《OSPF网络设计解决方案(第2版)》一1.10 案例分析:VLSM

简介:

本节书摘来自异步社区《OSPF网络设计解决方案(第2版)》一书中的第1章,第1.10节,作者 【美】Thomas M. Thomas II, CCIE #9360,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.10 案例分析:VLSM

OSPF网络设计解决方案(第2版)
RFC 1009文档于1987年发布,旨在说明如何在子网化网络中使用多个子网掩码。如本章之前所述,如果你为某个IP网络分配了多个子网掩码,那么此时可以称该网络带有可变长的子网掩码,因为子网掩码(前缀)拥有可变的长度。

回顾之前的内容,对于网络和路由而言,使用VLSM的好处在于能够减少路由信息,简化路由表内容,从而优化路由选择。同时,这也被称为路由聚合。除此以外,VLSM还能够提高分配给企业的IP地址空间的利用率。

一个带有/22扩展网络前缀的/16网络,能够划分成64个子网(26),且每个子网最大支持1022个主机(210-2),如图1-17所示。


b77fd6fa03a0c6c7e40ee84310f2481df2825132

如果企业想要部署若干个大型子网,使用上述/22的VLSM前缀是一种不错的选择。但对于某些仅包含20或30台主机的小型子网而言,应该如何处理呢?如果不使用VLSM,一个子网化的网络只能拥有一个掩码,因此网络管理员不得不为20~30台主机的子网分配/22的前缀。这种地址分配将使得每个小型子网浪费近1000个主机地址。一个网络号只能拥有一个掩码的限制,不利于企业地址空间的灵活有效利用。

上述问题的一种解决方案是,允许子网化的网络通过使用VLSM来改变其子网掩码。假设对于图1-17,网络管理员允许为网络130.5.0.0/16配置/26的扩展网络前缀,如图1-18所示。


43ca68d3675233d911673f4e6eec167f847b58cb

一个带有/26扩展网络前缀的/16网络,能够划分1024个子网(210),且每个子网最大支持62个主机(26-2)。对于主机数量小于60的小型子网,采用/26的前缀将非常理想,而/22的前缀则适合包含大于1000台主机的大型子网。这就是VLSM的作用——使得在一个网络中能够使用不同的掩码。下一节将介绍如何选择IP地址范围,并划分各种不同的地址块大小,从而满足企业不同部门的需求。

1.10.1 路由聚合

VLSM还允许对企业地址空间进行递归分割,从而有利于进行重组和聚合,减少上层路由信息的数量。理论上,一个主网号可以首先被划分成子网;接着,一些子网进一步划分成附属子网,依次类推。这种方法可以向其他子网中的路由器隐藏本地子网的详细路由结构。

图1-19中,主网网络11.0.0.0/8最初配置了/16的扩展网络前缀。然后,子网11.1.0.0/16配置了/24的扩展网络前缀,子网11.253.0.0/16配置了/19的扩展网络前缀。需要注意的是,这种递归过程并不要求为每级的递归分配相同的扩展网络前缀。同样,企业地址空间被递归细分的部分,能够随时被通告出去。

图1-20解释了精心规划的VLSM地址分配是如何减小企业路由表的大小,并节省IP地址空间的。注意,路由器F和G把各自身后的6个子网汇总成单条通告(分别是10.1.1.0/24和10.1.2.0/24),而路由器B(10.254.0.0/26)则把身后的所有子网汇总成了单条通告。同样地,路由器C也能够汇总身后子网信息为一条通告(10.1.0.0/16)。最后,对于企业外部而言,使用VLSM和聚合后,子网的结构将是隐藏的。因此,路由器A在全局互联网络路由表中仅需插入一条路由条目——10.0.0.0/8(或者写成10/8)。


27496de45f59f804a1cb188537c6ed15a19ab76a
相关文章
|
1月前
|
存储 人工智能 编解码
Deepseek 3FS解读与源码分析(2):网络通信模块分析
2025年2月28日,DeepSeek 正式开源其颠覆性文件系统Fire-Flyer 3FS(以下简称3FS),重新定义了分布式存储的性能边界。本文基于DeepSeek发表的技术报告与开源代码,深度解析 3FS 网络通信模块的核心设计及其对AI基础设施的革新意义。
Deepseek 3FS解读与源码分析(2):网络通信模块分析
|
22天前
|
小程序 UED
拓展校友网络的创新解决方案:校园论坛圈子小程序+跑腿+二手市场系统
这是一款基于小程序的校园跑腿服务平台,支持多种注册登录方式、下单支付、跑腿接单配送、订单跟踪评价及物流查询功能,并配备客服模块提升用户体验。系统包含用户、客服、物流、跑腿员和订单五大核心模块,功能完善。此外,平台还拓展了校友网络功能,如信息咨询发布、校园社区建设和活动组织等,旨在增强校友互动与联系,形成紧密的校友生态。
52 4
|
1月前
|
安全 网络安全 虚拟化
Hyper-V网络连接无响应解决方案
当Hyper-V虚拟机出现网络连接无响应时,可从以下方面排查:1) 检查物理网络连接,确保设备正常;2) 验证虚拟网络配置,包括虚拟交换机和网络适配器设置;3) 更新驱动程序以解决兼容性问题;4) 调整防火墙和安全软件设置;5) 重启相关服务和设备;6) 使用命令行工具诊断网络问题;7) 检查BIOS中虚拟化技术是否启用;8) 排查IP冲突和其他日志错误。综合以上步骤,可有效修复网络连接故障。
|
2月前
|
监控 BI 网络安全
为何教育机构需要强大的网络安全解决方案
近年来,教育行业从传统课堂快速转向在线课程和虚拟教室,疫情加速了这一进程。然而,数字化转型也带来了网络安全风险。身份治理与管理(IGA)解决方案如ManageEngine的ADManager Plus,能有效保护教育机构免受网络攻击,确保数据安全、简化用户管理并实现合规性。通过自动化流程,它不仅提升了安全性,还减轻了IT管理员的工作负担,确保资源访问的无缝性和准确性。
78 11
|
4月前
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
276 9
浅析Kismet:无线网络监测与分析工具
|
3月前
|
机器学习/深度学习 人工智能 运维
简化多云网络复杂度,谈谈F5多云解决方案的破局之道
简化多云网络复杂度,谈谈F5多云解决方案的破局之道
63 7
|
4月前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
786 13
|
4月前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
4月前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
422 7
|
5月前
|
运维 监控 网络协议
OSPF的网络设计原则
OSPF的网络设计原则
84 3
下一篇
oss创建bucket