніж одну мережу, тоді краще де-небудь відзначити радіус адрес, до яких вона належить.
- Призначте адреси хостів в радіусі від 1 до 254 на кожен комп'ютер.на вашій схемі запишіть адреси хостів поруч з пристроями, до яких вони належать. На початку запишіть адресу повністю ( наприклад, 192.168.2.5) - поруч з кожним пристроєм. Однак, коли ви наберетеся досвіду, то можете записувати тільки хост частина (наприклад, .5). Вам не потрібно записувати адреси для світчів. Для роутерів потрібні адреси, як описано в секції важливі замітки.
- Запишіть маску підмережі поруч з мережевою адресою. Для 192.168.2.х, який є адресою мережі класу С, маска буде: 255.255.255.0. Це необхідно, щоб комп'ютер визначав, яка частина відноситься до мережевої структурі, і яка до хосту. IPv4 використовує першу цифру (192), щоб вказати приналежність до зазначеного вище класу. Однак, поява підмереж і мереж без КЛАСІВ, сприяло необхідності у використанні відповідної маски підмережі. Для класу а – це 255.0.0.0, для В-це 255.255.0.0.
- Підключіть вашу мережу.Зберіть всі необхідні матеріали, включаючи дроти, комп'ютери, світчі і (якщо використовуються) роутери. Знайдіть інтернет порти в комп'ютерах і пристроях. Мережеві дроти використовують 8-контактні модульні роз'єми (в стилі RJ-45). Вони схожі на телефонні роз'єми, тільки більше за розміром. Підключіть кожен пристрій за допомогою проводів, так само, як і на вашій діаграмі. Якщо ви відхиляєтеся від початкової схеми, то не забудьте Це де-небудь відзначити.
- Увімкніть всі комп'ютери, підключені до мережі. Увімкніть ваші пристрої. (Деякі пристрої не мають кнопку включення і починають функціонувати при підключенні їх до мережі.)
- Налаштуйте мережу на комп'ютерах.зайдіть в Налаштування інтернету (це залежить від операційної системи) і далі в діалог, який приведе вас до змін TCP/IP протоколу. Змініть спосіб отримання IP-адрес з "Отримати IP-адресу автоматично" На " використовувати дану IP-адресу:". Впишіть потрібні IP-адреси на ваших комп'ютерах з відповідною маскою підмережі (для класу С - 255.255.255.0). Якщо ви не використовуєте роутери, то залиште поля "мережевий шлюз" і "DNS сервер" порожніми. Якщо ви використовуєте більше, ніж один роутер, подивіться в секцію важливі замітки. Якщо ви конфігуруєте домашню мережу з відносно новим роутером, то вам не потрібно читати дану секцію, якщо ваша мережа налаштована правильно. Роутер призначить потрібні IP-адреси вашим пристроям і пристроям, які намагаються зв'язатися з комп'ютерами у вашій мережі.
- Перевірте підключення.найпростіший спосіб-це команда ping. Відкрийте будь-який додаток MS-DOS (в Windows ви можете відкрити командний рядок, яка знаходиться в меню Пуск – Додатки – командний рядок) і напишіть: ping 192.168.2.[поставте цифру, відповідну індивідуальному хосту]. Виконайте це з одним пристроєм і після цього для всіх інших. Пам'ятайте, ваш роутер є хостом. Якщо ви не можете до нього "достукатися", то перечитайте вказівки ще один раз або зверніться до фахівця.
- NAT дозволяє комп'ютерам з приватної мережі виходити в інтернет, при цьому змінюючи IP адресу пристрою з приватної мережі на той, який дозволено використовувати в Інтернеті. "З точки зору Інтернету" всі пристрої будуть відображатися, як приєднані до відповідної приватної мережі, спираючись на план адрес (як було встановлено IANA – (Адміністрація адресного простору Інтернет) Internet Assigned Numbering Authority). "Динамічний NAT" дозволяє декільком приватним IP-адресам використовувати зовнішню IP-адресу.
схожа технологія PNAT (трансляція портів мережевих адрес) – так само відома, як PAT (трансляція порт-адреса) або NAT "перевантаження", дозволяє декільком приватним адресами розділяти одну зовнішню IP-адресу одночасно. PAT використовує осі рівень 3 і осі рівень 4, щоб з'єднання декількох приватних IP-адрес виглядали так, як ніби виходять від одного комп'ютера з зовнішніх IP.
багато комп'ютерів, електроніка і навіть невеликі роутери спроектовані так, щоб дозволяти кільком користувачам використовувати одне інтернет з'єднання для всіх пристроїв в мережі. Практично всі вони використовують PAT, щоб не використовувати більше ніж одну зовнішню адресу (додаткові зовнішні адреси можуть бути дорогими або навіть заборонені, залежно від інтернет провайдера).
якщо ви використовуєте такий, то вам потрібно призначити одну з адрес вашої приватної мережі на роутер.
якщо ви використовуєте більш складний роутер, то вам потрібно призначити приватну адресу на інтерфейс з'єднаний з вашою приватною мережею, ваш зовнішній адресу на інтерфейс, який вихід в Інтернет, і конфігурувати NAT / PAT вручну.
