Sådan oprettes et privat netværk: 11 trin (med billeder)

Indholdsfortegnelse:

Sådan oprettes et privat netværk: 11 trin (med billeder)
Sådan oprettes et privat netværk: 11 trin (med billeder)

Video: Sådan oprettes et privat netværk: 11 trin (med billeder)

Video: Sådan oprettes et privat netværk: 11 trin (med billeder)
Video: Как исправить неработающую мышь в Windows 10 2024, Kan
Anonim

Et privat netværk er et, som enten ikke opretter forbindelse til internettet, eller som er forbundet indirekte ved hjælp af NAT (Network Address Translation), så dets adresser ikke vises på det offentlige netværk. Et privat netværk giver dig dog mulighed for at oprette forbindelse til andre computere, der er på det samme fysiske netværk. Dette tillader et sæt computere at dele filer og printere, samtidig med at internetforbindelsen begrænses. Denne wikiHow lærer dig, hvordan du opretter et privat netværk.

Trin

Konfigurer et privat netværk Trin 1
Konfigurer et privat netværk Trin 1

Trin 1. Planlæg dit netværk

Opret et diagram, der viser alle de enheder, der er forbundet til dit netværk. De enheder, du har brug for at oprette forbindelse til dit netværk, vil variere afhængigt af dine behov. Nogle enheder inkluderer en internetforbindelse, firewall, router, server, VPN, switch/hub og de forskellige computere, der er forbundet til dit arbejde. For at undgå forvirring bør du bruge branchestandardsymboler, når du opretter dit diagram. Følgende er nogle af de ting, du muligvis skal medtage i dit netværksdiagram:

  • Internet:

    Hvis dit private netværk er forbundet til internettet, skal du angive din internetforbindelse på dit netværksdiagram. Industristandardsymbolet for internetforbindelsen er et ikon, der ligner en sky. Når du opretter et netværksdiagram, skal du starte med et skysymbol for at repræsentere din internetforbindelse. Det vil sige, hvis dit private netværk har en internetforbindelse.

  • Firewall:

    En firewall er en netværkssikkerhedsenhed, der styrer indgående og udgående trafik baseret på forudbestemte regler. Dette kan beskytte ethvert netværk, der er forbundet til internettet. De kan indstilles til at blokere eller tillade trafik baseret på tilstand, port eller protokol. Nogle firewalls har også indbygget antivirussoftware og trusselsregistrering. En firewall kan placeres før eller efter en router for at beskytte mod eksterne trusler. I de fleste netværksdiagrammer er firewallen repræsenteret med en mur.

  • Routere:

    Routere overfører data mellem netværk, så forskellige netværk kan kommunikere. Dette kan være mellem dit private netværk og internettet, dit private netværk og din server eller forskellige netværk, der er forbundet til hinanden. Hvis din router er forbundet til internettet, skal du tegne en linje fra skysymbolet til routersymbolet på dit diagram. Industristandardsymbolet for en router er en cirkel med fire pile arrangeret i et kryds i midten. De to pile til venstre og højre skal pege indad. Pilen øverst peger op, og pilen nederst peger nedad. Hvis det er en trådløs router, skal du tilføje to antenner til toppen af cirklen.

  • VPN:

    VPN står for "Virtual Private Network". Dette er et must for ethvert privat netværk, der er forbundet til internettet. En VPN filtrerer al internettrafik gennem en ekstern proxyserver, hvilket gør det næsten umuligt at spore IP -adressen på nogen af de enheder, der er forbundet til netværket. På et netværksdiagram er det typiske symbol for en VPN en hængelås.

  • Server:

    Nogle netværk har en server, der indeholder centraliserede data og programmer til alle computere, der er tilsluttet netværket. Alle servere, du har, skal være tilsluttet din router. Det typiske netværkssymbol for en server er en boks, der ligner et computertårn.

  • Switche og hubs:

    En router tillader forskellige netværk at kommunikere, mens en switch og hubs tillader enheder, der er forbundet til et netværk, at kommunikere. Forskellen mellem en switch og en hub er, at en switch kan flytte den samlede netværksbåndbredde til de enheder, der har mest brug for det. Hvorimod et hub jævnt fordeler den samlede båndbredde mellem alle enheder. En switch eller hub har typisk flere computere forbundet til den. Kontakten eller hub'en er derefter forbundet til routeren. Det typiske symbol for en switch eller hub er en firkant eller et rektangel med to linjer, der krydser i midten, og som har pile i begge ender.

  • Computere:

    Computere på et netværk er typisk repræsenteret med et grundlæggende ikon, der ligner en computerskærm og tastatur. Smartphones og tablets kan også inkluderes i et diagram. Computerne er tilsluttet switch eller hub, som er forbundet til routeren eller firewallen.

  • Linjer:

    Brug lige linjer fra en enhed til en anden for at vise, hvad der er forbundet med hvad i diagrammet.

Konfigurer et privat netværk Trin 2
Konfigurer et privat netværk Trin 2

Trin 2. Opret en adresseplan

Alle enheder, der er forbundet til et netværk, skal have en unik IP -adresse. IPv4 (IP ver. 4) adresser skrives således: xxx.xxx.xxx.xxx (fire tal adskilt med tre prikker) i alle RFC-1166-kompatible lande. Hvert tal spænder fra 0 til 255. Dette kaldes kort sagt "Dotted Decimal Notation" eller "Dot Notation". Adressen er opdelt i to dele: netværksdelen og værtsdelen. Når det første tal er 240 til 255 - Adressen er "eksperimentel". Multicast- og eksperimentelle adresser ligger uden for denne artikels anvendelsesområde. Bemærk dog, at fordi IPv4 ikke behandler dem på samme måde som andre adresser, bør de ikke bruges.

  • Klassiske netværk:

    For "klassiske" netværk er netværket og værtens dele som følger ("

    "repræsenterer netværksdelen," x "repræsenterer værtsdelen):

    • Når det første tal er 0 til 126 - nnn.xxx.xxx.xxx (f.eks. 10.xxx.xxx.xxx) kaldes disse "klasse A" -netværk.
    • Når det første tal er 128 til 191 - nnn.nnn.xxx.xxx (ex. 172.16.xxx.xxx), er disse kendt som "klasse B" -netværk.
    • Når det første tal er 192 til 223 - nnn.nnn.nnn.xxx (ex. 192.168.1.xxx), er disse kendt som "klasse C" -netværk.
    • Når det første tal er 224 til 239 - Adressen bruges til multi -casting.
  • Netværksdelen af en IP -adresse angiver et netværk. Værtsdelen angiver en individuel enhed på et netværk.
  • Intervallet for alle mulige værtsportnumre giver adresseområdet (f.eks. 172.16.xxx.xxx området er 172.16.0.0 til 172.16.255.255).
  • Den lavest mulige adresse er netværksadressen (f.eks. 172.16.xxx.xxx er netværksadressen 172.16.0.0). Denne adresse bruges af enheder til at angive selve netværket og kan ikke tildeles nogen enhed.
  • Den højest mulige adresse er Broadcast Address (f.eks. 172.16.xxx.xxx er broadcast -adressen 172.16.255.255). Denne adresse bruges, når en pakke er beregnet til alle enheder på et specifikt netværk, og kan ikke tildeles nogen enhed.

  • De resterende tal i området er værtsområdet (f.eks. 172.16.xxx.xxx er værtsområdet 172.16.0.1 til 172.16.255.254). Dette er de numre, du kan tildele computere, printere og andre enheder.
  • Værtsadresser er individuelle adresser inden for dette område.
Åbn en restaurant Trin 5
Åbn en restaurant Trin 5

Trin 3. Tildel enhederne til et netværk

Et netværk er enhver gruppe af forbindelser adskilt af en router. Dit netværk har muligvis ikke routere, hvis det ikke er forbundet til internettet. Du har kun en router mellem dit private netværk og det offentlige internet. Hvis du kun har en router eller slet ingen routere, betragtes hele dit private netværk som ét netværk.

Hvis der bruges yderligere routere, bliver de til "interne routere". Det private netværk bliver til et "privat intranet". Hver gruppe af forbindelser er et separat netværk, der kræver sin egen netværksadresse og rækkevidde. Dette inkluderer forbindelser mellem routere og forbindelser direkte fra en router til en enkelt enhed

Konfigurer et privat netværk Trin 4
Konfigurer et privat netværk Trin 4

Trin 4. Vælg et netværksværtsinterval

Værtsområdet, du vælger, skal være stort nok til at give en adresse til hver enhed. Klasse C -netværk (f.eks. 192.168.0.x) giver mulighed for 254 værtsadresser (192.168.0.1 til 192.168.0.254), hvilket er fint, hvis du ikke har mere end 254 enheder. Men hvis du har 255 eller flere enheder, skal du enten bruge et klasse B -netværk (f.eks. 172.16.x.x) eller opdele dit private netværk i mindre netværk med routere.

Konfigurer et privat netværk Trin 3
Konfigurer et privat netværk Trin 3

Trin 5. Skriv "192.168.2.x" i hjørnet af diagrammet

Hvis du har mere end ét netværk, er det bedst at skrive hver adresse i nærheden af det netværk, den tilhører i dit netværk.

Konfigurer et privat netværk Trin 4
Konfigurer et privat netværk Trin 4

Trin 6. Tildel en vært til hver computer

Tildel hver computer et tal mellem 1 og 254. Skriv værtsadresserne ud for de enheder, de tilhører på diagrammet. Først vil du måske skrive hele adressen (f.eks. 192.168.2.5) ved siden af hver enhed. Men efterhånden som du bliver mere dygtig, kan det være at spare tid ved blot at skrive værtsdelen (f.eks. 5)

Switches kræver ikke adresser til det formål, der diskuteres her. Routere kræver adresser som beskrevet i afsnittet "Vigtige bemærkninger"

Konfigurer et privat netværk Trin 5
Konfigurer et privat netværk Trin 5

Trin 7. Skriv subnetmasken ned i nærheden af netværksadressen

For 192.168.2.x, som er en klasse C, er masken: 255.255.255.0 Computeren har brug for den til at fortælle, hvilken del af IP -adressen, der er netværket, og som er værten.

For klasse A -adresser er masken 255.0.0.0, for klasse B er den 255.255.0.0 (Flere oplysninger i afsnittet Vigtige noter.)

Konfigurer et privat netværk Trin 6
Konfigurer et privat netværk Trin 6

Trin 8. Tilslut dit netværk

Saml alle nødvendige materialer, du har brug for. Dette inkluderer kabler, computere, ethernet -switches og routere. Find Ethernet -portene på computerne og andre enheder. Se efter det 8-benede modulære stik. (RJ-45-stil) Det ligner et standard telefonstik, bortset fra at det er lidt større, fordi det har flere ledere. Tilslut kablerne mellem hver enhed, ligesom i diagrammet..

  • Hvis en uforudsete omstændighed får dig til at afvige fra diagrammet, skal du notere for at vise eventuelle ændringer
  • Mange computere, elektronik og endda stormagasiner sælger små routere, der er designet til at give flere brugere mulighed for at dele en enkelt internetforbindelse. Næsten alle disse bruger PAT for at eliminere behovet for mere end én offentlig IP (ekstra offentlige IP'er kan være dyre eller ikke tilladt, afhængigt af din udbyder). Hvis du bruger en, skal du tildele et af dine private netværk Værtsadresser til routeren. Hvis du bruger en mere kompleks kommerciel router, skal du tildele en privat værtsadresse til grænsefladen, der opretter forbindelse til dit private netværk, din offentlige IP til grænsefladen, der opretter forbindelse til internettet, og konfigurere NAT/PAT manuelt.
  • Hvis du kun bruger en router, bliver grænsefladen, der bruges til at forbinde routeren til dit private netværk, både "DNS Server Interface" og "Standard Gateway". Du skal tilføje dens adresse til disse felter, når du konfigurerer dine andre enheder.
  • Switches koster mere, men er smartere. De bruger adresser til at bestemme, hvor de skal sende data, tillader mere end én enhed at tale på én gang og spilder ikke båndbredden på de andre enheders forbindelser. Hubs er billigere, når de kun tilslutter nogle få enheder, men de ved ikke, hvilken grænseflade, der fører til. De gentager simpelthen alt fra alle porte, håber det kommer til den rigtige enhed og lader modtageren afgøre, om den har brug for oplysningerne eller ej. Dette spilder meget båndbredde, tillader kun en computer at tale ad gangen og bremser netværket, når flere computere er tilsluttet.
  • Hvis du har en firewall på dine computere, skal du ikke glemme at tilføje IP -adresserne til alle dine netværkscomputere i din firewall. Gør dette for hver af dine netværkscomputere. Hvis du ikke gør det, forhindrer du dig i at kommunikere, selvom du har udført alle de andre trin korrekt.
  • Mange enheder kan afgøre, om du bruger et crossover- eller gennemgående kabel. Hvis du ikke er så heldig at have auto-sensing på mindst en af enhederne forbundet med et kabel, skal du bruge den korrekte type mellem dem. Computer/router-til-switch vil kræve en straight-through; computer/router-til-computer/router en crossover. (Bemærk: Portene på bagsiden af nogle hjemmeroutere tilhører faktisk en switch indbygget i routeren og skal behandles som en switch)
Konfigurer et privat netværk Trin 7
Konfigurer et privat netværk Trin 7

Trin 9. Start alle computere, der er tilsluttet netværket

Tænd for alle andre tilsluttede enheder.

Konfigurer et privat netværk Trin 10
Konfigurer et privat netværk Trin 10

Trin 10. Konfigurer computerne til netværk

For at gøre dette skal du gå til internetindstillingerne på hver computer. Dette er forskelligt afhængigt af, om du bruger Windows Mac eller Linux. Gå til dialogboksen, der lader dig ændre TCP/IP -protokollen. Skift alternativknapperne fra "Hent fra DHCP -server automatisk" til "Brug følgende IP -adresse:". Indtast din IP -adresse for den pågældende computer og den relevante undernetmaske (255.255.255.0). Hvis du ikke har nogen routere, skal du lade felterne "Standardgateway" og "DNS -server" være tomme. Hvis du opretter forbindelse til internettet ved hjælp af NAT, skal du bruge Værtsadresse tildelt routeren mellem dit private netværk og internettet som både DNS -serveren og standardgatewayen. Hvis du konfigurerer et hjemmenetværk med en relativt ny router, kan dette afsnit ignoreres, så længe netværket er tilsluttet korrekt, vil routeren tildele netværksadresser til alt på netværket, der går ind i dit netværk, indtil det rammer en anden router.

  • Hvis dit netværk er delt ved hjælp af en eller flere interne routere, kræver hver router en adresse for hvert netværk, der er forbundet til det. Denne adresse skal være en værtsadresse (ligesom en computers) fra netværksværtsområdet. Typisk er den første tilgængelige værtsadresse (det er den anden adresse i adresseområdet f.eks. 192.168.1.1) vil blive brugt. Dog enhver adresse i vært rækkevidde er fint, så længe du ved, hvad det er. Brug ikke netværksadressen (f.eks. 192.168.1.0) eller udsendelsesadressen (f.eks. 192.168.1.255).
  • For netværk, der indeholder en eller flere brugerenheder (f.eks. Printere, computere, lagerenheder), bliver adressen, routeren bruger til dette netværk, "Standard Gateway" for de andre enheder. DNS -serveren bør, hvis den findes, forblive den adresse, routeren bruger mellem dine netværk og internettet. For netværk, der forbinder routere, er der ingen standardgateway nødvendig. For netværk, der indeholder både brugerenheder og routere, enhver router på det netværk vil gøre.
  • Et netværk er et netværk, uanset hvor stort eller småt det er. Når to routere er forbundet med et kabel, hører alle til kablet. Netværksadressen vil være.0, udsendelsen vil være.255. To af værterne vil blive brugt (en for hver grænseflade, kablet forbinder), og den anden 252 vil simpelthen gå til spilde, fordi de ikke kan bruges andre steder. Generelt bruges de små hjemmeroutere ikke til dette formål. Når de er det, skal du forstå, at ethernet -grænsefladerne på "private netværkssiden" normalt hører til en "switch", som er indbygget i routeren. Routeren selv opretter forbindelse til dette internt ved hjælp af kun en grænseflade. Når dette er tilfældet, vil kun én vært -IP blive brugt af dem alle, og de vil alle være på det samme netværk.
  • Når en router har flere grænseflader med flere IP'er, vil hver grænseflade og IP oprette et andet netværk.
Konfigurer et privat netværk Trin 9
Konfigurer et privat netværk Trin 9

Trin 11. Kontroller forbindelsen

Den enkleste måde at gøre dette på er med Ping. Hent MS -DOS eller tilsvarende på andre operativsystemer, (Åbn kommandoprompten, der er placeret i Start -menuen - Tilbehør - kommandoprompt) i Windows, og indtast: ping 192.168.2. [Indsæt værtsnummer her]. Gør dette på en vært og ping til alle andre værter. Husk, din router betragtes som en vært. Hvis du ikke kan nå en, skal du læse trinene igennem igen eller kontakte en professionel.

Advarsler

  • Undgå at bruge IP -området 127.0.0.0 til 127.255.255.255. Dette område er forbeholdt loop back -funktionalitet, det vil sige looping tilbage til din localhost (computeren du er på i øjeblikket).
  • Selvom enheder, der ikke påvirker offentlige systemer, "i teorien" ikke behøver at overholde denne politik, kan DNS -service og anden software i praksis blive forvirret ved brug af adresser uden for disse områder, hvis de ikke er specielt konfigureret.
  • IANA (The Internet Assigned Numbers Authority) har reserveret følgende tre blokke af IP -adresserummet til private netværk: 10.0.0.0 til 10.255.255.255, 172.16.0.0 til 172.31.255.255 og 192.168.0.0 til 192.168.255.255
  • Netværkseksperter afviger aldrig fra denne politik, hvis private IP-data kan påvirke enheder uden for deres egne netværk og sjældent gør det på isolerede intra-net uden specifik grund. Tjenesteudbydere har ansvaret for at beskytte Internettet mod IP -konflikter ved at nægte service, hvis en privat IP -adresse uden for disse områder påvirker et offentligt system.
  • Problemer kan også opstå, hvis et problem med software, hardware eller menneskelige fejl forårsager, at private IP'er uden for dette område bruges på det offentlige internet. Dette kan skyldes alt fra fejl i en router til at initialisere korrekt til ved et uheld at forbinde en af dine enheder direkte til internettet på et senere tidspunkt.
  • Af sikkerhedsmæssige årsager må du ikke afvige fra de tildelte private adresser. Tilføjelsen af Network Address Translation til et privat netværk, der uddeler private adresser, er en sikkerhedsmetode på lavt niveau og er blevet omtalt som en "Poor Man's Firewall".
  • Tilslut aldrig hubs på nogen måde, der danner sløjfer eller ringe, det vil medføre, at pakker gentages rundt om ringen for evigt. Yderligere pakker tilføjes, indtil hubben er mættet og ikke kan passere trafik. Bedste praksis er heller ikke at tilslutte switches på denne måde. Hvis kontakten tilsluttes på denne måde, skal du sikre, at kontakten understøtter "Spanning af træprotokol" og at funktionen er aktiv. Ellers vil pakker gentage ad infinitum som med hubs.

Anbefalede: