Hoe om 'n privaat netwerk op te stel: 11 stappe (met foto's)

INHOUDSOPGAWE:

Hoe om 'n privaat netwerk op te stel: 11 stappe (met foto's)
Hoe om 'n privaat netwerk op te stel: 11 stappe (met foto's)

Video: Hoe om 'n privaat netwerk op te stel: 11 stappe (met foto's)

Video: Hoe om 'n privaat netwerk op te stel: 11 stappe (met foto's)
Video: Mouse and keyboard not working in windows pc or leptop after reset and installation with screen #pc 2024, Mei
Anonim

'N Privaat netwerk is 'n netwerk wat óf nie met die internet verbind is nie, óf indirek met NAT (Network Address Translation) verbind word, sodat die adresse nie op die openbare netwerk verskyn nie. Met 'n privaat netwerk kan u egter koppel aan ander rekenaars wat op dieselfde fisiese netwerk is. Dit stel 'n stel rekenaars in staat om lêers en drukkers te deel, terwyl die internetverbinding beperk word. Hierdie wikiHow leer u hoe u 'n privaat netwerk kan opstel.

Stappe

Stel 'n privaat netwerk op Stap 1
Stel 'n privaat netwerk op Stap 1

Stap 1. Beplan u netwerk

Skep 'n diagram wat al die toestelle wat aan u netwerk gekoppel is, toon. Die toestelle wat u benodig om aan u netwerk te koppel, sal afhang van u behoeftes. Sommige toestelle bevat 'n internetverbinding, firewall, router, bediener, VPN, skakelaar/hub en die verskillende rekenaars wat aan u werk gekoppel is. Om verwarring te voorkom, moet u standaardstandaard simbole gebruik by die opstel van u diagram. Die volgende is 'n paar van die dinge wat u moontlik in u netwerkdiagram moet insluit:

  • Internet:

    As u privaat netwerk aan die internet gekoppel is, moet u u internetverbinding op u netwerkdiagram aandui. Die industriële standaard simbool vir die internetverbinding is 'n ikoon wat soos 'n wolk lyk. As u 'n netwerkdiagram skep, begin met 'n wolksimbool om u internetverbinding voor te stel. Dit wil sê, as u privaat netwerk 'n internetverbinding het.

  • Firewall:

    'N Firewall is 'n netwerkbeveiligingstoestel wat inkomende en uitgaande verkeer beheer op grond van voorafbepaalde reëls. Dit kan enige netwerk wat aan die internet gekoppel is, beskerm. Hulle kan ingestel word om verkeer te blokkeer of toe te laat op grond van toestand, hawe of protokol. Sommige firewalls bevat ook antivirussagteware en bedreigingsopsporing. 'N Firewall kan voor of na 'n router geplaas word om te beskerm teen eksterne bedreigings. In die meeste netwerkdiagramme word die firewall voorgestel met 'n baksteenmuur.

  • Routers:

    Routers dra data oor tussen netwerke sodat verskillende netwerke kan kommunikeer. Dit kan wees tussen u privaat netwerk en die internet, u privaat netwerk en u bediener of verskillende netwerke wat met mekaar verbind is. As u router aan die internet gekoppel is, trek 'n lyn van die wolksimbool na die routersimbool op u diagram. Die industriële standaard simbool vir 'n router is 'n sirkel met vier pyle wat in 'n kruis in die middel gerangskik is. Die twee pyle links en regs moet na binne wys. Die pyltjie bo -op wys op, en die pyltjie onder wys na onder. As dit 'n draadlose router is, voeg twee antennas bo -aan die sirkel by.

  • VPN:

    VPN staan vir 'Virtual Private Network'. Dit is 'n moet vir enige privaat netwerk wat aan die internet gekoppel is. ‘N Skynprivaatnetwerk filter alle internetverkeer deur‘n eksterne instaanbediener, wat dit byna onmoontlik maak om die IP -adres van enige van die toestelle wat aan die netwerk gekoppel is, op te spoor. Op 'n netwerkdiagram is die tipiese simbool vir 'n VPN 'n hangslot.

  • Bediener:

    Sommige netwerke het 'n bediener wat gesentraliseerde data en programme bevat vir alle rekenaars wat aan die netwerk gekoppel is. Alle bedieners wat u het, moet aan u router gekoppel wees. Die tipiese netwerksimbool vir 'n bediener is 'n boks wat soos 'n rekenaartoring lyk.

  • Skakelaars en hubs:

    Met 'n router kan verskillende netwerke kommunikeer, terwyl 'n skakelaar en hubs toestelle wat aan 'n netwerk gekoppel is, kan kommunikeer. Die verskil tussen 'n skakelaar en 'n hub is dat 'n skakelaar die totale netwerkbandwydte kan verskuif na die toestelle wat dit die nodigste het. Terwyl 'n hub die totale bandwydte eweredig tussen alle toestelle verdeel. 'N Skakelaar of hub het gewoonlik verskeie rekenaars daaraan gekoppel. Die skakelaar of hub word dan aan die router gekoppel. Die tipiese simbool vir 'n skakelaar of hub is 'n vierkant of reghoek met twee lyne wat in die middel kruis met pyle aan beide kante.

  • Rekenaars:

    Rekenaars op 'n netwerk word tipies voorgestel met 'n basiese ikoon wat op 'n rekenaarskerm en sleutelbord lyk. Slimfone en tablette kan ook in 'n diagram ingesluit word. Die rekenaars is gekoppel aan die skakelaar of hub wat aan die router gekoppel is, of die firewall.

  • Lyne:

    Gebruik reguit lyne van een toestel na 'n ander om aan te dui wat verband hou met wat in die diagram.

Stel 'n privaat netwerk op Stap 2
Stel 'n privaat netwerk op Stap 2

Stap 2. Skep 'n adresplan

Alle toestelle wat aan 'n netwerk gekoppel is, moet 'n unieke IP -adres hê. IPv4 (IP ver. 4) adresse word soos volg geskryf: xxx.xxx.xxx.xxx (vier getalle geskei deur drie kolletjies), in alle lande wat aan RFC-1166 voldoen. Elke getal wissel van 0 tot 255. Dit staan kortweg "Dotted Decimal Notation" of "Dot Notation" bekend. Die adres is in twee gedeeltes verdeel: die netwerkgedeelte en die gasheergedeelte. As die eerste getal 240 tot 255 is - Die adres is 'eksperimenteel'. Multicast- en eksperimentele adresse val buite die omvang van hierdie artikel. Let egter daarop dat omdat IPv4 dit nie op dieselfde manier as ander adresse behandel nie, dit nie gebruik moet word nie.

  • Klassieke netwerke:

    Vir "Klassieke" netwerke is die netwerk- en gasheergedeeltes soos volg ("

    "verteenwoordig die netwerkgedeelte," x "verteenwoordig die gasheergedeelte):

    • As die eerste getal 0 tot 126 is - nnn.xxx.xxx.xxx (bv. 10.xxx.xxx.xxx), staan dit bekend as "Klas A" netwerke.
    • As die eerste getal 128 tot 191 is - nnn.nnn.xxx.xxx (bv. 172.16.xxx.xxx), staan dit bekend as "Klas B" netwerke.
    • As die eerste getal 192 tot 223 is - nnn.nnn.nnn.xxx (bv. 192.168.1.xxx), staan dit bekend as "Klas C" netwerke.
    • As die eerste nommer 224 tot 239 is - Die adres word gebruik vir multi -casting.
  • Die netwerkgedeelte van 'n IP -adres spesifiseer 'n netwerk. Die gasheergedeelte spesifiseer 'n individuele toestel op 'n netwerk.
  • Die omvang van alle moontlike gasheergedeelte -nommers gee die adresreeks (bv. 172.16.xxx.xxx, die reeks is 172.16.0.0 tot 172.16.255.255).
  • Die laagste moontlike adres is die netwerkadres (bv. 172.16.xxx.xxx die netwerkadres is 172.16.0.0). Hierdie adres word deur toestelle gebruik om die netwerk self te spesifiseer, en kan aan geen toestel toegeken word nie.
  • Die hoogste moontlike adres is die Uitsaai -adres (bv. 172.16.xxx.xxx die uitsaaipadres is 172.16.255.255). Hierdie adres word gebruik wanneer 'n pakkie bedoel is almal toestelle op 'n spesifieke netwerk, en kan aan geen toestel toegeken word nie.