якщо ви використовуєте тільки один роутер, то інтерфейс, який виходить на" приватну мережу", також буде інтерфейсом для" DNS сервера "і"основним шлюзом". Використовуйте дані адреси під час конфігурації інших пристроїв вашої мережі.
- Якщо ваша мережа розділена з використанням одного або кілька локальних роутерів, то кожному роутеру знадобиться адреса для кожної підключеної до нього мережі. ця адреса повинна бути статичною (також, як і адреса комп'ютерів), з радіусу адрес вашої мережі. Найчастіше, буде використаний перший доступний адресу (це буде друга адреса радіуса мережі, наприклад, 192.168.1.1).Не використовуйте адресу мережі (наприклад, 192.168.1.0) або адресу трансляції (наприклад, 192.168.1.255).
Для мереж, які включають одне або більше пристроїв (наприклад, принтери, комп'ютери, пристрої зберігання), адреса роутера буде називатися "Основний шлюз". DNS сервер, якщо присутній, повинен зберігати адресу, який використовується роутером між вашими мережами та інтернетом. Основний шлюз не використовується для мереж з маршрутизатором. У мережах, що мають призначені для користувача пристрої разом з роутерами, можна використовувати будь-який роутер.
мережа-це мережа, Не важливо наскільки вона велика чи маленька. Коли два роутера з'єднуються проводом, навіть якщо клас С (найменша мережа) включає 256 адрес, всі адреси будуть належати проводу. Адреса мережі буде .0, і адреса трансляції .255, два хоста будуть використовувати за однією адресою, а інші 252 будуть марні.
в цілому, невеликі домашні роутери не використовуються для цих цілей. А коли використовуються, то розпізнавання мережевих інтерфейсів приватної мережі відноситься до вбудованого в роутер світчу. Роутер використовує тільки один інтерфейс. В такому випадку тільки один IP-адреса буде використаний для всіх пристроїв під час виходу в інтернет.
коли роутер має кілька інтерфейсів з безліччю IP-адрес, кожен інтерфейс мають на увазі окрему мережу. - Концепція маски підмережі.знання основної концепції допоможе вам з розумінням номера маски підмережі.
запис чисел через точку-це людський спосіб запису маски підмережі. Комп'ютер "бачить" 32 цифри 0 або 1, в певному порядку, наприклад: 1100000010101000000001000000000. IPv4 спочатку розбивається на 4 групи з 8 цифр, між точками - 11000000.10101000.00000010.00000000, кожна група є октетом з 8 бітів. Десятковий вид використовується для простоти читання даного числа-192.168.2.0
складне зібрання правил про порядок запису нулів і одиниць в першому октеті IP-адреси, було використано для створення "класової схеми адрес"; однак, без використання маски підмережі. Для класу А перший октет відповідав мережі, для класу в – перший і другий октет, для класу С – перші три.
у 1987 році приватні мережі росли в розмірі і інтернет знаходився в переддень свого зародження. Використання мереж класу С для 254 хостів в маленьких мережах ставало проблематично. Мережі класу А і Б, дуже часто, вичерпували свої можливості, тому що фізичні лімітації змушували ділити великі мережі роутерами до того, як ті встигали досягати повноцінних розмірів. (Радіус адрес мережі класу B (256 X 256) - 2 = 65534 адрес; радіус мереж класу А (256^3) - 2 = 16777214.)
підмережі поділяють великі мережі на багато маленьких підмереж, збільшуючи кількість нулів і одиниць для адресації мереж (залишаючи меншу кількість таких для хостів в кожній мережі). Маленька підмережа, в результаті, може бути використана для невеликої мережі, без використання великої кількості додаткових адрес. Щоб вказати на біти, які представляють мережеві адреси, ми використовуємо 1. Маска (наприклад, 255.255.255.192) в десятковому вигляді (11111111.11111111.111111111.11000000) показує, яка кількість бітів було додано в мережеву частину (2 біта хостів). У цьому прикладі, одна мережа класу С в 254 хоста, ділиться на 4 підмережі з 62 хостами кожна. Тільки дві з цих підмереж можуть бути додані до мереж; Перша і остання не можуть бути використані, спираючись на RFC-950.
більш глибока розмова про правила підмереж виходить за рамки цієї статті. Важливою деталлю є той факт, що, незважаючи на те, що ми використовуємо класові адреси, Windows (та інше програмне забезпечення) не знає про це. І в результаті, нам потрібно використовувати маску підмережі, щоб сказати, яку кількість бітів ми хочемо використовувати для мережевої частини. Використовуючи 255.255.255.0, ми саме про це і говоримо.
- NAT дозволяє комп'ютерам з приватної мережі виходити в інтернет, при цьому змінюючи IP адресу пристрою з приватної мережі на той, який дозволено використовувати в Інтернеті. "З точки зору Інтернету" всі пристрої будуть відображатися, як приєднані до відповідної приватної мережі, спираючись на план адрес (як було встановлено IANA – (Адміністрація адресного простору Інтернет) Internet Assigned Numbering Authority). "Динамічний NAT" дозволяє декільком приватним IP-адресам використовувати зовнішню IP-адресу.
