設計網(wǎng)絡安全體系之規(guī)劃網(wǎng)絡lP地址
2018-03-23 11:43:22 | 來源:中培企業(yè)IT培訓網(wǎng)
2.規(guī)劃網(wǎng)絡lP地址
規(guī)劃網(wǎng)絡IP地址是指定網(wǎng)絡IP地址分配策略,以及網(wǎng)絡設備的路由和交換策略。其中, 路由和交換策略需要在相應的主干路由器、核心交換以及共享交換設備上進行設置。
制定網(wǎng)絡IP地址分配策略是指根據(jù)IP編址特點,為設計的網(wǎng)絡中的節(jié)點和設備分配合適的IP地址。網(wǎng)絡IP地址分配策略要和網(wǎng)絡層次規(guī)劃、路由協(xié)議規(guī)劃和流量規(guī)劃等結合起來考慮。IP地址的分配應采用自頂向下的方法,一般地,首先把整個網(wǎng)絡根據(jù)地域、區(qū)域,每個子區(qū)域從它的上一級區(qū)域里獲取IP地址段。采用結構化網(wǎng)絡分層尋址可以使地址是有意義的、分層的、容易規(guī)劃的,其優(yōu)點是有利于地址的管理和故障檢測,容易實現(xiàn)網(wǎng)絡優(yōu)化和安全。
在實際部署中,IP地址分配一般包括靜態(tài)分配地址、動態(tài)分配地址以及網(wǎng)絡地址轉(zhuǎn)換(Network Aclclress Translation,NAT)分配地址等方式。