  • Die oorblywende getalle in die reeks is die gasheerreeks (bv. 172.16.xxx.xxx die gasheerreeks is 172.16.0.1 tot 172.16.255.254). Dit is die nommers wat u aan rekenaars, drukkers en ander toestelle kan toewys.
  • Gasheer adresse is individuele adresse binne hierdie reeks.
Maak 'n restaurant oop Stap 5
Maak 'n restaurant oop Stap 5

Stap 3. Ken die toestelle toe aan 'n netwerk

'N Netwerk is 'n groep verbindings wat deur 'n router geskei word. U netwerk het moontlik nie routers as dit nie aan die internet gekoppel is nie. U het slegs een router tussen u privaat netwerk en die openbare internet. As u slegs een router of glad nie 'n router het nie, word u hele privaat netwerk as een netwerk beskou.

As addisionele routers gebruik word, word dit 'interne routers'. Die privaat netwerk word 'n 'privaat intranet'. Elke groep verbindings is 'n aparte netwerk wat sy eie netwerkadres en -reeks benodig. Dit sluit verbindings tussen routers en verbindings direk vanaf 'n router na 'n enkele toestel in

Stel 'n privaat netwerk op Stap 4
Stel 'n privaat netwerk op Stap 4

Stap 4. Kies 'n netwerk -gasheerreeks

Die gasheerreeks wat u kies, moet groot genoeg wees om 'n adres aan elke toestel te gee. Klas C -netwerke (bv. 192.168.0.x) maak voorsiening vir 254 gasheeradresse (192.168.0.1 tot 192.168.0.254), wat goed is as u nie meer as 254 toestelle het nie. Maar as u 255 of meer toestelle het, moet u 'n Klas B -netwerk (bv. 172.16.x.x) gebruik of u privaat netwerk in kleiner netwerke met routers verdeel.

Stel 'n privaat netwerk op Stap 3
Stel 'n privaat netwerk op Stap 3

Stap 5. Skryf "192.168.2.x" in die hoek van u diagram

As u meer as een netwerk het, is dit die beste om elke adres in die netwerk te skryf waaraan dit behoort.

Stel 'n privaat netwerk op Stap 4
Stel 'n privaat netwerk op Stap 4

Stap 6. Ken 'n gasheeradresse toe aan elke rekenaar

Ken elke rekenaar 'n getal tussen 1 tot 254 toe. Skryf die gasheeradresse langs die toestelle waaraan hulle behoort op die diagram neer. Eers wil u die hele adres (byvoorbeeld 192.168.2.5) langs elke toestel skryf. Namate u egter meer vaardig word, kan u eenvoudig tyd bespaar deur eenvoudig die gasheergedeelte (bv. 5) te skryf

Skakelaars benodig geen adresse vir die doel wat hier bespreek word nie. Routers benodig adresse soos beskryf in die afdeling "Belangrike aantekeninge"

Stel 'n privaat netwerk op Stap 5
Stel 'n privaat netwerk op Stap 5

Stap 7. Skryf die subnetmasker naby die netwerkadres neer

Vir 192.168.2.x, wat 'n klas C is, is die masker: 255.255.255.0 Die rekenaar benodig dit om te vertel watter deel van die IP -adres die netwerk is en watter die gasheer is.

Vir klasse A -adresse is die masker 255.0.0.0, vir klas B 255.255.0.0 (meer inligting in die afdeling Belangrike notas.)

Stel 'n privaat netwerk op Stap 6
Stel 'n privaat netwerk op Stap 6

Stap 8. Koppel u netwerk

Versamel al die nodige materiaal wat u benodig. Dit sluit kabels, rekenaars, ethernet -skakelaars en routers in. Vind die Ethernet -poorte op die rekenaars en ander toestelle. Soek die 8-pins modulêre aansluiting. (RJ-45-styl) Dit lyk soos 'n standaard telefoonaansluiting, behalwe dat dit 'n bietjie groter is omdat dit meer geleiers het. Koppel die kabels tussen elke toestel, net soos in u diagram..