Поради
- Більшість пристроїв визначить, якщо ви використовуєте крос або наскрізний тип проводу. Якщо між вашими пристроями не існує автоматичного визначення, то вам необхідно використовувати правильну збірку ваших проводів. Комп'ютер / роутер-на-світч потребує наскрізному; комп'ютер / роутер-на-комп'ютер/роутер потребує кросі. (Зауважте: деякі порти на задній частині домашніх роутерів є портами світчів, вбудованих в роутери, і повинні бути використані, як для світча.)
наскрізна збірка - це Cat-5, CAT-5e або CAT-6 кабелі, з проводами, з'єднаними таким чином:
З обох кінців:Оранжево-білий, помаранчевий, Зелено-білий, коричневий; CAT-6 з проводами:
З одного кінця:Оранжево-білий, помаранчевий, Зелено-білий, синій, синьо-білий, зелений, Коричнево-білий,коричневий
З іншого кінця:Зелено-білий, зелений, Оранжево-білий, синій, синьо-білий, помаранчевий, Коричнево-білий, коричневий
представлена вище збірка підходить під стандарти TIA/EIA-568, однак, для кросу самими важливими проводами є 1 і 2 з одного кінця (дроти передачі) і з іншого кінця 3 і 6. Для наскрізного обов'язкові ті ж самі дроти. Кручені пари кольорів на позиціях 1 і 2, 3 і 6 (наприклад, помаранчевий поруч з Оранжево-білим) дозволять домогтися кращої якості сигналу.- Примітка: стандарт TIA / EIA ще не застосований для CAT-7.
- Примітка: стандарт TIA / EIA ще не застосований для CAT-7.
- Якщо ви використовуєте firewall, не забудьте додати IP-адреси для всіх комп'ютерів вашої мережі. Зробіть це для кожного комп'ютера. Інакше ви не зможете зв'язуватися з ними по мережі, навіть якщо ви виконали інші інструкції належним чином.
- Світчі коштують дорожче, але вони розумніші. Вони використовують адресацію для розсилки пакетів даних, дозволяючи говорити не тільки одному пристрою, і, таким чином, не "з'їдаючи" пропускну здатність вашої мережі.
- Використання хабів буде дешевше, якщо ви використовуєте тільки кілька пристроїв, але в цьому є свої недоліки. Вони просто відсилають всі пакети даних на всі порти пристроїв, в надії, що вони досягнуть потрібної мети, і дозволяють одержувачу вирішувати про те, чи потрібна їм ця інформація. Таким чином, пропускна здатність вашої мережі зменшується, дозволяючи" говорити " тільки одному комп'ютеру, і сповільнюючи мережу, якщо включаються інші пристрої.
- Не встановлюйте хаби так, щоб вийшло кільце, таким чином ваші дані будуть вічно кружляти по мережі. В результаті, пакети даних будуть додаватися до моменту, коли хаб не зможе функціонувати.
це також стосується світчів. Якщо ви встановлюєте світчі даним чином, то переконайтеся, що світч підтримує "Spanning Tree Protocol (протокол сполучного дерева)," і ця функція включена. В іншому випадку, пакети даних будуть кружляти по вашій мережі нескінченно, як і в історії з кільцем на хабі.
Попередження
- Хоча пристрої приватної мережі, в теорії, не повинні вести себе таким чином, але з досвіду, служба DNS та інше програмне забезпечення може заплутатися у використанні адрес поза цим діапазоном, якщо відсутня спеціальна конфігурація.
- IANA (the Internet Assigned Numbers Authority - Адміністрація адресного простору Інтернет) зарезервувала три цих блоку IP-адрес для приватних мереж: 10.0.0.0 до 10.255.255.255, 172.16.0.0 до 172.31.255.255, і 192.168.0.0 до 192.168.255.255
- Мережеві експерти ніколи не нехтують цією Політикою, якщо адреси приватної мережі можуть вплинути на пристрої, що знаходяться поза мережею, і роблять це рідко на ізольованих приватних мережах. Провайдери Інтернету відповідальні за те, щоб не траплялися конфлікти IP-адрес, і відмовляють в послугах, якщо адреса з приватної мережі впливає на зовнішні адреси в Інтернеті.
- У вас можуть виникнути проблеми, якщо Програми, апаратні засоби або людина допустять вихід приватних адрес в інтернет. Це може статися з різних причин: помилка роутера або людський фактор, наприклад, коли хто-небудь випадково підключить одне з ваших пристроїв безпосередньо до Інтернету.
- Не відхиляйтеся від IP адрес вашої приватної мережі. Використання одного NAT у вашій мережі-це низький рівень безпеки, також відомий, як " Firewall бідняка.”
- Не використовуйте IP радіус від 127.0.0.0 до 127.255.255.255. Цей радіус зарезервований для вашого комп'ютера (localhost).