Nätverkssetup, hur och varför? (VLAN, subnet mask, etc)

Permalänk
Medlem

Nätverkssetup, hur och varför? (VLAN, subnet mask, etc)

Hej,

Jag har ett litet hemmanätverk, men vet inte hur jag ska sätta upp det enligt "best practice" och varför. Nätverket består av två servrar (med IPMI), ett tiotal trådlösa klienter, en router och en access point. Servrarna kör ett antal tjänster i virtuella maskiner vardera.

Jag vill att servrarna och deras VM ska kunna kommunicera med varandra, och jag vill att alla klienter ska kunna komma åt alla VM och alla servrar.

Just nu är det konfigurerat så här vad gäller IP-adresser:

10.0.0.1 (router)
10.0.0.2 (server 1)
10.0.0.3 (server 1, IPMI)
10.0.0.4 (server 2)
10.0.0.5 (server 2, IPMI)
10.0.0.10-254 (trådlösa klienter)
10.0.1.1-254 (VM på server 1)
10.0.2.1-254 (VM på server 2)

Jag har egentligen ingen logik bakom varför jag satt upp det så här. Hur hade ni gjort med ett liknande nätverk, och varför? Ser fram emot att lära mig.

Tack!

Permalänk
Medlem
Skrivet av Santrium:

Hej,

Jag har ett litet hemmanätverk, men vet inte hur jag ska sätta upp det enligt "best practice" och varför. Nätverket består av två servrar (med IPMI), ett tiotal klienter, en router och en access point. Servrarna kör ett antal tjänster i virtuella maskiner vardera.

Jag vill att servrarna och deras VM ska kunna kommunicera med varandra, och jag vill att alla klienter ska kunna komma åt alla VM och alla servrar.

Just nu är det konfigurerat så här vad gäller IP-adresser:

100.0.0.1 (router)
100.0.0.2 (server 1)
100.0.0.3 (server 1, IPMI)
100.0.0.4 (server 2)
100.0.0.5 (server 2, IPMI)
100.0.0.10-254 (klienter)
100.0.1.1-254 (VM på server 1)
100.0.2.1-254 (VM på server 2)

Jag har egentligen ingen logik bakom varför jag satt upp det så här. Hur hade ni gjort med ett liknande nätverk, och varför? Ser fram emot att lära mig.

Tack!

Hmm är det adresser som du får genom din ISP? Det ser ut att vara NATade adresser. Dvs inte riktiga WAN adresser. Ett C-nät har 10.x.y.z format annars. Är allt inkopplat till din router via en switch? Ändra i routern att till ex 192.168.100.x routern förslagsvis på 192.168.100.254 och servrar på 192.168.100.1,2,3 etc. Enda orsaken jag kör router på 254 är att det känns bättre att ha den där och sedan servrar 1-x. Sedan ex APs på .50 kanske?

Edit: Här kan du läsa lite mer om det: https://en.wikipedia.org/wiki/Subnetwork och https://sv.wikipedia.org/wiki/IP-adress
Standard är a,b och c klassat. Läs mer på den svenska wikilänken.

Visa signatur

.

Permalänk
Medlem

Har något liknande med att jag har några L2 switchar som jag har satt på ett eget VLAN och som går med taggad trafik tillbaka till min router som tar och routrar trafiken mellan dom olika VLANen. Så det är nog där du måste fixa så att trafiken kan gå mellan dom olika subnäten. Tyvärr så ställer det lite krav på vilken typ utav router du har, jag kör en dator med Linux på. Om du vill ha något som inte kräver en hel del konfigurering för att få igång så kan du köpa tex, Ubiquiti EdgeRouter.

Permalänk
Medlem
Skrivet av fragwolf:

Hmm är det adresser som du får genom din ISP? Det ser ut att vara NATade adresser. Dvs inte riktiga WAN adresser. Ett C-nät har 10.x.y.z format annars. Är allt inkopplat till din router via en switch? Ändra i routern att till ex 192.168.100.x routern förslagsvis på 192.168.100.254 och servrar på 192.168.100.1,2,3 etc. Enda orsaken jag kör router på 254 är att det känns bättre att ha den där och sedan servrar 1-x. Sedan ex APs på .50 kanske?

Edit: Här kan du läsa lite mer om det: https://en.wikipedia.org/wiki/Subnetwork och https://sv.wikipedia.org/wiki/IP-adress
Standard är a,b och c klassat. Läs mer på den svenska wikilänken.

Oj, råkade skriva 100 istället för 10, sedan copy-pastade jag. 10.x.y.z är adresserna konfigurerade i routern. Allt är kopplat direkt till routern som har 5 portar (2st för server 1, 2st för server 2, 1st för AP). Alla klienter är trådlösa. Har uppdaterat det första inlägget.

Finns det någon poäng alls i att använda x, y och z i 10.x.y.z i mitt fall? Om ni förstår?

Permalänk
Medlem
Skrivet av Santrium:

Oj, råkade skriva 100 istället för 10, sedan copy-pastade jag. 10.x.y.z är adresserna konfigurerade i routern. Allt är kopplat direkt till routern som har 5 portar (2st för server 1, 2st för server 2, 1st för AP). Alla klienter är trådlösa. Har uppdaterat det första inlägget.

Finns det någon poäng alls i att använda x, y och z i 10.x.y.z i mitt fall? Om ni förstår?

Nja du kan ju köra 10.0.0.x om du vill det. Jag hade använt klass c 192.168.100.x istället. Men det e bara för jag e van att alltid använda det. Och istället för 100 kan du använda vad som helst men undvik 0 och 1. Då de oftast är standard på dagens routrar. Så det kan krocka lite om du byter router eller ska köra vpns etc. Som du har gjort nu så ska det väl fungera som du vill? Eller vad tänkte du på egentligen? Är det något som inte fungerar eller ville du mest bara förslag på bp? Det e väl som du har gjort. Jag kör alltid mitt dhcpscope 100-200 dvs 192.168.x.100-200. Så man kan ha fasta grupper under det. Servrar < 20, AP/skrivare på eget 30,40 etc. Så man har lite spelrum där. Sen kan jag utöka dhcpn till 250 om man behöver flera. Det mesta är smaksak hur man brukar göra vad gäller den typ av upplägg. Men en bp är att köra servrar och fasta enheter med fast ip. Förutom rena servrar windows server 2012 ex kör jag med fast ip på servern i sig. Den kräver fast ip t o m. Sedan skrivare å APs etc kör jag med dhcp fast reserverat i routern på macadress. Blir såååå mycket lättare om man har 3-5 aps med 4-5 skrivare att bara kunna byta ut macadressen där så fungerar alla binds/alias etc och så slipper man springa runt till alla enheter även om många har webgui nu.

Visa signatur

.

Permalänk
Medlem
Skrivet av Santrium:

Hej,

Jag har ett litet hemmanätverk, men vet inte hur jag ska sätta upp det enligt "best practice" och varför. Nätverket består av två servrar (med IPMI), ett tiotal trådlösa klienter, en router och en access point. Servrarna kör ett antal tjänster i virtuella maskiner vardera.

Jag vill att servrarna och deras VM ska kunna kommunicera med varandra, och jag vill att alla klienter ska kunna komma åt alla VM och alla servrar.

Just nu är det konfigurerat så här vad gäller IP-adresser:

10.0.0.1 (router)
10.0.0.2 (server 1)
10.0.0.3 (server 1, IPMI)
10.0.0.4 (server 2)
10.0.0.5 (server 2, IPMI)
10.0.0.10-254 (trådlösa klienter)
10.0.1.1-254 (VM på server 1)
10.0.2.1-254 (VM på server 2)

Jag har egentligen ingen logik bakom varför jag satt upp det så här. Hur hade ni gjort med ett liknande nätverk, och varför? Ser fram emot att lära mig.

Tack!

Fråga är det något du vill köra säkrar än något annat ? Annars fungeraför din setup bara bra med 255.255.0.0 mask

Skickades från m.sweclockers.com