dividir red en subredes (por seguridad entre otras cosas)

Iniciado por Kase, 9 Mayo 2011, 07:09 AM

0 Miembros y 1 Visitante están viendo este tema.

Kase

este caso no es actual, lo vivi alguna vez..

alguna vez tube que lidear con una red tan grande de computadoras que superaban las 300 pc  y todas tenian una asignacion de ips dinamicas,  y las ultimas computadoras en conectarse no conseguian ips..

fue todo un problema en ese entonces, hoy que se un poco mas y recordando ese caso. me doy cuenta que una solucion es cambiar el rango de ips.

a una clase B
ips de lan  172.16.0.0 - 172.16.255.255  
la clase B posee una mascara de  255.255.0.0
estos rangos de ips toleran  65 000 pcs.

que son muchisimas mas que las 254 de la clase C
mascara 255.255.255.0  ips 192.168.1.0 a 192.168.1.254


ahora en ese tiempo era una red de una escuela, las computadoras de laboratorios y computadoras administrativas  compartian red (divididas en subredes windows poco seguras) y pense, bueno podria dividir la red en 2 subredes.
este proceso se hace tomando 1 bit ala mascara de subred
mascara anterior
11111111.11111111.0000000.00000000 (255.255.0.0) clase b
mascara nueva
11111111.11111111.1000000.00000000 (255.255.128.0) clase b con dos subredes
todas las ips en el rango 172.168.1.0 a 127.168.127.254 son la subred uno
y la subred 2 son 127.168.128.0 a 127.168.254.254

esto tecnicamente aria que todas las computadoras de la subred 1 no puedan ver a las de la subred2.   y de este modo no hay que acudir a programas adicionales como firewalls que realentisan las pcs o son desactivados por los usuarios idiotas(creanme, lo vivi  :()

mis preguntas son..
esto ultimo que dije es cierto? (lo de la visibilidad entre subredes)
se puede puentear el acceso de una pc a la otra subred?
los routers empleados  necesitan alguna configuracion? (nunca e configurado un router para estos casos)
deberia haber un router por subred? (que se conectan a un servidor y/o modem que les provee internet y otros servicios)




fuenteRea

Te respondo a tus preguntas

Debería existir un router por subred, aunque también se podría aceptar conmutador de nivel 3 o incluso puentes.

Sobre el resto de la preguntas los router necesitan configuración y de esta depende la visibilidad de host, router, switch o lo que sea.

un saludo!!
Una rosa es una rosa...

imoen

Hola

Y no sera mas facil crear las subredes de clase c ?¿ por ejemplo si tiens 300 PC digo yo que seran de varias aulas pues divide asi :


clase de primero
ip 192.168.0.X MK:255.255.255.0
Clase de segundo
IP 192.168.1.X mk 255.255.255.0

Luego todo lo enchufas a un swicth o router , y en el router programas que redes ven a que redes  , al final te toca programar el router de eso no t escapas .

bs imoen
Medion Akoya p6624
i-3 370
8 gigas DDR 3 RAM //750 hd 5400
gforce gt425 optimus XDD
Esta es mi casa, mi pueblo , o lo que queda de el aun asi lucharemos ... POR BENALIA....!!

srta imoen

Kase

si tubieras 300 pc no sirve una ip clase C  por que por red solo tiene 254 direcciones disponibles.. aun asi este no era el caso... y en este ejemplo si podria servir xD