許多進入網路工程專業的人,最先遇到的不是交換器部署或路由器設定,而是 IP 位址分配。奇怪的是,不論是在專案或論壇中,無數人在面對「如何分配 IP 位址」這個問題時都會感到困惑 - 尤其是那些在監控或企業網路工作的人,他們在處理多裝置和大型網段時會感到無所適從。.
本文著重於網路工程師的基本技能:如何合理規劃 IP 位址。.
讓我們從一個基本的邏輯開始:
- 不合理的 IP 規劃 → IP 衝突 + 網路混亂 + 惡夢般的維護
- 清晰的 IP 規劃 → 問題一目了然 + 疑難排解簡易 + 輕鬆擴充
擁有數十台攝影機或電腦的小型專案可能看起來不受影響,您甚至可以對所有裝置使用 192.168.1.X。但在大型專案中,例如數百個監控攝影機、多建築設備或校園網路,糟糕的 IP 規劃很快就會讓您後悔莫及。.
以工廠監控專案為例:
- 共 300 部攝影機
- 分為 4 個區域:
- A 區:70 部攝影機
- B 區:70 部攝影機
- C 區:80 部攝影機
- D 區:80 部攝影機
- 要求:內部網路的所有設備,透過光纖中繼器和區域交換器連接。.
目前有兩種主流的 IP 分配方式:
將所有裝置放置在超級網段中,例如
- 網路:192.168.0.0/23 (子網路遮罩 255.255.254.0)
- 可用 IP:192.168.0.1 至 192.168.1.254
- 可用總數:510 個 IP - 足夠 300 台裝置使用。.
缺點:
- 過多的廣播:所有裝置都在一個廣播網域內,容易發生網路風暴。.
- 疑難排解:IP 與區域之間沒有明確的對應關係。.
- 可擴充性差:新增裝置時容易發生 IP 衝突。.
簡單,但不建議用於複雜的大型專案。.
建議方法:使用核心交換器建立多個 VLAN,每個區域都有自己的子網路。.
- 每個區域最多可支援 254 個 IP,涵蓋目前的裝置並有擴充空間。.
優勢:
- IP 區段可清楚辨識區域,一目了然。.
- 批次 ping 可快速定位離線裝置。.
- 防止 IP 衝突。.
- 簡化長期維護。.
對於較大型的專案,請使用 192.168.X.0/23 或較大的私人區段 (例如 10.X.X.X),以提高彈性和資源效率。.
以下是可遵循的實用公式:
- 辦公大樓:按樓層
- 工業園區:依功能區劃分
- 攝影機:依建築或功能點
學校網路範例:
- 教學大樓 1:192.168.10.0/24
- 教學大樓 2:192.168.11.0/24
- 宿舍 A:192.168.20.0/24
- 宿舍 B:192.168.21.0/24
採用慣例,例如使用 .1 作為閘道 (例如 192.168.10.1),方便記憶。.
分配使用者 IP (例如 1-120),並預留 121-254 給未來的裝置。.
維護 IP 分配表 - 切勿僅依賴記憶體。至少使用 Excel 表單:
| 裝置類型 | 區域 | IP 位址 | MAC 位址 | 目的 | 範圍
IP 位址規劃看似簡單,但其重要性卻會隨著專案規模而增加。拙劣的規劃讓您成為勞動者;良好的規劃則讓您成為建築師。.
即使是小型專案,也要養成標準的規劃習慣。即使在建立家庭網路時,也要避免將所有裝置都放在 192.168.1.1-254-練習子網路。您今天建立的技能將在明天的職涯成長中得到回報。.