  • As 'n onvoorsiene omstandigheid u van die diagram laat afwyk, maak aantekeninge om enige veranderinge aan te toon
  • Baie rekenaar-, elektronika- en selfs afdelingswinkels verkoop klein routers wat ontwerp is om verskeie gebruikers 'n enkele internetverbinding te deel. Byna almal gebruik PAT om die behoefte aan meer as een openbare IP uit te skakel (ekstra openbare IP's kan duur wees of nie toegelaat word nie, afhangende van u verskaffer). As u een gebruik, moet u een van u privaatnetwerke toewys Gasheer adresse na die router. As u 'n meer komplekse kommersiële router gebruik, moet u 'n privaat gasheeradresse toewys aan die koppelvlak wat met u privaat netwerk verbind word, u openbare IP aan die koppelvlak wat met die internet verbind word, en NAT/PAT handmatig instel.
  • As slegs een router gebruik word, word die koppelvlak wat gebruik word om die router aan u privaat netwerk te koppel, beide die 'DNS Server Interface' en die 'Default Gateway'. U moet die adres by hierdie velde voeg wanneer u ander toestelle opstel.
  • Skakelaars kos meer, maar is slimmer. Hulle gebruik adresse om te besluit waarheen hulle data wil stuur, laat meer as een toestel tegelyk praat en mors nie die bandwydte van die ander toestelle se verbindings nie. Hubs is goedkoper as slegs 'n paar toestelle verbind word, maar hulle weet nie watter koppelvlak waarheen lei nie. Hulle herhaal alles uit alle poorte, hoop dat dit by die regte toestel kom, en laat die ontvanger besluit of dit die inligting benodig of nie. Dit vermors baie bandwydte, laat slegs een rekenaar tegelyk praat en vertraag die netwerk as meer rekenaars gekoppel is.
  • As u 'n firewall op u rekenaars het, moet u nie vergeet om die IP -adresse van al u netwerkrekenaars by u firewall te voeg nie. Doen dit vir elk van u netwerkrekenaars. As u dit nie doen nie, kan u nie kommunikeer nie, selfs al het u al die ander stappe korrek uitgevoer.
  • Baie toestelle kan bepaal of u 'n dwars- of reguitkabel gebruik. As u nie so gelukkig is om outomaties op ten minste een van die toestelle wat met 'n kabel verbind is, outomatiese sensering te hê nie, moet u die regte tipe tussen hulle gebruik. Rekenaar/router-na-skakelaar benodig 'n reguit deur; rekenaar/router-na-rekenaar/router 'n crossover. (Let wel: die poorte aan die agterkant van sommige tuisroutters behoort eintlik tot 'n skakelaar wat in die router ingebou is en moet as 'n skakelaar beskou word)
Stel 'n privaat netwerk op Stap 7
Stel 'n privaat netwerk op Stap 7

Stap 9. Begin al die rekenaars wat aan die netwerk gekoppel is, op

Skakel alle ander gekoppelde toestelle aan.

Stel 'n privaat netwerk op Stap 10
Stel 'n privaat netwerk op Stap 10

Stap 10. Stel die rekenaars op vir netwerk

Om dit te kan doen, moet u na die internetopsies op elke rekenaar gaan. Dit hang af van of u Windows Mac of Linux gebruik. Gaan na die dialoogkassie waarmee u die TCP/IP -protokol kan verander. Verander die radioknoppies van "Verkry outomaties van DHCP -bediener" na "Gebruik die volgende IP -adres:". Tik u IP -adres vir die rekenaar en die toepaslike subnetmasker (255.255.255.0) in. As u geen routers het nie, laat die velde "Standaardgateway" en "DNS -bediener" leeg. As u met NAT 'n verbinding met die internet maak, gebruik die Gasheeradres aan die router toegewys tussen u privaat netwerk en die internet as beide die DNS -bediener en die standaard gateway. As u 'n tuisnetwerk met 'n relatief nuwe router instel, kan hierdie afdeling geïgnoreer word solank die netwerk korrek gekoppel is. Die router sal netwerkadresse toewys aan alles op die netwerk wat in u netwerk ingaan totdat dit 'n ander router raak.

  • As u netwerk met een of meer interne routers verdeel is, benodig elke router 'n adres vir elke netwerk wat daaraan gekoppel is. Hierdie adres moet 'n gasheeradres (net soos 'n rekenaar) uit die gasheerreeks van die netwerk wees. Gewoonlik is die eerste beskikbare gasheeradres (dit is die tweede adres in die adresreeks, bv. 192.168.1.1) gebruik sal word. Maar enige adres in die gasheerreeks dit is goed, solank jy weet wat dit is. Moenie die netwerkadres (bv. 192.168.1.0) of die uitsendingsadres (bv. 192.168.1.255) gebruik nie.
  • Vir netwerke wat een of meer gebruikerstoestelle bevat (bv. Drukkers, rekenaars, bergingstoestelle), word die adres wat die router vir daardie netwerk gebruik, 'Default Gateway' vir die ander toestelle. Die DNS -bediener, indien teenwoordig, moet die adres tussen die netwerke en die internet deur die router bly. Vir netwerke wat routers verbind, is geen standaard gateway nodig nie. Vir netwerke wat beide gebruikers toestelle en routers bevat, enige router op daardie netwerk sal so maak.
  • 'N Netwerk is 'n netwerk, ongeag hoe groot of klein. As twee routers met een kabel verbind is, behoort almal aan die kabel. Die netwerkadres sal 0,0 wees, die uitsending sal 0,255 wees. Twee van die gashere sal gebruik word (een vir elke koppelvlak wat die kabel verbind), en die ander 252 sal eenvoudig tot niet gaan omdat hulle nêrens anders gebruik kan word nie. Oor die algemeen word die klein huisrouters nie vir hierdie doel gebruik nie. As dit die geval is, moet u verstaan dat die ethernet -koppelvlakke aan die kant van die 'privaat netwerk' gewoonlik 'n 'switch' is wat in die router ingebou is. Die router self verbind intern hiermee slegs een koppelvlak. As dit die geval is, sal almal net een gasheer -IP gebruik, en hulle sal almal op dieselfde netwerk wees.
  • As 'n router veelvuldige koppelvlakke met verskeie IP's het, sal elke koppelvlak en IP 'n ander netwerk skep.
Stel 'n privaat netwerk op Stap 9
Stel 'n privaat netwerk op Stap 9

Stap 11. Verifieer verbinding

Die eenvoudigste manier om dit te doen is met Ping. Open MS -DOS of soortgelyke in ander bedryfstelsels (in Windows, maak die opdragprompt wat in die Start -menu verskyn - Toebehore - Opdragprompt) en tik: ping 192.168.2. [Voeg gasheernommer hier in]. Doen dit op een gasheer en ping aan alle ander gashere. Onthou, u router word as gasheer beskou. As u dit nie kan bereik nie, lees weer die stappe of kontak 'n professionele persoon.

Waarskuwings

  • Vermy die gebruik van die IP -reeks 127.0.0.0 tot 127.255.255.255. Hierdie reeks is gereserveer vir 'n terug -funksie, dit wil sê om terug te keer na u localhost (die rekenaar waarop u tans is).
  • Alhoewel toestelle wat nie openbare stelsels beïnvloed nie, "in teorie" nie aan hierdie beleid hoef te voldoen nie, kan DNS -diens en ander sagteware in die praktyk verwar word deur die gebruik van adresse buite hierdie reekse as dit nie spesiaal gekonfigureer is nie.
  • IANA (The Internet Assigned Numbers Authority) het die volgende drie blokke van die IP -adresruimte vir privaat netwerke voorbehou: 10.0.0.0 tot 10.255.255.255, 172.16.0.0 tot 172.31.255.255 en 192.168.0.0 tot 192.168.255.255
  • Netwerkkenners wyk nooit van hierdie beleid af as privaat IP-data toestelle buite hul eie netwerke kan beïnvloed nie, en dit selde op geïsoleerde intra-nette sonder spesifieke rede. Diensverskaffers het die verantwoordelikheid om die internet te beskerm teen IP -konflikte deur diens te weier, as 'n privaat IP -adres buite hierdie omvang 'n openbare stelsel beïnvloed.
  • Daar kan ook probleme ontstaan as 'n probleem met sagteware, hardeware of menslike foute veroorsaak dat privaat IP's buite hierdie reeks op die openbare internet gebruik word. Dit kan veroorsaak word deur alles van 'n mislukking van 'n router om behoorlik te begin, of om een van u toestelle later per ongeluk direk aan die internet te koppel.
  • Ook van sekuriteit, moet u nie afwyk van die toegekende privaat adresreekse nie. Die toevoeging van netwerkadresvertaling tot 'n privaat netwerk wat privaatadresse uitdeel, is 'n veiligheidsmetode op 'n lae vlak en word 'n 'Poor Man's Firewall' genoem.
  • Moet nooit hubs op enige manier verbind wat lusse of ringe vorm nie, dit sal veroorsaak dat pakkies vir altyd om die ring herhaal word. Bykomende pakkies sal bygevoeg word totdat die spilpunt versadig is en nie deur die verkeer kan kom nie. Die beste praktyk is om skakelaars ook nie op hierdie manier aan te sluit nie. As die skakelaars op hierdie manier verbind word, maak seker dat die skakelaar ondersteun word "Spanning Tree Protocol" en dat die funksie aktief is. Anders herhaal pakkies ad infinitum soos met hubs.

Aanbeveel: