IP SUBNET-ZERO

IP SUBNET-ZERO

2010/2/23 13:41:54
如果不开启subnet-zero命令,所建的子网是2的n次方-2个 (n是有类协议借的网络位)
如果开启subnet-zero命令,所建的子网是2的n次方
如果你有一个CLASS C的IP地址,比如 192.168.10.0,你想把它分成8个网段,每个网段内可以有32台主机,你可以这样分subnet mask:255.255.255.224:
192.168.10.0 - 31, 网络地址:192.168.10.0,广播地址:192.168.10.31

192.168.10.32 - 63, 网络地址:192.168.10.32,广播地址:192.168.10.63

192.168.10.64 - 95, 网络地址:192.168.10.64,广播地址:192.168.10.95

192.168.10.96 - 127,网络地址:192.168.10.96,广播地址:192.168.10.127

192.168.10.128- 159,网络地址:192.168.10.128,广播地址:192.168.10.159

192.168.10.160- 191,网络地址:192.168.10.160,广播地址:192.168.10.191

192.168.10.192- 223,网络地址:192.168.10.192,广播地址:192.168.10.223

192.168.10.224- 255,网络地址:192.168.10.224,广播地址:192.168.10.255

即:每个网段32个IP地址,第一个是网络地址,用来标志这个网络,最后一个是广播地址,用来代表这个网络上的所有主机.这两个IP地址被TCP/IP保留,不可分配给主机使用.

另外,第一个子网192.168.10.0-31和最后一个子网192.168.10.224-255通常也被保留,不能使用.原因是,第一个子网的网络地址192.168.10.0和最后一个子网的广播地址192.168.10.255具有二意性.

先看看这个大C的网络地址和广播地址.
192.168.10.0是它的网络地址,192.168.10.255是它的广播地址.显然,它们分别与第一个子网的网络地址和最后一个子网的广播地址相重了.

那么怎样区分192.168.10.0到底是哪个网络的网络地址呢? 答案是:把子网掩码加上去!
192.168.10.0 255.255.255.0 是大C的网络地址,

192.168.10.0 255.255.255.224 是第一个子网的网络地址.

192.168.10.255 255.255.255.0是大C的广播地址,

192.168.10.255 255.255.255.224是最后一个子网的广播地址.
带上掩码,它们的二意性就不存在了.
所以,在严格按照TCP/IP ABCD给IP地址分类的环境下,为了避免二意性,全0和全1网段都不让使用.这种环境我们叫作Classful.在这种环境下,子网掩码只在所定义的路由器内有效,掩码信息到不了其它路由器.比如RIP-1,它在做路由广播时根本不带掩码信息,收到路由广播的路由器因为无从知道这个网络的掩码,只好照标准TCP/IP的定义赋予它一个掩码.比如,拿到10.X.X.X,就认为它是A类,掩码是255.0.0.0;拿到一个204.X.X.X,就认为它是C类,掩码是255.255.255.0. 但在Classless的环境下,掩码任何时候都和IP地址成对地出现,这样,前面谈到的二意性就不会存在. 是Classful还是Classless取决于你在路由器上运行的路由协议,一个路由器上可同时运行Classful和Classless的路由协议.RIP是Classful的, 它在做路由广播时不带掩码信息;OSPF,EIGRP,BGP4是Classless的,它们在做路由广播时带掩码信息,它们可以同时运行在同一台路由器上.

在CISCO路由器上,缺省你可以使用全1网段,但不能使用全0网段.所以,当你在CISCO路由器上给端口定义IP地址时,该IP地址不能落在全0网段上.如果你配了,你会得到一条错误信息.使用IP SUBNET-ZERO命令之后,你才能使用全0网段.

另外要强调的是,使用了IP SUBNET-ZERO命令之后,如果路由协议使用的是CLASSFUL的(比如RIP),虽然你的定义成功了,但那个子网掩码还是不会被RIP带到它的路由更新报文中.即,IP SUBNET-ZERO 命令不会左右路由协议的工作.

总之,TCP/IP协议中,全0和全1网段因为具有二意性而不能被使用.CISCO缺省使全1网段可以被使用,但全0网段只有在配置了IP SUBNET-ZERO后方可被使用.

