IP地址规划需要参考网络业务、设备数量等因素进行设计,不但需要保持现网架构统一、IP地址清晰,还要考虑新增IP地址时保持网络架构和路由域的稳定。
中小型单园区IP地址规划时,建议如下:
• 管理IP地址:二层设备使用VLANIF地址作为管理IP地址,建议网关下的所有二层交换机使用同一网段。
• 业务IP地址:业务IP地址是服务器、主机以及网关的IP地址。
▫ 网关IP地址推荐统一使用相同的末位数字,比如:.254都是表示网关。
▫ 各业务IP地址范围要清晰区分,服务器和客户端的IP地址范围也要清晰区分,每一类业务终端IP地址连续、可聚合。
▫ 考虑到广播域范围及规划的简易程度,建议为每个业务地址段预留掩码为24位的IP地址段,如果业务终端超出200个,再为其顺延一个掩码为24位的IP地址段。
IP地址分配原则
IP地址分配时可以动态IP分配或者静态IP绑定。在中小型园区中,IP地址具体的分配原则如下:
1)出口网关设备:WAN侧接口的IP地址由运营商进行分配,可以通过静态IP地址、DHCP或者PPPoE方式分配,对于出口网关的IP地址需要提前与运营商沟通获取。
2)服务器、特殊终端设备(打卡机、打印服务器、IP视频监控设备等)建议采用静态IP地址绑定方式分配。
3)网络设备:
▫ 二层交换机:当二层交换机和网关设备直连时,IP地址建议通过静态绑定方式分配;当二层交换机和三层交换机直连时,IP地址建议通过在网关设备上部署DHCP Server,统一通过DHCP方式动态分配。
▫ AP:AP设备的IP地址建议通过在网关设备上部署DHCP Server后,统一通过DHCP方式动态分配。
4)用户终端:用户办公用PC、IP电话等设备建议通过在网关设备上部署DHCP Server后,统一通过DHCP方式动态分配。
路由规划设计
中小型单园区网络的路由设计包括园区内部的路由设计及园区出口与Internet/广域设备之间的路由设计。
中小型园区网络规模比较小,通常推荐采用静态路由或默认路由。
• 园区内部的路由设计:主要满足园区内部设备/终端的互联互通需求,并且可以与外部路由交互。由于中小型单园区的网络规模比较小,网络结构也比较简单,内网通常是二层网络,网关设置在出口设备上。
▫ AP设备:通过DHCP分配IP地址后默认会生成一条缺省路由。
▫ 交换机、网关设备:推荐部署静态路由。
• 园区出口的路由设计:出口路由设计主要满足园区内部用户访问Internet和广域网的需求。出口设备与Internet或者WAN连接时,建议在出口设备上配置静态路由来满足需求。