Hoe om `n privaat netwerk op te stel
`N Privaat netwerk is een wat nie aan die internet gekoppel is nie, of dit is indirek met behulp van NAT (netwerk adresvertaling), sodat die adresse nie in die publieke netwerk verskyn nie. In elk geval kan `n privaat netwerk jou verbind met ander rekenaars wat in dieselfde fisiese netwerk is. Dit is interessant wanneer u met `n groep rekenaars wil kommunikeer of data moet deel en u het nie `n internetverbinding nodig nie.
conținut
stappe
Beplan jou netwerk Dit is waarskynlik die moeilikste deel in die skep van `n netwerk. Teken eers die "routers" wat jy gaan gebruik om die hoof dele van die netwerk te skei. Kleiner privaat netwerke het hulle nie nodig nie, maar jy kan hulle gebruik om hulle te bestuur. die "routers" hulle is net nodig as jy jou netwerk gaan verdeel in verskeie kleiner netwerke of jy sal toegang tot die internet met behulp van NAT toelaat. Voeg dan die verbindings en / of "hubs" wat het jy nodig? In die geval van klein netwerke sal dit voldoende wees om een van hulle te gebruik. Teken bokse om die rekenaars en lyne voor te stel om die toestelle aan mekaar te koppel. Hierdie tekening sal dien as `n netwerkdiagram. Alhoewel die diagramme wat u net gaan gebruik, die simbole wat u wil hê, beter gebruik standaard industriële simbole om hierdie taak te fasiliteer en moontlike verwarring vir ander uit te skakel. Hierdie standaardsimbole is:
- Routers: `n sirkel met vier pyle wat `n kruis vorm, of net `n kruis as jy `n uitveër teken.
- Koppelaars: `n vierkant of reghoek met 4 pyle geskei deur dieselfde spasie, twee in elke rigting. Verteenwoordig die konsep van seine "oorgeskakel" oorgedra deur `n poort wat die beoogde gebruiker op grond van die adres bereik.
- Hubs: dieselfde as `n koppelstuk, met `n enkele pyltjie met twee punte. Dit verteenwoordig die konsep dat alle seine herhaal word aan alle hawens, sonder om te bekommer oor watter poort die beoogde gebruiker dra.
- Lijnen en vierkante kan gebruik word om verbindings met rekenaars te verteenwoordig.
In die netwerke van "klasse", die dele van die netwerk en "gasheer" hulle word soos volg uitgedruk: ("N" verteenwoordig die netwerk deel en "x" die hosting deel).
Wanneer die eerste getal tussen 0 en 126 is (nnn.xxx.xxx.xxx, p. ex: 10.xxx.xxx.xxx) word gesê dat netwerke van "Klas A".
Wanneer die eerste getal tussen 128 en 191 is (nnn.nnn.xxx.xxx, p. bv. 172.16.xxx.xxx), word hulle gesê dat hulle netwerke van "Klas B".
Wanneer die eerste getal tussen 192 en 223 is (nnn.nnn.nnn.xxx, p. ex: 192.168.1.xxx) word gesê dat netwerke van "Klas C".
Wanneer die eerste getal tussen 224 en 239 is, is dit `n adres wat gebruik word vir die "multi-beslissende".
Wanneer die eerste getal tussen 240 en 255 is, is dit slegs `n adres vir eksperimentele doeleindes.
Die "multicast" en eksperimentele aanwysings is buite hierdie artikel. Hou egter in gedagte dat IPv4 hulle nie op dieselfde manier behandel as die ander adresse nie en nie gebruik mag word nie.
Samevattend sal hierdie artikel nie handel oor die netwerke wat buite die "klasse", die subnet en CIDR.
Die netwerk deel spesifiseer die netwerk van die adres en die deel van "gasheer" `n individuele toestel wat aan die netwerk gekoppel is.
Vir enige netwerk:
Die aanwysings "gasheer" hulle is individuele adresse binne hierdie reeks.
Dit is nie nodig vir u netwerk om enige te hê nie "router" of as jy toegang het tot NAT, kan jy net een hê tussen jou private netwerk en die internet. As dit jou enigste is "router", of as jy nie het nie, sal jou hele privaat netwerk as `n enkele netwerk beskou word.
Kies `n netwerk met `n reeks van "gashere" Groot genoeg om `n adres aan elke toestel toe te ken. Die netwerke van "Klas C" (byvoorbeeld 192.168.0.x) laat 254 adresse toe "gasheer" (vanaf 192.168.0.1 tot 192.168.0.254), wat genoeg is as jy nie meer as 254 toestelle het nie. Maar as jy 255 of meer het, moet jy `n Klas B-netwerk gebruik (soos 172.16.x.x) of verdeel jou private netwerk in verskeie netwerke. "routers".
