Chia subnet là một trong những giải pháp hữu dụng để xây dựng mạng nội bộ, vừa bảo mật, ngăn chặn broadcast, vừa tiết kiệm tài nguyên trong việc phân phát địa chỉ IP cho từng máy trạm. Bạn cần xây dựng một mạng nội bộ (mạng LAN) cho một văn phòng, một công ty quy mô vừa và nhỏ với khoảng 7 đến 8 phòng, mỗi phòng 30 máy. Vấn đề cần đặt ra là làm thế nào cho hiệu quả, vừa bảo mật được hệ thống mạng, phòng tránh các rủi ro có thể xảy ra, mà còn có thể tiết kiệm được tài nguyên mạng.
Một trong những phương pháp xây dựng hiệu quả là quy hoạch địa chỉ IP bằng cách chia subnet. Với phương án này, bạn sẽ chỉ cung cấp vừa đủ số địa chỉ IP cho các máy tính sử dụng, vừa chia ra thành nhiều mạng con, phòng tránh được hiện tượng broadcast và nếu xảy ra sự cố thì chỉ bị trong cục bộ một nhánh mạng con. Lớp C có subnet mask 255.255.255.0 hay còn được viết là /24. Một octet có 8 bit, bạn mượn đi 3 bit thì số bit được mượn sẽ bật lên giá trị là 1, số bit còn lại sẽ vẫn nằm ở giá trị là 0.
Bạn lấy 3 bit có giá trị 1 cộng lại: 128 + 64 + 32 = 224. Tương tự, nếu bạn mượn 4 bit thì subnet mask sẽ là 240. Từ đó, để cho dễ nhớ, dân cư trên mạng đặt ra một bảng để tra cứu.
Bạn chỉ cần nhớ giá trị ở bit thứ 4 cần mượn sẽ có giá trị subnet mask tương ứng là 240, từ đó bạn cộng, trừ theo như bảng trên là tìm ra được địa chỉ subnet mask của các bit khác.
Ở đây, bạn lưu ý ở số thứ tự thứ 8, giá trị 224 + 32 = 256, nhưng do lớp C chỉ có 254 địa chỉ IP, địa chỉ 255 là địa chỉ broadcast, do vậy network ở đây là 192.168.1.254, và phòng số 8 bạn có thể đặt địa chỉ IP từ 192.168.1.225/27 – 192.168.1.253/27. Tương tự, bạn đặt cho phòng số 1 dải địa chỉ IP: 192.168.1.1/27 – 192.168.1.30/27, trong đó có thể sử dụng địa chỉ 192.168.1.1 làm địa chỉ default getway cho phòng số 1 này. Bạn đã hoàn thành việc chia subnet, bây giờ sẽ ứng dụng vào trong mạng nội bộ. Lúc này các phòng đều là một nhánh mạng con, hoàn toàn tách biệt. Bạn không thể ngồi ở phòng số 1 để truyền dữ liệu, truy cập hoặc dùng giao thức ICMP như lệnh ping đến 1 máy khác ở phòng số 2. |
Tin mới hơn:
- Publish RD Web Access bằng RD Gateway - (24/10/2010)
- Thiết lập Domain và nhận Email bằng BPOS - (24/10/2010)
- Cấu hình lưu trữ - (24/10/2010)
- Cấu hình và sử dụng print server - (24/10/2010)
- Quản trị mạng không dây hoàn hảo với ZyXel - (24/10/2010)
- 6 cách giúp nâng cấp mạng WiFi - (24/10/2010)
- Giải pháp lưu trữ qua mạng từ router - (24/10/2010)
- Phân tích hệ thống mạng với Colasoft Capsa - (24/10/2010)
Tin khác:
- Quản lý máy tính từ xa trong Server 2008 R2 - (24/10/2010)
- Những điều căn bản trong quản trị Switch Cisco - (24/10/2010)
- Tạo VPN Server riêng bằng DD-WRT - (24/10/2010)
- Chia sẻ Windows trong Mac OS X - (24/10/2010)
- Khắc phục sự cố các vấn đề mạng Mac - (24/10/2010)
- Dùng Google Public DNS tăng tốc kết nối Internet - (24/10/2010)
- Cách chia sẻ kết nối internet băng thông rộng - (24/10/2010)
- Thiết lập OpenVPN trên DD-WRT Router – Phần 1 - (24/10/2010)
- Cách phát hiện khi mạng wifi của bạn bị trộm - (24/10/2010)
- Cấu hình L2TP/IPsec Remote Access VPN Server - (24/10/2010)
- Các giải pháp ảo hóa Domain Controller – Phần 1 - (24/10/2010)
- Bộ thẩm định wifi AuthenticateMyWiFi - (24/10/2010)