|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Dec 2005
Messaggi: 17
|
Subnetting su indirizzi privati.
Salve a tutti.
Ho da farvi una domanda derivante dalla mia ignoranza caprina. Ho ben compreso il senso del subnetting se applicato ad un indirizzo di rete di classe A,B,C (quelli assegnati dallo IANA, non quelli privati riservati) Non ho ben capito, però, perchè molti fanno subnetting su indirizzi privati, cioè prendono ...che ne so ...una 192.168.0.0 e la subnettano. Ma se ho due sottoreti, una trust e una dmz per esempio, non potrei banalmente utilizzare due reti di classe C private....192.168.0.0 e 192.168.1.0 ? E se ho più di 200 host in una rete (cosa non molto performante mi pare di capire) non porei utilizzare due indirizzi privati di classe B? Grazie e perdonate l'ignoranza. Ultima modifica di gabmar : 17-04-2016 alle 21:52. |
|
|
|
|
|
#2 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
Quote:
Ciao, provo a rispondere alla tua domanda. Il subnetting degli indirizzi ip privati, in determinati ambienti, è fondamentale. In genere questa tecnica viene utilizzata per razionalizzare lo spazio di indirizzamento in funzione del design di rete e destinazione d'uso della stessa. Non solo, spesso per questioni di sicurezza è obbligatorio subnettare e associare a ciascuna subnet una vlan distinta . I vantaggi non si limitano unicamente alla sicurezza, design e razionalizzazione ma si estendono anche alla maggiore elasticità durante le fasi di troubleshooting. In ambienti piccoli, talvolta anche medio-piccoli, mi è capitato di vedere situazioni in cui veniva utilizzare una singola subnet. Questo approccio può anche funzionare correttamente, i problemi cominciano quando vuoi scalare verso l'alto e magari espandere la rete con altre postazioni o servizi supplementari ( voip , virtualizzazione, ecc ). Grazie |
|
|
|
|
|
|
#3 | |
|
Junior Member
Iscritto dal: Dec 2005
Messaggi: 17
|
Quote:
Immagina di avere tre piani....invcece di subnettare un indirizzo privato....non potrei semplicemente utilizzare diversi indirizzi di rete privata per diverse destinazioni d'uso? NON voglio utilizzare una sola subnet! 192.168.0.0 Piano Terra 192.168.1.0 Primo Piano 192.168.2.0 Secondo Piano 192.168.3.0 host che si connettono da una VPN. 192.168.4.0 DMZ Con subnet di default 255.255.255.0 ?? O alternativamente, se ho necessità di tanti host, 172.16.0.0 Primo Piano 172.17.0.0 Secondo Piano 172.18.0.0 Terzo piano 172.19.0.0 host che si connettono da una VPN. 172.20.0.0 DMZ con subnet di default 255.255.0.0 a che serve subnettare visto che ho diversi indirizzi di rete privati "gratis"? Ultima modifica di gabmar : 18-04-2016 alle 17:39. |
|
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
Quote:
Ciao, certamente , puoi farlo, non esiste alcun divieto specifico. Eventualmente potresti subnettare ulteriormente per ottimizzare ma sei libero di gestire la rete come meglio preferisci. |
|
|
|
|
|
|
#5 | |
|
Junior Member
Iscritto dal: Dec 2005
Messaggi: 17
|
Quote:
Credo che anche a livello prestazionale sia ok...sicuramente meglio che mettere tutto sotto un unico dominio di broadcast |
|
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
Quote:
Ciao, tieni presente che se non implementi le vlan, anche se i sistemi stanno su reti distinte ma sul medesimo dominio di broadcast, riceveranno comunque traffico di broadcast da parte anche delle altre macchine. Ovviamente verrà droppato dalla stazione ricevente ma verranno comunque impiegate risorse fino al livello 3 della iso/osi. |
|
|
|
|
|
|
#7 | |
|
Junior Member
Iscritto dal: Dec 2005
Messaggi: 17
|
Quote:
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Naaa ... con quella network mask non vai da nessuna parte. Correggi.
Ultima modifica di stepvr : 20-04-2016 alle 08:16. |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Oct 2010
Città: torino underground city
Messaggi: 1692
|
Quote:
mi spiego: ho scelto una classe 10 ed ho fatto cosi': 10.100.0.0 firewall/access point 10.100.1.0 server 10.100.2.0 client 10.100.3.0 wifi 10.100.4.0 vm sono su una /16 però, tutti possono comunicare con tutti facendo parte della stessa rete 255.255.0.0 tutto gestito da un unico dhcp
__________________
Keyboard not found Press F1 to continue,DEL to enter Setup Ultima modifica di banzo : 20-04-2016 alle 09:59. |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2010
Città: torino underground city
Messaggi: 1692
|
per essere coerente con il tuo ragionamento di cui sopra una /24 o volgarmente 255.255.255.0
__________________
Keyboard not found Press F1 to continue,DEL to enter Setup |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2010
Città: torino underground city
Messaggi: 1692
|
non ho capito il tuo post, non stiamo parlando di subnet?
__________________
Keyboard not found Press F1 to continue,DEL to enter Setup |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Certo che sì, ma una sottorete usando il network 172.16.x.x --> 172.31.x.x parte dal mask /12 e non da /16.
/12 indica un monoblocco di IP molto più ampio. pongo questo quesito: rete 1: 172.19.x.x/16 rete 2: 172.20.x.x/16 Ammettiamo che il gateway sia sulla rete 172.23.x.x. Come imposto il mask del gateway affinché entrambe le reti lo possano usare? Ultima modifica di stepvr : 20-04-2016 alle 16:20. |
|
|
|
|
|
#15 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
Quote:
Ciao, scusa, la mia è solo curiosità, non fraintendere. Per quale ragione dovresti utilizzare questo genere di configurazione ? Solitamente le interface dei router risiedono su subnet distinte, poi sarà il router ( in base ovviamente alla config ) a gestire il traffico tra le due reti. Grazie |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Proprio perché semplifichi la configurazione del/dei router se ci sono.
La mia osservazione era riferita all'esempio sopra: 172.16.0.0 Primo Piano 172.17.0.0 Secondo Piano 172.18.0.0 Terzo piano 172.19.0.0 host che si connettono da una VPN. 172.20.0.0 DMZ Servono router? Se usi /16 le reti non si vedono, possono avere gateway comune usando /12 e non servono router Se usi /12 le reti si vedono, possono avere gateway comune usando /12 e non servono router Grosso modo diciamo le stesse cose con qualche dettaglio in più. Ultima modifica di stepvr : 20-04-2016 alle 16:46. |
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 98
|
Quote:
grazie per il chiarimento, ha perfettamente senso. Effettivamente dipende da "cosa vuoi fare" e da come imposti il design della tua rete. |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Oct 2010
Città: torino underground city
Messaggi: 1692
|
Quote:
b. non puoi avere il gw sulla 172.23, le altre due reti sono su due net diverse, per farle comunicare fra di loro servono regole di routing
__________________
Keyboard not found Press F1 to continue,DEL to enter Setup |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Quote:
Se usi 172.23.x.x/12 sul gateway le 2 reti possono usare il gateway direttamente senza alcuna regola aggiuntiva Ultima modifica di stepvr : 20-04-2016 alle 17:41. |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Oct 2010
Città: torino underground city
Messaggi: 1692
|
Quote:
per il secondo punto credo che basti una netmask /13 HostMin: 172.16.0.1 HostMax: 172.23.255.254
__________________
Keyboard not found Press F1 to continue,DEL to enter Setup |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:45.



