As jy meer moet gebruik "routers", dit sal wees "interne roetes", sal die privaat netwerk `n word "private intranet", sal elke groep verbindings van die res geskei word en sal hulle eie netwerkadres en -reeks nodig hê. Dit sluit in verbindings tussen "routers" en direkte verbindings tussen "router" en `n enkele toestel.
Samevattend sal dit in hierdie stappe oorweeg word dat u `n enkele netwerk van 254 of minder rekenaars het, en u gebruik die 192.168.2.x netwerk as voorbeeld. Daar word ook aanvaar dat u nie DHCP (dinamiese konfigurasie protokol gebruik) gebruik nie "gashere" adresse outomaties toewys).
Toewys adresse "gasheer" na elke rekenaar in die reeks 1 tot 254. Skryf die adresse "gasheer" langs die toestel waaraan hulle behoort. Aanvanklik kan jy die volledige adres langs elkeen skryf (byvoorbeeld 192.168.2.5). In elk geval, afhangende van jou ervaring, kan jy net die deel van die "gasheer" (byvoorbeeld, .5) om tyd te bespaar. Konnekteerders benodig nie `n adres vir hierdie gids nie. die "routers" ja hulle het hulle nodig, soos beskryf in die afdeling "Belangrike aantekeninge". Skryf "subnetmasker" langs die netwerk adres. Vir die geval 192.168.2.x, wat is "Klas C", die masker is 255.255.255.0. Die rekenaar het dit nodig om te weet watter deel die netwerk is en watter deel is die "gasheer". Oorspronklik het IPv4 die eerste nommer van `n adres gebruik om die "klas" van die adres (byvoorbeeld die 192), soos hierbo getoon. Maar met die koms van subnetwerke en netwerke wat nie die "klasse" dit was nodig om `n masker te verskaf - dit kan gedoen word danksy die feit dat dit tans moontlik is om die adresse en reekse op verskillende maniere te verdeel. Vir aanwysings "Klas A", die masker is 255.0.0.0 en vir die "Klas B" die masker is 255.255.0.0 (vir meer inligting, sien die afdeling "Belangrike aantekeninge"). Koppel jou netwerk Versamel al die nodige materiaal, insluitend kabels, rekenaars, ethernet-verbindings en (indien van toepassing) "routers". Vind die hawens "Ethernet" van rekenaars en ander toestelle: kyk vir die modulêre 8-pins-aansluiting (RJ-45). Dit lyk soos `n gewone telefoon jack, behalwe dit is `n bietjie groter omdat dit meer bestuurders het. Koppel die kabels tussen elke toestel op die manier wat in u diagram getoon word. As jy van die een of ander rede iets van die diagram moet verander, maak die veranderinge daarop om dit te wys.
- 1Begin alle rekenaars wat aan die netwerk gekoppel is. Skakel alle ander gekoppelde toestelle aan. (Sommige het nie `n kragknoppie nie en steek dit net in sodat hulle begin).
Konfigureer rekenaars vir die netwerk. Gaan na "Internet-opsies" (dit hang af van die bedryfstelsel) en gaan na die venster waarmee u die TCP / IP-protokol kan verander. Verander die knoppies "Verkry `n IP-adres outomaties" om "Gebruik die volgende IP-adres:". Voer die IP-adres vir die rekenaar en sy subnetmasker in (255.255.255.0). As jy nie het nie "routers", verlaat die velde van "Standaard gateway" en die DNS bedieners leeg. As jy aan die internet koppel met NAT, gebruik die adres "gasheer" toegewys aan "router" tussen jou private netwerk en die internet as "Standaard gateway" en DNS-bedieners. Moenie die netwerkadres (192.168.2.0) gebruik nie.. As jy meer as een gebruik "router", gaan na die afdeling "Belangrike aantekeninge". As jy `n tuisnetwerk met `n relatief nuwe "router" opstel, kan jy hierdie gedeelte ignoreer solank die netwerk korrek is verbind. die "router" sal adresse toewys aan alles wat aan die netwerk gekoppel is, solank dit nie `n ander vind nie "router".
- 1Verifieer konneksie Die eenvoudigste manier om dit te doen is met Ping. Open die Windows-opdrag reël (gevind in die menu "inleiding", "bykomstighede", "Stelsel simbool") of die ekwivalent in ander bedryfstelsels en skryf: "ping 192.168.2. [gasheer nommer]". Doen dit uit een van die "gasheer" en stuur dit aan die res van hulle. Onthou dat die "router" Dit is ook `n "gasheer". As jy nie die toets suksesvol kan voltooi nie, hersien die stappe hierbo of kontak `n professionele persoon.
- NAT laat private netwerke toe om met openbare netwerke te koppel, om die IP-adresse van die private netwerk te omskep na diegene wat in die openbare netwerk toegelaat word. A "oë" van die netwerk, sal alle toestelle verbind word met een van hul openbare netwerke volgens die IANA (Internet Assignment of Numbers Authority wat toesig hou oor die globale toekenning van IP-adresse). "Dinamiese NAT" kan verskeie private IP`s "verandering" gebruik van `n openbare IP.
`N Tegnologie dieselfde familie, "PNAT" (uit Engels "Port Network Address Translation"), ook bekend as "PAT" (poort adres vertaling) of "Oorlading NAT" kan verskeie private IP`s toelaat "aandeel" dieselfde openbare IP op dieselfde tyd. Dit manipuleer die inligting van Layer 3 en Layer 4 van die OSI model, wat die verbindings van verskeie private IP blyk uit te kom `n enkele rekenaar met `n openbare IP.
Baie rekenaarwinkels, elektronika en selfs departementele winkels verkoop klein "routers" ontwerp om meer gebruikers toe te laat om `n enkele internetverbinding te deel. Die meeste van hulle gebruik "Oorlading NAT" Om die noodsaaklikheid om meer as een openbare IP-adres te gebruik, uit te skakel (addisionele openbare IP`s kan duur of nie toegelaat word nie, afhangende van jou internetverskaffer).
As jy een van hierdie gebruik "routers", moet u een van die adresse "gasheer" van jou netwerk.
As u `n meer komplekse een gebruik, moet u die private IP aan die koppelvlak koppel wat die private netwerk, die openbare IP aan die koppelvlak koppel wat met die internet verbind word en NAT / PAT handmatig konfigureer.
As jy `n enkele gebruik "router", die koppelvlak wat verbind word "router" om jou private netwerk sal DNS bediener en "Standaard gateway". U moet hul adresse by hierdie velde voeg wanneer u ander toestelle konfigureer. - As jou netwerk verdeel is en jy een of meer gebruik "routers" interne, elke "router" jy sal `n adres benodig vir elke netwerk wat daaraan gekoppel is. (IP sonder nommer is uitgesluit van hierdie artikel). Hierdie adres moet een van wees "gasheer" (soos dié van `n rekenaar) binne die omvang van die netwerk. Gewoonlik word die eerste een gebruik adres "gasheer", dit is die tweede rigting in die adres bereik (byvoorbeeld 192.168.1.1), alhoewel jy enige van die reeks van "gasheer" as jy weet wat dit is. Gebruik nooit die netwerkadres (byvoorbeeld 192.168.1.0) of die oordragadres (byvoorbeeld 192.168.1.255).
Vir netwerke wat een of meer toestelle bevat (byvoorbeeld drukkers, rekenaars, bergingstoestelle), die adres wat deur die. Gebruik word "router" want daardie netwerk sal die. wees "Standaard gateway" vir die res van die toestelle. Die DNS-bediener, indien teenwoordig, moet die adres wat deur die. Gebruik word, behou "router" tussen jou netwerke en die internet. Vir netwerke met "routers" gekoppel aan mekaar wat jy nie nodig het nie "Standaard gateway". Vir netwerke wat beide gebruikers toestelle en "routers", enige "router" in daardie netwerk.
`N netwerk is `n netwerk, ongeag of dit groot of klein is. Wanneer twee verbind is "routers" Met `n kabel, selfs deur a "Klas C" wat 256 adresse (die kleinste netwerk) bevat, alle adresse behoort aan die kabel. Die netwerk adres sal wees .0, die oordrag adres .255, twee sal gebruik word "gashere" (een vir elke koppelvlak wat die kabel verbind) en die ander 252 sal eenvoudig weggegooi word omdat hulle nie elders gebruik kan word nie.
normaalweg "routers" Klein huishoudelike troeteldiere soos hierbo beskryf, word nie vir hierdie doel gebruik nie. Wanneer dit gebruik word, moet dit verstaan word dat die Ethernet-koppelvlakke in die privaatnetwerk gewoonlik by die koppelvlak in die "router", verbind dit self, intern, deur `n unieke koppelvlak. As dit die geval is, sal slegs een IP-adres gebruik word "gasheer" tussen hulle almal, en daarbenewens sal hulle binne dieselfde netwerk wees.
Wanneer a "router" Dit het verskeie koppelvlakke met hul onderskeie IP, elke koppelvlak en IP skep `n ander netwerk.
Die konsep van subnetmasker. Die algemene begrip sal help om te verstaan waarom hierdie nommer so belangrik is. Desimale puntnotasie is `n manier vir mense om IP-adresse te skryf om dit makliker te maak om met hulle te werk. Die rekenaar "sien" 32 een en nul in `n ry soos getoon: 11000000101010000000001000000000. Aanvanklik het IPv4 die getal verdeel in 4 groepe van 8, waar elke groep `n "octet" van 8 bisse, vandaar die punte 11000000.10101000.00000010.00000000. Desimale notasie skryf die waarde van die oktet in desimale getalle, wat dit makliker maak vir mense om te lees (die vorige nommer is gelyk aan 192.168.2.0). `N Komplekse stel reëls aangaande die volgorde van die een en die nul in die eerste oktet is geskep om die "Skema van die klasse" en op daardie tydstip was die subnetmasker nie nodig nie. Vir almal "Klas A", die eerste oket is die netwerk, vir "Klas B" hulle was die eerste en die tweede en in die land "Klas C" die eerste drie. In 1987 het die intranet groot geword, net soos die internet. Gebruik alle reekse van die "Klas C"254 adresse "gasheer", het dit `n probleem geword. Die netwerke van "Klas A" en "Klas B" Dikwels afval adresse as gevolg van die fisiese beperkings wat netwerke dwing om te verdeel "routers" in plaas daarvan om groot genoeg te wees om soveel rigtings te gebruik. die "Klas B" Dit het `n verskeidenheid adresse "gasheer" van (256 x 256) - 2 = 65534 en die "Klas A" (256 ^ 3) - 2 = 16777214. "subnetting" verdeel `n groot netwerk in verskeie kleiner subnets deur die aantal een en nul wat in die netwerkadresse gebruik word, te vermeerder (minder te verlaat "gashere" van elke netwerk). `N Klein subnet kan aan `n klein netwerk toegewys word sonder om `n groot aantal bykomende adresse te gebruik. Om te weet watter stukkies dié van die netwerkadres is, `n 1. Wanneer die masker gebruik word (byvoorbeeld 255.255.255.192) word omgeskakel na binêre (11111111.11111111.11111111.11000000), bepaal dit presies hoeveel meer bisse by die netwerk deel gevoeg word (byvoorbeeld twee "gasheer" stukkies). In hierdie geval, a "Klas C" van 254 "gasheer" Daar is vier subnette van 62 "gasheer" elkeen Van hierdie subnets word net twee netwerke toegeken - volgens RFC-950 kan die eerste en die laaste nie gebruik word nie. Die daaropvolgende besprekings rakende subnetreëls is buite hierdie artikel. Die belangrikste ding in hierdie geval is dat, ten spyte van die gebruik van adresse volgens `n "klas", Windows (en ander programme) nie daarvan bewus is nie. En daarom het dit nog steeds `n masker nodig wat jou vertel hoeveel stukke vir elke deel van die netwerk gebruik moet word. Ons benodig nog `n masker om die aantal stukkies in die netwerk deel te spesifiseer. Dit is byvoorbeeld 255.255.255.0.
wenke
- Die meeste toestelle kan as jy `n crossover-kabel of `n direkte een gebruik. As jy nie gelukkig is dat ten minste een van jou bedrade toestelle op sy eie kan uitvind nie, moet jy die toepaslike tipe kabel tussen hulle gebruik. Die verband tussen rekenaar /"router" Die connector benodig direkte kabel. Die rekenaar konneksie /"router" om "router" Jy benodig `n kruistogter. (Let wel: die hawens aan die agterkant van sommige "routers" huishoudelike behoort eintlik aan `n koppelstuk binne die eie "router", en jy moet hulle as `n koppelstuk behandel).
Die direkte kabel is `n Ethernet-kabel met die CAT-5, CAT-5e of CAT-6-verbindings met die verbindings wat op die volgende manier gemaak word:
Aan albei punte: oranje oranje-wit-groen. Vir die Br CAT-6 Ethernet-kabel word die verbinding gemaak:
Aan die een kant: oranje-groen-wit-wit-blou-oranje blou-wit-groen-bruin-wit-bruin.
Aan die ander kant: groen-wit-groen-blou wit- oranje-blou-bruin-wit-wit-bruin oranje.
Dit is volgens die TIA / EIA-568 standaard, maar wat belangrik is om die werk van die kruis is dat die drade 1 en 2 van die een einde (sender) ruil plek 3 en 6 (ontvanger) aan die ander kant . Die direkte kabels moet aan beide kante dieselfde wees. Die kombinasies van kleure (byvoorbeeld, oranje-wit en oranje) merk die gekruiste een. Hou die kabels in dieselfde veranderde paar (byvoorbeeld, drade 1 en 2 van sommige kleure en die 3 en 6 van die ander). van sein.
- Nota: Die TIA / EIA-standaard is nie van toepassing op CAT-7 of beter kabels nie.
- Vir meer inligting sien Hoe om `n netwerkkabel te maak.
Dit is ook die beste om nie die verbindings op hierdie manier aan te sluit nie. As jy dit doen, maak seker dat hulle die "Spanning Tree Protokol" en dit word geaktiveer. Andersins sal die pakkette oneindig herhaal word soos in die "hubs".
waarskuwings
- Hoewel in teorie die openbare stelsels het geen invloed op toestelle, hierdie behoefte nie cumplirse- in die praktyk die DNS diens en ander programme dalk verward wees wanneer die gebruik van adresse buite hierdie reekse indien nie spesiaal ingestel.
- IANA (die owerheid verantwoordelik vir die toekenning van Internet nommer) het voorbehou die volgende IP wissel vir private netwerke: 10.0.0.0 om 10.255.255.255 uit, van 172.16.0.0 om 172.31.255.255 192.168.0.0 om 192.168.255.255 en .
- Netwerkkenners afwyk nooit van hierdie norm as data uit jou private netwerk toestelle buite jou eie netwerk kan beïnvloed nie en gebeur selde sonder spesifieke rede in geïsoleerde netwerke. Internetverskaffers het die verantwoordelikheid om die netwerk te beskerm teen IP-konflikte deur die diens op te skort as `n private IP-adres buite hierdie reekse die openbare stelsel beïnvloed.
- Probleme kan ook ontstaan as gevolg van programme, toerusting of menslike foute, `n privaat buite-bereik IP-adres gebruik word in die openbare netwerk. Hierdie probleme kan veroorsaak word deur enigiets van `n mislukking wat die "router" Begin korrek totdat jy per ongeluk een van jou toestelle direk na die internet koppel.
- Oor sekuriteit moet u nie die toegewysde private adresreekse verlaat nie. Om NAT by `n privaat netwerk te voeg wat private adresse versprei, is `n lae sekuriteitsmetode en staan bekend as die "vuurmuur van die armes".
- Vermy die gebruik van die IP-reeks 127.0.0.0 tot 127.255.255.255. Hierdie reeks is gereserveer vir die funksie "teruglus", dit is, stuur data na jou "gasheer" van oorsprong (die rekenaar waarop jy is).
- Hoe om die Xbox 360 aan te sluit op die rekenaar
- Hoe om die 3G-netwerk op `n iPhone te aktiveer
- Hoe om die naam van `n draadlose netwerk te verander
- Hoe om jou rekenaar se internetverbinding met jou selfoon via WiFi te deel
- Hoe om Vista en Windows 7 aan te sluit
- Hoe om te koppel aan `n draadlose netwerk op jou iPhone
- Hoe om jou rekenaar in `n plaaslike area netwerk op te stel
- Hoe om `n huisgroep in `n plaaslike netwerk op te stel
- Hoe om `n drukker op `n netwerk op te stel met Windows 7
- Hoe om `n rekenaar netwerk op te stel
- Hoe om `n virtuele private netwerk met Windows te skep
- Hoe om `n plaaslike area netwerk (LAN) te skep
- Hoe om indringers in wifi op te spoor
- Hoe om die SSID van u rekenaar te vind
- Hoe om die beste breëbandrouter vir jou netwerk te kies
- Hoe om `n ander rekenaar in die plaaslike draadlose netwerk in te voer met Windows 7 Home Premium
- Hoe om `n netwerk tegnikus te word
- Hoe om gaste toe te laat om toegang tot jou WiFi-netwerk in jou huis te kry
- Hoe om die standaard WiFi-netwerk op `n Mac te verander
- Hoe om `n rekenaar aan `n netwerk te koppel
- Hoe om `n Skynprivaatnetwerk-netwerk op te stel tussen twee rekenaars