Не хватает ip адресов в локальной сети что делать
Перейти к содержимому

Не хватает ip адресов в локальной сети что делать

Не хватает ip адресов в локальной сети что делать

Сообщения: 1660
Благодарности: 190

Конфигурация компьютера
Процессор: Intel Core i5 (660)
Материнская плата: Gigabyte GA-P55-UD3L
Память: 4 GBt
HDD: WD3000HLHX + WD7500AARS
Видеокарта: GT-220
Звук: Realtek
CD/DVD: Pioneer DVD-RW DVR-219L
Монитор: VieSonic VA2014w
ОС: Win 7 Pro
Индекс производительности Windows: 5.1
Можно ли расширить диапазон IP адресов в данной сети, без использования маршрутизатора. Например изменив маску подсети. »

——-
Когда у тебя есть только молоток, все похоже на гвоздь

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Сообщения: 266
Благодарности: 5

перейти на DHCP »
придумать bat-ник для смены маски сети при старте компьютеров »

Сообщения: 12414
Благодарности: 1442

Конфигурация компьютера
Процессор: I7 10700
Материнская плата: Asus h470-plus
Память: Hyper 32 GB
HDD: Crucial ct1000
Видеокарта: Gigabyte GeForce rtx 260
Блок питания: Thermaltake smart 650 w
Монитор: Samsung U32J592UQU
Ноутбук/нетбук: Lenovo T420s
ОС: W10 x64
некоторые сетевые программы не работают на DHCP »

——-
Вежливый клиент всегда прав!

Сообщения: 266
Благодарности: 5

Сообщения: 5625
Благодарности: 935

придумать bat-ник для смены маски сети при старте компьютеров »
А вот здесь нельзя ли по подробнее. И нужно ли будет произвести какие нибудь перенастройки контроллера домена и DNS сервера при ручной смене масок? »
Цитата gf100:
придумать bat-ник для смены маски сети при старте компьютеров »
А вот здесь нельзя ли по подробнее. »
netsh interface ip

Сообщения: 266
Благодарности: 5

вы что то путаете. При чем тут 1C и DHCP? Или у вас 1С запускается раньше драйверов системы? DHCP выдает IP адрес в процессе загрузки машины и данный адрес практически всегда так и будет принадлежать этой машине. На серверах да, обязательна статика или резервирование в DHCP. Но в целом вы к корне не правы насчет неработающих программ при наличии DHCP. »

Сообщения: 5625
Благодарности: 935

Кстати а чем выгоднее будет использование батника по сравнению с ручной заменой масок? »
Вопрос об использовании DHCP в данном конкретном случае меня не интересует вообще. В вышеназванной сети невозможно его использовать по ряду причин »

ИО Капитана Очевидности

Сообщения: 5354
Благодарности: 1101

К сожалению не подойдет т.к. некоторые сетевые программы не работают на DHCP. »

Возможно, речь идёт о том, что редко включаемые компьютеры могут "терять" ранее назначенные адреса. Это лечится увеличением времени аренды или "резервированием" адреса настройках DHCP-сервера.

В вышеназванной сети невозможно его использовать по ряду причин. »

Религия не позволяет?
Или в сети нет выделенного сервера? (из двух сотен машин — НЕ*ВЕРЮ. )
В любом случае, можно приобрести недорогой аппаратный маршрутизатор с необходимым функционалом.

P.S.
Если настройки безопасности отдельных программ требуют жёсткой привязки к IP-адресам, то повторюсь — это лечится "резервированием" нужных IP-адресов по MAC-адресам этих компьютеров.

——-
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

увеличить подсеть

в организации есть локальная сеть 192.168.100.0/24, в связи с увеличением компьютеров, появлением сетевых принтеров IP-адреса стали резко заканчиваться. в сети есть DHCP-сервер, который раздаёт адреса, но есть сервера и некоторые рабочие станции на которых IP-адреса прописаны статически. как изменить маску подсети, чтобы одновременно увеличить адресное пространство и чтобы компьютеры с маской 255.255.255.0 (/24) видели компьютеры у которых будет другая маска подсети?

но есть сервера и некоторые рабочие станции на которых IP-адреса прописаны статически

Ну, у вас ведь есть список этих компьютеров — так пробегитесь по ним и измените маску подсети.

Меняй маску на /23.

Статика если в сети больше 1го компьютера — зло.

Статика если в сети больше 1го компьютера — зло.

Меняйте маску как хотите, если dhcp-сервер является и шлюзом для компьютеров, на которых прописаны статические ip адреса то они будут обращаться к компьютерам с ip адресам из большей сети через шлюз.

dhcp-cерверы это два отдельных компьютера сочетающих в себе DNS-серверы и контроллер домена, шлюз (192.168.100.1) тоже отделён, на нём кроме основного инет-соединения поднимается VPN-сеть в которую включены отдалённые офисы, сетки которые за шлюзом провайдера там и /27, и /25, и /28, у нас они маршрутизируются как /24 (192.168.1-8.0/24), они смогут обращаться к этому шлюзу, и компьютерам которые зашлюзом?
админ провайдера, который организует нам VPN-сеть переодически лечит меня когда я прошу добавить новую сетку тем, что такой сетки которую я предлагаю не может быть из-за кратности и чего-то ещё (например, после сети 192.168.7.128/28 нельзя было добавить сеть 192.168.7.144/26). что это такое и где про это почитать?

А сам не догадаешься? А вдруг у тебя настройки какие-либо сменятся? Будешь бегать руками по всем компам, или перенастроишь DHCP и просто всех перезагрузишь?

Зачем весь этот геморой в приватных сетях? /16 или даже /8 на всю сеть и рулить политиками доступа из сети в сеть на VPN-сервере в iptables/ebtables.

(например, после сети 192.168.7.128/28 нельзя было добавить сеть 192.168.7.144/26). что это такое и где про это почитать?

добавить нет (/26-я полностью перекрывает, т.е. накладывается на /28-ю), а расширить да (если соседей не зацепишь).

По-моему ТС уже наглядно показал все возможные аргументы.

админ провайдера, который организует нам VPN-сеть переодически лечит меня когда я прошу добавить новую сетку тем, что такой сетки которую я предлагаю не может быть из-за кратности и чего-то ещё (например, после сети 192.168.7.128/28 нельзя было добавить сеть 192.168.7.144/26). что это такое и где про это почитать?

а причём тут вообще админ провайдера ?

как перекрывает? ведь в /26 — 64 адреса, 192.168.7.128/28 заканчивается на 7.144, почему оттуда не может начаться 7.144/26, ведь до заполнения октета ещё остаются адреса

притом, что маршрутизатор, который обслуживает эту VPN-сеть, администрирует он, соответственно сети добавляет тоже он.

Что такое маска (/26 и /28) вы в курсе ?

Ip адрес кодируется 32 битами, маска указывает сколько из этих 32 битов считать адресом сети, оставшиеся считаются адресами хоста.

маска /26 указывает что из 32 битов 26 — адрес сети:

Или наоборот, если есть сеть /28 нельзя добавить /26.

Сравните строки «Usable range»

притом, что маршрутизатор, который обслуживает эту VPN-сеть, администрирует он, соответственно сети добавляет тоже он.

придётся много читать про маршрутизацию, политику, построение и взаимодействие сетей 🙂

в кратце — на границах сетей маршризаторы как правило ходят парами — один провайдерский, другой ваш. Между ними проходит разграничение полномочий (и адресов в частности). Каким образом провайдер доносит трафик между своими маршрутизаторами — вам всё равно (vpn-ли у него, прямой кабель или телепатическая связь).

Сэкономив на своей аппаратной части вы использовали адресное пространство не по назначению и попали в ситуацию когда всё равно сетевое оборудование придётся покупать, но при этом придётся перенастраивать и абонентскую часть.

выходов два с половиной: 1) в филиалах дополнительно ставить свои маршрутизаторы, перенастраивать свою сеть и вреть не путать кислое с мягким, чтобы самим управлять всему внутренними ресурсами включая адресацию 2) упросить провайдера сменить номер сети на номер с большей маской и опять же перенастроить своих абонентов на неё 2.5) получить у провайдера ещё одну сеть и каждому своему абоненту вбить её в маршрутные таблицы.

варианты кроме 1 чреваты икотой, вызываемой поминаниями со стороны админов провайдера

про VPN в «филиалах» и админа провайдера было упомянуто лишь потому что есть непонимания адресации (кратность, наложение), поэтому и вспомнил. в филиалах же с адресацией всё нормально, адресов хватает, где не хватает — расширяем или добавляем сети.

IP-адреса закончились в главном офисе, планируем делать IP-телефонию, поэтому понадобились IP-адреса, поэтому сеть нужно расширить за 100.0/24, при этом чтобы работа не нарушилась, филиалы видели главный офис и наоборот.

Случилось отключение питания, и после него не поднялся DHCP сервер. Шлюз, сервера и все важные компьютеры не получили IP-адреса. Что делать?

Будешь бегать руками по всем компам

Удаленное управление еще никто не отменял.

перенастроишь DHCP и просто всех перезагрузишь?

Что мешает использовать пул адресов для DHCP, и серверам прописать статику?

IP телефонии вовсе не обязательно,а по некоторым соображениям даже вредно, жить в тех-же диапазонах и подсетях что и уже существующее оборудование. Вряд-ли абонентам критично обращаться в web-интерфейс телефона. То есть внедрение ip-телефонии не столь уж сильно затрагивает нормальную структуру. У админских машин появится второй интерфейс или алиас, на маршрутизаторах добавится управление потоком, на коммутаторах vlan`ы и PBX`ы как новые узлы сети.

Существующую маршрутизацию это не затрагивает и не заставляет дробить подсети. Добавится сеточка, пропишите маршрутики или настроите динамическую маршрутизацию.

т.е. правильней и лучше все IP-телефоны подключать в отдельный коммутатор, а этот коммутатор в шлюз?

т.е. правильней и лучше все IP-телефоны подключать в отдельный коммутатор, а этот коммутатор в шлюз?

правильней надо гарантировать поток поэтому надо настраивать QoS в сети и по возможности сажать ATA (те-же телефоны) в отдельный широковещательный домен, то есть в отдельную ethernet-сеть. Будет это отдельная физическая сеть на своих коммутаторах или vlan`ы вам виднее. Иначе при большом внутреннем трафике (а он у вас видимо значительный раз адреса кончаются) голос может затыкаться и из всей телефонии получится г-но.

Шлюз, сервера и все важные компьютеры не получили IP-адреса.

Каким образом шлюз может не получить айпишку? 🙂 На шлюзе как раз в 99% случаев статика, ага.

Ну пишут же, что

Статика если в сети больше 1го компьютера — зло.

ИМХО, все сервера/сетевое оборудование должны иметь статику.

ИМХО, все сервера/сетевое оборудование должны иметь статику.

А ты слышал о том, что их можно по макам привязывать, например? У того же dhcp.

А ты слышал о том, что их можно по макам привязывать, например? У того же dhcp.

Уже выше описывал сценарий:
1) есть несколько подсеток.
2) в одной подсети пропало питание/просто грохнулся DHCP(блок питания сгорел, за минуту не поменять).
3) сервера после поднятия не получают IP адреса, и из других сеток к ним не достучаться.

Сетка расширяется один раз, с запасом(ну не каждый же месяц/год/2 года/и т.д.). Пропадание электричества/поломка сервера случается гораздо чаше.

2) в одной подсети пропало питание/просто грохнулся DHCP(блок питания сгорел, за минуту не поменять).

Это на чем, прости? Чтобы с упсами выгорали роутеры, я что-то не припоминаю, а если он выгорит — сеть независимо от всего ляжет. Какие-то космические примеры. Давай что-нибудь более реальное.

2) в одной подсети пропало питание/просто грохнулся DHCP

Один DHCP на все, кто виноват, что если он грохнулся, то ничего не работает?

Причем тут роутер? Обычный компьютер, который DHCP выдает.
Тупо после сбоя не поднимается машина, фс сбойнула, и система в синглмод ушла. И да, в прошлом году сгорел UPS, заодно спалив блок питания на машине.

Почему один? На подсетку 10.10.10.х например нужно сразу два поставить?

Причем тут роутер? Обычный компьютер, который DHCP выдает.

ССЗБ ярковыраженное. Роутеры дешевле стоят. Зачем, при наличии роутера, DHCP держать где-то еще я не понимаю.

Да-да, зачем службы отдельно разносить по машинам. Упал роутер — пускай с ним упадёт заодно Samba/DNS/DHCP/еще что-нибудь.

Да-да, зачем службы отдельно разносить по машинам. Упал роутер — пускай с ним упадёт заодно Samba/DNS/DHCP/еще что-нибудь.

Да ты издеваешься 🙂 Не путай сеть и файлшаринг. Если мы говорим про основные протоколы, (dns|dhcp) — это одно, если мы говорим о протоколах которые бегают поверх них — это другое и их, конечно же, надо уносить на другие машинки, хотя бы потому, что роутер для этого не предназначен. А вот dnc|dhcp — как раз чисто для роутера, вот пусть только там и будут.

Зачем городить тонну сущностей? Напоминаю, как в обычных (читай нормальных), например офисах устроена сеть:

Провайдер — какаянить циска — свичи — конечный юзверь. Это классическая схема. Сервера (для файликов, почты, вотевар) через свичи тоже идут до циски. DHCP|DNS крутится тоже на циске.

Это — правильно и удобно. Прописывать статику ручками в такой сети — бред и ненужность, легче (и красивей) по макам задать серверам какие айпишки они будут получать. Это правильный и красивый вариант.

Для какой сети такое подойдёт? Конторка на 50-100 компов? А если у нас на офис сетка 255.255.248.0 с кучей разных VLAN и разделение по отделам, с отдельными DHCP/DNS на домены 3-4 уровня? Всё на одну циску повесить?

Ты не видишь примера в моем сообщении?

В точку. Более того, этот пример очень похож на то, что описывает ТС.

А если у нас на офис сетка 255.255.248.0 с кучей разных VLAN и разделение по отделам

Ну круто, но пример то я другой привел. Давай оперировать тогда более конкретно, чтобы было ясно о чем ты говорил изначально?

с отдельными DHCP/DNS на домены 3-4 уровня?

Отдельный DHCP на домены 3-4 уровня? Это как? 🙂

Почему всё? Можно и dns|dhcp только 😉

А вапще cast val-amart , который даст всем академикой по ушам.

Отдельный DHCP на домены 3-4 уровня? Это как? 🙂

Что смущает? Машина вместе с адресом aaa.bbb.ccc.xxx автоматом получает «search windows.subdomain.domain.com», а с адресом aaa.bbb.ccc.yyy «search unix.subdomain.domain.com».

Давай оперировать тогда более конкретно, чтобы было ясно о чем ты говорил изначально?
Статика если в сети больше 1го компьютера — зло.

О статике в сети, где больше чем один компьютер.

Машина вместе с адресом aaa.bbb.ccc.xxx автоматом получает «search windows.subdomain.domain.com», а с адресом aaa.bbb.ccc.yyy «search unix.subdomain.domain.com».

В смысле ааа.ббб.ввв.ххх и ааа.ббб.ггг.ххх

О статике в сети, где больше чем один компьютер.

И? Ничего не мешает на нескольких роутерах для каждого подразделения поднять dhcp.

Почему один? На подсетку 10.10.10.х например нужно сразу два поставить?

Нужно поставить столько, сколько нужно, чтобы из-за одного DHCP не падали все сервера и подсети.

Никто не мешает. У меня пока что сервера тоже в статике. Но т.к. их число всё время растёт, буду переводить и их на DHCP.

Насчёт отключений питания — юзайте резервирование DHCP, или вообще поднимайте его как мы — на цысках. Там всё стабильно.

И? Ничего не мешает на нескольких роутерах для каждого подразделения поднять dhcp.

роутер (dhcp/dns) <-> несколько свитчей <-> много компьютеров

Такая схема предлагается?

в общем, решил огородить это всё в отдельную сеть 192.168.40.0/21, сервер и IP-телефоны в DES-3028, его — в шлюз.

измени по-быстрому настройки сети, забитые статикой на >20 компьютерах. А еще classless routes не забывай, ага

Шлюз, сервера и все важные компьютеры

либо получат IP от резервного DHCP(у тебя же есть резервирование критичных элементов сети, не?), либо если их число невелико — можно и статикой. У меня серваки все со статикой + OSPF для маршрутов

Удаленное управление еще никто не отменял.

Оно тебе сильно поможет при изменении топологии сети — когда старые адреса уже не доступны

Что мешает использовать пул адресов для DHCP, и серверам прописать статику?

Не хватает ip адресов в локальной сети что делать

ситуация — есть инет через терелку — провайдер выделяет 5 IP адресов для сетки.
появляются новые компы, которые хотелось бы подключить и здесь основная проблема — т.к. адреса ограничены, то новые компы не "пролезают" в рабочую группу и соответственно не подключаются к сетке.

вопрос — как сделать так, чтобы новые компы "влезли" в сетку?
варианты как 2 группы (одна без инета) и использование роутера рассматриваются, но вдруг есть способ более "гуманный"?

Меню пользователя Daddy
Посмотреть профиль
Найти ещё сообщения от Daddy
Меню пользователя Rackot
Посмотреть профиль
Найти ещё сообщения от Rackot

Daddy, эээ, а у тебя что, все компы в интернет светятся? 5 реальных адресов?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *