引言:在一個(gè)局域網(wǎng)或是城域網(wǎng)中,是不是子網(wǎng)數(shù)量越多,需要的路由器數(shù)量就越多?本文將論述子網(wǎng)數(shù)量和路由器數(shù)量的關(guān)系。
我們先從一道全國(guó)計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試的試題談起,這是一道2010上半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試題的第30-31題,題目是這樣描述的:
甲方是一個(gè)對(duì)網(wǎng)絡(luò)響應(yīng)速度要求很高的機(jī)構(gòu),張工負(fù)責(zé)為甲方的網(wǎng)絡(luò)工程項(xiàng)目進(jìn)行邏輯設(shè)計(jì),他的設(shè)計(jì)方案的主要內(nèi)容可概述為:
1.用核心層、分布層、接入層三層結(jié)構(gòu);
2.局域網(wǎng)以使用WLAN為主;
3.主干網(wǎng)使用千兆以太網(wǎng);
4.地址分配方案是:按甲方各分支機(jī)構(gòu)的地理位置劃分子網(wǎng),并按191.168.n.X的模式分配,其中n為分支機(jī)構(gòu)的序號(hào)(0.表示總部,分支機(jī)構(gòu)總數(shù)不會(huì)超過(guò)10,每個(gè)分支機(jī)構(gòu)內(nèi)的計(jì)算機(jī)數(shù)在100至200之間);
5.配置一個(gè)具有NAT功能的路由器實(shí)現(xiàn)機(jī)構(gòu)內(nèi)部計(jì)算機(jī)連接Internet。
針對(duì)局域網(wǎng)的選型,你的評(píng)價(jià)是(29) 。
A.選型恰當(dāng)
B.不恰當(dāng),WLAN不能滿(mǎn)足速度要求
C.不恰當(dāng),WLAN不能滿(mǎn)足物理安全要求
D.不恰當(dāng),WLAN不能滿(mǎn)足覆蓋范圍的要求
針對(duì)地址分配方案,你的評(píng)價(jià)是(30)。
A.設(shè)計(jì)合理
B.不合理,子網(wǎng)太多,需要額外的路由器互聯(lián)
C.不合理,每個(gè)子網(wǎng)太大,不利于管理
D.不合理,無(wú)法實(shí)現(xiàn)自動(dòng)分配IP地址
針對(duì)NAT及其相關(guān)方案,你的評(píng)價(jià)是(31)。
A.設(shè)計(jì)合理
B.不合理,計(jì)算機(jī)太多,NAT成為瓶頸
C.不合理,不能由一個(gè)NAT為不同的子網(wǎng)實(shí)現(xiàn)地址自動(dòng)分配
D.不合理,一個(gè)路由器不能連接太多的子網(wǎng)到目前為止,所有網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)的專(zhuān)業(yè)書(shū)籍和專(zhuān)業(yè)網(wǎng)站都對(duì)第(30)題選擇了答案B,也就是說(shuō)“子網(wǎng)太多,需要額外的路由器互聯(lián)”。事情真是這樣的嗎?
題目中說(shuō)“按甲方各分支機(jī)構(gòu)的地理位置劃分子網(wǎng)”,并不能說(shuō)明各分支機(jī)構(gòu)距離有多遠(yuǎn),也許分布在不同的國(guó)家,也許分布在同一國(guó)家的不同地區(qū),也許分布在同一城市的不同區(qū)域,也許分布在同一個(gè)圍墻之內(nèi),甚至分布在同一棟大樓也是可能的。是否需要路由器,需要幾臺(tái),這和子網(wǎng)數(shù)量多少關(guān)系并不是很大。那么到底子網(wǎng)數(shù)量和路由器數(shù)量是沒(méi)有直接關(guān)系,請(qǐng)看下面的例子。
下面拓?fù)鋱D中,有10個(gè)子網(wǎng)191.168.n.0/24(1<=n<=10,n∈N),顯然,其IP地址都是公網(wǎng)地址。如果這10個(gè)子網(wǎng)需要互相隔離的話(huà),這兒就不需要用到路由器。
同實(shí)驗(yàn)一,只是把匯聚交換機(jī)換成了三層交換機(jī),這是具有路由功能的三層交換機(jī),也不是路由器!
要使10個(gè)子網(wǎng)互相能夠
通信,只需在三層交換機(jī)中作如下配置即可:
一臺(tái)路由器的單臂路是路由器的一種典型應(yīng)用,配置如下:
我單位算是一個(gè)“某機(jī)構(gòu)”,下設(shè)的各分支機(jī)構(gòu)和相對(duì)應(yīng)的子網(wǎng)分別如下表:
拓?fù)浣Y(jié)構(gòu)如下圖,并沒(méi)有有用到路由器。
其實(shí),我們不用太多的例子,只需從邏輯學(xué)的角度就能論證。證明此結(jié)論的非正確性,用一個(gè)反例就可以推翻“子網(wǎng)太多,需要額外的路由器互聯(lián)”這個(gè)命題。
我們以上舉例的目的是想告訴讀者,反例還是不少的。當(dāng)然,非要以增加路由器個(gè)數(shù)解決子網(wǎng)多的問(wèn)題也是可以的,如下拓?fù)鋱D:
但從以上例題看出,這并不是惟一的方法。
這道題目的癥結(jié)不在于子網(wǎng)個(gè)數(shù)的問(wèn)題,問(wèn)題于191.168.n.x不是192.168.n.x,前者是公網(wǎng)地址,后者是私網(wǎng)地址。使用公網(wǎng)地址191.168.n.x有“浪費(fèi)”的說(shuō)法到是可以的。
如果各分機(jī)構(gòu)是“遠(yuǎn)距的”,則連接各分支機(jī)構(gòu)間的網(wǎng)段用子網(wǎng)掩碼為30的公網(wǎng)地址,內(nèi)部用私網(wǎng)地址;如果各分支機(jī)構(gòu)是“近旁的”,則可以都用私網(wǎng)地址,只在出口處用NAT。
結(jié)論:第(30)題的選擇支B說(shuō)的不對(duì),子網(wǎng)太多與路由器數(shù)量沒(méi)有直接關(guān)系。
經(jīng)知道了對(duì)方的MAC地址,通過(guò)這樣設(shè)置我發(fā)現(xiàn)可以Ping通了。初步測(cè)試可以正常通信?,F(xiàn)在問(wèn)題解決了,但是還存在的問(wèn)題是按道理說(shuō)通過(guò)tracert測(cè)試應(yīng)該經(jīng)過(guò)幾次數(shù)據(jù)跳轉(zhuǎn)。
這是我對(duì)網(wǎng)絡(luò)原理的一點(diǎn)思考,寫(xiě)出與網(wǎng)絡(luò)技術(shù)同仁共同進(jìn)步。