Kako vzpostaviti zasebno omrežje: 11 korakov (s slikami)

Kazalo:

Kako vzpostaviti zasebno omrežje: 11 korakov (s slikami)
Kako vzpostaviti zasebno omrežje: 11 korakov (s slikami)

Video: Kako vzpostaviti zasebno omrežje: 11 korakov (s slikami)

Video: Kako vzpostaviti zasebno omrežje: 11 korakov (s slikami)
Video: CS50 2015 - Week 5, continued 2024, Maj
Anonim

Zasebno omrežje je tisto, ki se ne poveže z internetom ali je posredno povezano prek NAT (Network Address Translation), zato se njegovi naslovi ne pojavljajo v javnem omrežju. Zasebno omrežje pa vam omogoča povezavo z drugimi računalniki, ki so v istem fizičnem omrežju. To omogoča nizu računalnikov za skupno rabo datotek in tiskalnikov, hkrati pa omejuje internetno povezavo. Ta wikiHow vas uči, kako vzpostaviti zasebno omrežje.

Koraki

Nastavitev zasebnega omrežja 1. korak
Nastavitev zasebnega omrežja 1. korak

Korak 1. Načrtujte svoje omrežje

Ustvarite diagram, ki prikazuje vse naprave, povezane z vašim omrežjem. Naprave, ki jih potrebujete za povezavo z omrežjem, se razlikujejo glede na vaše potrebe. Nekatere naprave vključujejo internetno povezavo, požarni zid, usmerjevalnik, strežnik, VPN, stikalo/zvezdišče in različne računalnike, povezane z vašim delom. Da bi se izognili zmedi, morate pri izdelavi diagrama uporabiti simbole industrijskih standardov. Nekaj stvari, ki jih boste morda morali vključiti v svoj omrežni diagram:

  • Internet:

    Če je vaše zasebno omrežje povezano z internetom, morate na diagramu omrežja navesti svojo internetno povezavo. Standardni simbol za internetno povezavo je ikona, ki spominja na oblak. Ko ustvarjate omrežni diagram, začnite s simbolom oblaka, ki predstavlja vašo internetno povezavo. Se pravi, če ima vaše zasebno omrežje internetno povezavo.

  • Požarni zid:

    Požarni zid je omrežna varnostna naprava, ki nadzira vhodni in odhodni promet na podlagi vnaprej določenih pravil. To lahko zaščiti vsako omrežje, ki je povezano z internetom. Nastavijo se lahko tako, da blokirajo ali dovoljujejo promet glede na stanje, vrata ali protokol. Nekateri požarni zidovi imajo vgrajeno tudi protivirusno programsko opremo in odkrivanje groženj. Požarni zid lahko namestite pred ali po usmerjevalniku za zaščito pred zunanjimi grožnjami. V večini diagramov omrežja je požarni zid predstavljen z opečno steno.

  • Usmerjevalniki:

    Usmerjevalniki prenašajo podatke med omrežji in omogočajo komunikacijo med različnimi omrežji. To je lahko med vašim zasebnim omrežjem in internetom, zasebnim omrežjem in strežnikom ali različnimi omrežji, ki so med seboj povezana. Če je vaš usmerjevalnik povezan z internetom, potegnite črto od simbola oblaka do simbola usmerjevalnika na diagramu. Standardni simbol za usmerjevalnik je krog s štirimi puščicami, razporejenimi v križ na sredini. Puščici na levi in desni morata biti usmerjeni navznoter. Puščica na vrhu kaže navzgor, puščica na dnu pa navzdol. Če gre za brezžični usmerjevalnik, dodajte dve anteni na vrh kroga.

  • VPN:

    VPN pomeni "navidezno zasebno omrežje". To je potrebno za vsako zasebno omrežje, povezano z internetom. VPN filtrira ves internetni promet prek zunanjega strežnika proxy, zaradi česar je skoraj nemogoče slediti naslovu IP katere koli naprave, povezane v omrežje. Na omrežnem diagramu je tipičen simbol VPN ključavnica.

  • Strežnik:

    Nekatera omrežja imajo strežnik, ki vsebuje centralizirane podatke in programe za vse računalnike, povezane v omrežje. Vsi strežniki, ki jih imate, morajo biti povezani z usmerjevalnikom. Tipičen simbol omrežja za strežnik je polje, ki spominja na računalniški stolp.