总之只要是使用有类路由信息协议的网络,这个SUBNET-ZERO是没有任何用处的
ZJEHJ-ACCESS-C2960G48-21F#show run Building configuration... Current configuration : 10129 bytes ! version 12.2 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname ZJEHJ-ACCESS-C2960G48-21F ! boot-start-marker boot-end-marker ! ! username zjehj-admin privilege 15 password 0 zjehj-2009 username zjehj-user privilege 3 password 0 zjehj-2010 no aaa new-model clock timezone BJ -8 system mtu routing 1500 ip subnet-zero ! ! no ip domain-lookup ip domain-name zjehj.com ! ! crypto pki trustpoint TP-self-signed-215726720 enrollment selfsigned subject-name cn=IOS-Self-Signed-Certificate-215726720 revocation-check none rsakeypair TP-self-signed-215726720 ! crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR enrollment selfsigned serial-number revocation-check none rsakeypair HTTPS_SS_CERT_KEYPAIR ! ! crypto pki certificate chain TP-self-signed-215726720 crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR certificate self-signed 01 308202E1 3082024A A0030201 02020101 300D0609 2A864886 F70D0101 04050030 73312C30 2A060355 04031323 5A4A4548 4A2D4143 43455353 2D433239 36304734 382D3231 462E7A6A 65686A2E 636F6D31 43300F06 03550405 13084142 43454335 38303030 06092A86 4886F70D 01090216 235A4A45 484A2D41 43434553 532D4332 39363047 34382D32 31462E7A 6A65686A 2E636F6D 301E170D 39333035 32353137 34323138 5A170D32 30303130 31303030 3030305A 3073312C 302A0603 55040313 235A4A45 484A2D41 43434553 532D4332 39363047 34382D32 31462E7A 6A65686A 2E636F6D 3143300F 06035504 05130841 42434543 35383030 3006092A 864886F7 0D010902 16235A4A 45484A2D 41434345 53532D43 32393630 4734382D 3231462E 7A6A6568 6A2E636F 6D30819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281 8100A026 CF61F1A0 77FD33DB 7F095AF4 2C8C792B 11E71CD1 1DC5F4BF 我要把思科交换机的以上命令,配置到H3C交换机中,帮我转换命令
11-27
已经为您指定了 IP 地址块 192.168.111.0 /24,您必须为三个现有的网络分配地址。 子网的具体情况为: 第 1 个子网为现有的学生 LAN,最多支持 100 台主机;(R2-Central 上的 Fa0/0) 第 2 个子网为现有的 ISP LAN,最多支持 5 台主机;(已配置) 第 3 个子网为现有的 WAN,采用点到点链路;(已配置) 接口 IP 地址: 服务器 R1-ISP 和 R2-Central 的串行接口已经配置。 对于 R2-Central 的 Fa0/0 接口,使用现有学生 LAN 子网中可用的最大地址。 对于主机 1A 和 1B,使用现有学生 LAN 子网中前两个 IP 地址(可用的两个最小地址)。 对于主机 1A 和 1B,DNS 服务器为 192.168.111.133 /29。 下一跳路由器(默认路由指向的路由器)R1-ISP 的 IP 地址为 192.168.111.138 /30。 任务 2:修复以太网交换 LAN 的问题。 PC 1B 中安装了无线网卡,但无法连接到交换机;添加快速以太网卡 PT-HOST-NM-1CFE 到 PC 1B。 将这张新安装的快速以太网卡连接到交换机的 Fa0/2 接口。 将 PC 1A 连接到交换机的 Fa0/1 接口。 将交换机的 Fa0/24 接口连接到 R2-Central Fa0/0 接口。 很明显,R2-Central Fa0/0 接口、S1-Central 交换机接口(Fa0/1、Fa0/2 和 Fa0/24)及 PC 1A 接口的以太网速度和双工设置不正确。请将所有以太网接口设置为自动协商速度和双工(如果链路的两端都支持,这将实现全双工 100 Mbps 运行)。对于所有设备,请确保设备和接口的电源都已经打开(确保以太网接口没有关闭)。将 IP 地址添加到路由器 Fa0/0 接口以及两台 PC 中。将可用的最大子网地址分配给网关,可用的两个最小地址分配给 PC。R2-Central 上的静态路由应为通过 R1-ISP 串行接口 IP 地址指向的默认静态路由。这些步骤在第 5 章和第 6 章的“综合技巧练习”中都有详细说明。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值