  • Stikala in pesto:

    Usmerjevalnik omogoča komunikacijo med različnimi omrežji, stikalo in vozlišča pa omogočajo komunikacijo napravam, povezanim v omrežje. Razlika med stikalom in zvezdiščem je v tem, da lahko stikalo preusmeri skupno pasovno širino omrežja na naprave, ki ga najbolj potrebujejo. Ker pesto enakomerno razdeli skupno pasovno širino med vse naprave. Stikalo ali zvezdišče ima običajno priključeno več računalnikov. Stikalo ali zvezdišče je nato priključeno na usmerjevalnik. Tipičen simbol za stikalo ali pesto je kvadrat ali pravokotnik z dvema črtama, ki se križata na sredini in imata puščice na obeh koncih.

  • Računalniki:

    Računalniki v omrežju so običajno predstavljeni z osnovno ikono, ki spominja na računalniški zaslon in tipkovnico. Pametne telefone in tablične računalnike lahko vključite tudi v diagram. Računalniki so povezani s stikalom ali zvezdiščem, ki je povezano z usmerjevalnikom ali požarnim zidom.

  • Linije:

    Uporabite ravne črte od ene naprave do druge, da na diagramu pokažete, kaj je povezano s čim.

Nastavitev zasebnega omrežja 2. korak
Nastavitev zasebnega omrežja 2. korak

Korak 2. Ustvarite naslovni načrt

Vse naprave, povezane v omrežje, morajo imeti edinstven naslov IP. Naslovi IPv4 (IP ver. 4) so zapisani tako: xxx.xxx.xxx.xxx (štiri številke, ločene s tremi pikami), v vseh državah, ki so skladne z RFC-1166. Vsako število se giblje od 0 do 255. To je znano kot "pikčast decimalni zapis" ali na kratko "pikčasti zapis". Naslov je razdeljen na dva dela: del omrežja in del gostitelja. Ko je prva številka 240 do 255 - naslov je "poskusni". Naslovi za več skupin in poskuse presegajo obseg tega članka. Upoštevajte pa, da jih IPv4 ne obravnava enako kot druge naslove, zato jih ne bi smeli uporabljati.

  • Razkošna omrežja:

    Za omrežja "Classful" so deli omrežja in gostitelja naslednji ("

    "predstavlja del omrežja," x "predstavlja del gostitelja):

    • Ko je prva številka od 0 do 126 - nnn.xxx.xxx.xxx (npr. 10.xxx.xxx.xxx), ta so znana kot omrežja "razreda A".
    • Ko je prva številka 128 do 191 - nnn.nnn.xxx.xxx (npr. 172.16.xxx.xxx), ta so znana kot omrežja "razreda B".
    • Ko je prva številka 192 do 223 - nnn.nnn.nnn.xxx (npr. 192.168.1.xxx), ta so znana kot omrežja "razreda C".
    • Ko je prva številka od 224 do 239 - naslov se uporablja za večpredstavnost.
  • Omrežni del naslova IP določa omrežje. Gostiteljski del določa posamezno napravo v omrežju.
  • Obseg vseh možnih številk porcij gostitelja daje obseg naslovov (npr. 172.16.xxx.xxx je obseg od 172.16.0.0 do 172.16.255.255).
  • Najnižji možni naslov je omrežni naslov (npr. 172.16.xxx.xxx, omrežni naslov je 172.16.0.0). Ta naslov naprave uporabljajo za določanje samega omrežja in ni mogoče dodeliti nobeni napravi.
  • Najvišji možni naslov je naslov za oddajanje (npr. 172.16.xxx.xxx je naslov za oddajanje 172.16.255.255). Ta naslov se uporablja, kadar je paket namenjen vse naprave v določenem omrežju in ni mogoče dodeliti nobeni napravi.

  • Preostale številke v obsegu so obseg gostitelja (npr. 172.16.xxx.xxx obseg gostitelja je 172.16.0.1 do 172.16.255.254). To so številke, ki jih lahko dodelite računalnikom, tiskalnikom in drugim napravam.
  • Naslovi gostiteljev so posamezni naslovi v tem razponu.
Odprite restavracijo Korak 5
Odprite restavracijo Korak 5

Korak 3. Naprave dodelite omrežju

Omrežje je vsaka skupina povezav, ločenih z usmerjevalnikom. Vaše omrežje morda nima usmerjevalnikov, če ni povezano z internetom. Med zasebnim omrežjem in javnim internetom imate samo en usmerjevalnik. Če imate samo en usmerjevalnik ali ga sploh nimate, se celotno zasebno omrežje šteje za eno omrežje.

Če se uporabljajo dodatni usmerjevalniki, postanejo "notranji usmerjevalniki". Zasebno omrežje postane "zasebni intranet". Vsaka skupina povezav je ločeno omrežje, ki zahteva svoj omrežni naslov in obseg. To vključuje povezave med usmerjevalniki in povezave neposredno od usmerjevalnika do ene same naprave

Nastavitev zasebnega omrežja 4. korak
Nastavitev zasebnega omrežja 4. korak

Korak 4. Izberite obseg omrežnega gostitelja

Izbrani obseg gostiteljev mora biti dovolj velik, da vsaki napravi posreduje naslov. Omrežja razreda C (npr. 192.168.0.x) dovoljujejo 254 naslovov gostiteljev (192.168.0.1 do 192.168.0.254), kar je v redu, če nimate več kot 254 naprav. Če pa imate 255 ali več naprav, boste morali uporabiti omrežje razreda B (npr. 172.16.x.x) ali razdeliti zasebno omrežje na manjša omrežja z usmerjevalniki.

Nastavitev zasebnega omrežja 3. korak
Nastavitev zasebnega omrežja 3. korak

Korak 5. V kotu diagrama napišite "192.168.2.x"

Če imate več kot eno omrežje, je najbolje, da vsak naslov napišete blizu omrežja, ki mu pripada.

Nastavitev zasebnega omrežja 4. korak
Nastavitev zasebnega omrežja 4. korak

Korak 6. Vsakemu računalniku dodelite naslove gostiteljev

Vsakemu računalniku dodelite številko od 1 do 254. Naslove gostiteljev zraven naprav, ki jim pripadajo, napišite na diagram. Najprej boste morda želeli poleg vsake naprave napisati celoten naslov (npr. 192.168.2.5). Ko pa postajate bolj spretni, lahko preprosto pisanje gostiteljskega dela (npr. 5) prihrani čas

Stikala ne bodo zahtevala naslovov za namen, ki je opisan tukaj. Usmerjevalniki bodo potrebovali naslove, opisane v razdelku "Pomembne opombe"

Nastavitev zasebnega omrežja 5. korak
Nastavitev zasebnega omrežja 5. korak

Korak 7. Zapišite masko podomrežja v bližini omrežnega naslova

Za 192.168.2.x, ki je razred C, je maska: 255.255.255.0 Računalnik potrebuje, da pove, kateri del naslova IP je omrežje in kateri gostitelj.

Za naslove razreda A je maska 255.0.0.0, za razred B je 255.255.0.0 (več informacij v razdelku Pomembne opombe.)

Nastavitev zasebnega omrežja Korak 6
Nastavitev zasebnega omrežja Korak 6

Korak 8. Povežite omrežje

Zberite vse potrebne materiale. To vključuje kable, računalnike, ethernetna stikala in usmerjevalnike. Poiščite vrata Ethernet na računalnikih in drugih napravah. Poiščite 8-polni modularni priključek. (Slog RJ-45) Izgleda kot standardni telefonski priključek, le da je nekoliko večji, ker ima več prevodnikov. Priključite kable med vsako napravo, tako kot je prikazano na diagramu..

  • Če zaradi nepredvidenih okoliščin odstopate od diagrama, si zapišite vse spremembe
  • Številni računalniki, elektronika in celo veleblagovnice prodajajo majhne usmerjevalnike, ki omogočajo več uporabnikom skupno rabo ene internetne povezave. Skoraj vsi ti uporabljajo PAT, da odpravijo potrebo po več kot enem javnem IP (dodatni javni IP so lahko dragi ali pa niso dovoljeni, odvisno od vašega ponudnika). Če ga uporabljate, morate dodeliti eno od svojih zasebnih omrežij Naslovi gostiteljev do usmerjevalnika. Če uporabljate bolj zapleten komercialni usmerjevalnik, boste morali vmesniku, ki se povezuje z vašim zasebnim omrežjem, dodeliti zasebne gostiteljske naslove, svoj javni IP vmesniku, ki se povezuje z internetom, in ročno konfigurirati NAT/PAT.
  • Če uporabljate samo en usmerjevalnik, bo vmesnik, ki se uporablja za povezavo usmerjevalnika z vašim zasebnim omrežjem, postal "vmesnik strežnika DNS" in "privzeti prehod". Pri konfiguriranju drugih naprav boste morali tem poljem dodati njegov naslov.
  • Stikala stanejo več, vendar so pametnejša. Z naslovi se odločijo, kam bodo pošiljali podatke, omogočajo, da se hkrati pogovarja več kot ena naprava, in ne zapravljajo pasovne širine povezav drugih naprav. Središča so cenejša, če povežete le nekaj naprav, vendar ne vedo, kateri vmesnik kam vodi. Enostavno ponovijo vse iz vseh vrat, upajo, da pridejo do prave naprave, in naj sprejemnik odloči, ali potrebuje informacije ali ne. To zapravlja veliko pasovno širino, omogoča samo en računalnik, ki govori hkrati, in upočasni omrežje, ko je povezanih več računalnikov.
  • Če imate v računalnikih požarni zid, v požarni zid ne pozabite dodati naslovov IP za vse računalnike v omrežju. To naredite za vsak računalnik v omrežju. Če tega ne storite, boste preprečili komunikacijo, tudi če ste pravilno izvedli vse ostale korake.
  • Mnoge naprave lahko ugotovijo, ali uporabljate navzkrižni ali neposredni kabel. Če nimate te sreče, da imate samodejno zaznavanje vsaj na eni od naprav, povezanih s kablom, morate med njimi uporabiti pravilen tip. Računalnik/usmerjevalnik do stikala bo zahteval neposredno povezavo; računalnik/usmerjevalnik v računalnik/usmerjevalnik crossover. (Opomba: Vrata na hrbtni strani nekaterih domačih usmerjevalnikov dejansko pripadajo stikalu, vgrajenemu v usmerjevalnik, in jih je treba obravnavati kot stikalo)
Nastavitev zasebnega omrežja Korak 7
Nastavitev zasebnega omrežja Korak 7

Korak 9. Zaženite vse računalnike, povezane v omrežje

Vklopite vse druge povezane naprave.

Nastavitev zasebnega omrežja 10. korak
Nastavitev zasebnega omrežja 10. korak

Korak 10. Konfigurirajte računalnike za mreženje

Če želite to narediti, morate v vsakem računalniku odpreti internetne možnosti. To je drugače, odvisno od tega, ali uporabljate Windows Mac ali Linux. Pojdite v pogovorno okno, v katerem lahko spremenite protokol TCP/IP. Preklopite izbirne gumbe iz "Samodejno pridobi s strežnika DHCP" v "Uporabi naslednji naslov IP:". Vnesite svoj IP naslov za ta računalnik in ustrezno masko podomrežja (255.255.255.0). Če nimate usmerjevalnikov, pustite polja "Default Gateway" in "DNS server" prazna. Če se z internetom povezujete prek NAT, uporabite Naslov gostitelja usmerjevalniku med vašim zasebnim omrežjem in internetom dodeljen kot strežnik DNS in privzeti prehod. Če konfigurirate domače omrežje s sorazmerno novim usmerjevalnikom, lahko ta razdelek prezrete, dokler je omrežje pravilno povezano. Usmerjevalnik bo dodelil omrežne naslove vsem v omrežju, ki gredo v vaše omrežje, dokler ne zadene drugega usmerjevalnika.

  • Če je vaše omrežje razdeljeno z enim ali več notranjimi usmerjevalniki, bo vsak usmerjevalnik zahteval naslov za vsako omrežje, povezano z njim. Ta naslov bo moral biti naslov gostitelja (tako kot računalniški) iz območja gostitelja omrežja. Običajno je prvi razpoložljivi naslov gostitelja (to je drugi naslov v naslovnem območju npr. 192.168.1.1). Vendar pa vsak naslov v obseg gostitelja v redu je, če veš, kaj je. Ne uporabljajte omrežnega naslova (npr. 192.168.1.0) ali naslova za oddajanje (ex 192.168.1.255).
  • Za omrežja, ki vsebujejo eno ali več uporabniških naprav (npr. Tiskalniki, računalniki, pomnilniške naprave), bo naslov, ki ga usmerjevalnik uporablja za to omrežje, postal "Privzeti prehod" za druge naprave. Strežnik DNS, če je prisoten, mora ostati naslov, ki ga usmerjevalnik uporablja med vašim omrežjem in internetom. Za omrežja, ki povezujejo usmerjevalnike, privzeti prehod ni potreben. Za omrežja, ki vsebujejo uporabniške naprave in usmerjevalnike, kateri koli usmerjevalnik v tem omrežju bo naredil.
  • Omrežje je omrežje, ne glede na to, kako veliko ali majhno je. Ko sta dva usmerjevalnika povezana z enim kablom, bodo vsi pripadali kablu. Naslov omrežja bo.0, oddajanje bo.255. Dva gostitelja bosta uporabljena (eden za vsak vmesnik, s katerim se kabel poveže), drugi 252 pa bosta preprosto odpadla, ker ju ni mogoče uporabiti nikjer drugje. Na splošno se majhni domači usmerjevalniki v ta namen ne uporabljajo. Ko so, razumejte, da ethernetni vmesniki na strani "zasebnega omrežja" običajno pripadajo "stikalu", ki je vgrajeno v usmerjevalnik. Usmerjevalnik se s tem interno poveže s pomočjo samo en vmesnik. V tem primeru bodo vsi uporabljali le en IP gostitelja in vsi bodo v istem omrežju.
  • Če ima usmerjevalnik več vmesnikov z več IP -ji, bo vsak vmesnik in IP ustvaril drugo omrežje.
Nastavitev zasebnega omrežja Korak 9
Nastavitev zasebnega omrežja Korak 9

Korak 11. Preverite povezljivost

Najlažji način za to je Ping. V drugih operacijskih sistemih odprite MS -DOS ali enakovreden program (v sistemu Windows odprite ukazni poziv, ki se nahaja v meniju Start - Pripomočki - Ukazni poziv) in vnesite: ping 192.168.2. [Tukaj vnesite številko gostitelja]. Naredite to na enem gostitelju in pošljite ping vsem drugim gostiteljem. Ne pozabite, da vaš usmerjevalnik velja za gostitelja. Če ga ne morete doseči, ponovno preberite korake ali se obrnite na strokovnjaka.

Opozorila

  • Izogibajte se uporabi območja IP 127.0.0.0 do 127.255.255.255. Ta obseg je rezerviran za funkcionalnost povratne zanke, to je za povratno povezavo z vašim lokalnim gostiteljem (računalnikom, ki ga trenutno uporabljate).
  • Čeprav napravam, ki ne vplivajo na javne sisteme, "v teoriji" ni treba biti v skladu s tem pravilnikom, se v praksi storitev DNS in druga programska oprema lahko zmedejo zaradi uporabe naslovov zunaj teh območij, če niso posebej konfigurirane.
  • IANA (Organ za dodeljene internetne številke) je za zasebna omrežja rezervirala naslednje tri bloke naslova IP: 10.0.0.0 do 10.255.255.255, 172.16.0.0 do 172.31.255.255 in 192.168.0.0 do 192.168.255.255
  • Strokovnjaki za omrežje nikoli ne odstopajo od tega pravilnika, če lahko zasebni podatki IP vplivajo na naprave zunaj njihovih omrežij, redko pa to storijo na izoliranih intranetih brez posebnega razloga. Ponudniki storitev so dolžni zaščititi internet pred konflikti IP z zavrnitvijo storitve, če zasebni naslov IP zunaj teh območij vpliva na javni sistem.
  • Težave se lahko pojavijo tudi, če programska, strojna ali človeška napaka povzroči, da se zasebni IP zunaj tega območja uporabljajo na javnem internetu. To lahko povzroči karkoli, od neuspešne usmerjenosti usmerjevalnika do nenamerne kasnejše povezave ene od vaših naprav neposredno v internet.
  • Tudi zaradi varnosti ne odstopajte od dodeljenih obsegov zasebnih naslovov. Dodajanje prevajanja omrežnega naslova zasebnemu omrežju, ki razdaja zasebne naslove, je nizka raven varnosti in se imenuje "požarni zid revnih".
  • Nikoli ne povezujte vozlišč, ki tvorijo zanke ali obroče, to bo povzročilo, da se paketi po obroču večno ponavljajo. Dodani bodo dodatni paketi, dokler zvezdišče ni nasičeno in ne more prenesti prometa. Najboljša praksa je, da stikal tudi ne povežete na ta način. Če stikala priključite na ta način, zagotovite, da stikala podpirajo "Protokol razteznega drevesa" in da je funkcija aktivna. V nasprotnem primeru se bodo paketi ponavljali ad infinitum kot pri zvezdiščih.

Priporočena: