小規模ビジネスネットワークに192.168.xxまたは10.xxxのアドレス範囲を使用する方が良いでしょうか?


41

最高のパフォーマンスと管理の容易さのために、小規模(<50 PC)のビジネスネットワークに192.168.xxまたは10.xxxの範囲のアドレスを使用する方が良いでしょうか?

これは、それぞれ255.255.0.0と255.0.0.0のサブネットに対応します。


8
忘れないでください、10.0.0.0 / 24の使用を妨げるものは何もありません。
デビッド

回答:


36

RFC 1918でこれに関するガイダンスが提供される場合があります。結局のところ、ネットワークに合わせてネットワークを設計する必要があります。ネットワーク上に〜50個のデバイスしかない場合は、/ 24(255.255.255.0ネットマスク)で十分です。

あなたの成長はどうなると思いますか?/ 24は将来スーツになりますか?それはあなたが考慮する必要がある考慮事項です

パフォーマンスの面では、おそらくパフォーマンスへの影響は理論的なものにしたいと思います。そして、管理は、使用するツールに依存する可能性があります。IPの割り当てを検討していますか。DHCPはあなたのために働きますか?デバイスを静的に構成する予定ですか?IPアドレス管理は、スプレッドシートの形式で開始できます。より複雑で、データベースに裏打ちされている場合があります。あなたはそれをNMSか何かに結びつけたいかもしれません。この領域には多くの範囲があります


6
RFC1918に実際に言及した+1
Jeremy Bouse 09

32

スペースの「デフォルト」マスクが大きいからといって、そのスペースでそのマスクを使用する必要があるわけではありません。

10.1.0.0/24のように、10/8スペースのサブネットを選択します。これにより、将来成長する余地ができます(つまり、現在のサイトの新しいスペースに10.1.1.0/24を追加し、代替サイトに10.2.0.0/24を追加します)。

大規模な初期サイトでは、通常/ 20ネットワークを使用します。これにより、10.0.0.0から10.0.15.255まで、または約4094個の個々のIPアドレスで遊ぶことができます。これにより、特定の場所に他の特定のアドレスを割り当てながら、論理スコープ(10.0.8.0から10.0.9.255など)でDHCPスコープを割り当てることができます(つまり、プリンタとネットワーク機器を常に10.0.15に配置します)。

ネットワークが約4000システムを超えて拡大すると、ARPノイズが重要な帯域幅を消費し始めるため、一度に10/8全体を使用することは避けます。

192.168.0 / 24と192.168.1 / 24は多くの消費者グレードのホームデバイスのデフォルトであり、VPNアクセスを取得する必要がある場合、ユーザーのホームネットワークが「企業" 1。

私は個人的には、192.168を完全に回避します。これは、10.xの垂れ下がった果物のように指から流れ出ないためです。一方、192.168を回避するサイトポリシーがある場合は、そのようなアドレスをローカルプレイ(つまりVMware)に簡単に使用できます。


2
「指からはみ出しません」、私も見たとおりです。
fduff

1
192.xxxに対するその議論は非常に真実です。職場のネットワークが192.168.1.xを使用していたため、いくつかのケースで自宅/職場での衝突に遭遇しました
-chriscowley

私は職場でちょうどその問題を抱えています。10.1サブセットを使用しますが、イントラネット内で公開される一部のクライアントサイトは192.168を使用します。その結果、自宅で仕事をする場合、すべてのドメインを解決できますが、SSH-in-RDPを実行しないと一部のサイトにアクセスできません。
トーマス

14

このような小さなネットワークでも違いはありません。
172.16 / 12は個人使用のためにも予約されています。(172.16.0.0から172.31.255.255)(RFC1918を参照)


4
+1私も家庭のインストールのための172.16.16.0/24使用
ThorstenS

その場合、Dockerに干渉する可能性があります。
Alexis_FR_JP

14

通常は192.168.XXよりも入力が速いことが多い10.XXXを使用します。それ以外は、サポートされているホストの数を除いてVLANに入らないこと以外に違いはありません。


6
入力を容易にするために+1 ;-)
デイトンブラウン

11

誰もが言ったように、それらの間に違いはありません。

アドレススペースは、必要に応じて小さくも大きくもできます。必要なだけ小さくしたいが、拡張しにくいほど小さくはない。

どちらかを選択する唯一の理由は、VPNまたは直接リンクによって別のネットワークに接続する場合です。同じアドレス範囲を使用している場合、問題が発生するため、接続する可能性のあるネットワークを検討してください。再アドレス指定は簡単に行うべきタスクではありません。


主題に対する私の気持ちをまとめます。+1
ジョンガーデニアーズ

2
192.168.79.0/24 IMOのようなものを選択します。VPNに接続するネットワークは、192.168.0.0、192.168.1.0になる可能性があります。172.16もいい感じです。
カイルホジソン

6

このような小規模なネットワークにはまったく違いはありません。確かに、パフォーマンスの違いは非常に理論的で非常に小さなものです。


4
理論的でもありません。違いはありません。
ジョンガーデニアーズ

私は、数学/処理が他のものよりも使用された場合、わずかな違いがあると主張する人がいるはずだと言った-人々はそのようにすることができますが、あなたは正しいです。
チョッパー3 09

6
これはまったく当てはまりません。スキャンによってネット上のホストを検出しようとするすべてのネットワークツールは、ネット全体のスキャンを実行しようとします。これは、使用されるネットマスクが「許容範囲を超えている」場合、非常に少数の効果的に存在するホストであっても地質スキャン時間に依存します。一緒に暮らすことができる最小のネットを選択してください!
drAlberT 2009

1
素晴らしい点AlberT。いくつかの例は、ブロードキャスト経由でネットワークプリンターを見つけることです。
hayalci 09

1

PCが50台未満の場合は、/ 24マスクを使用します。慣例外の192.168.1.0/24シリーズに行きます。192.168.xxは、クラスCサブネットと、適切な/ 24のために予約されています。

ラージ


1

最近では、10.0.0.0 / 8、172.16.0.0 / 12、または192.168.0.0/24の範囲を選択する明らかな利点も欠点もありません(ほとんどすべてがCIDRを使用できます)。将来的に企業の合併を検討している場合、2つの大きなブロックのいずれかでランダムな開始点を選択すると、番号を付け直す必要がないため、いくつかの利点があります。ただし、そのための計画は実際には優先事項ではありません。


1

小規模ビジネスネットワークに10.xxxを使用する本当の理由は、Davidが触れたように、システムへのVPNアクセスです。

192.168.1.xは非常によく使用されるネットワークです。避けてください。


0

使用しているネットワークを収集しませんが、10.0.0.Xまたは192.16.45.xを使用しないことには利点があります。これらのネットワークを使用する場合、何らかの理由でVPNシステムが必要な場合、問題が発生しやすくなります。また、ネットワークにあなたと同じネットワークマスクがあります。


0

それはあなたの必要性に依存します:
192.168.xxは65534ホストをサポートするプライベートインターネットアドレスクラスCです
10.xxxは16777214ホストをサポートするプライベートインターネットアドレスクラスAです。

私のネットワークでは、約1000個のターゲットがあり、アドレスのクラスCを使用しています。
一部のセキュリティビューでは、ターゲットが50未満の場合は10.xxx/24を使用できます。ここで同様の投稿を見つけてください


2
ほぼ。192.168.0.0/16 256(または254)クラスCネットワーク。それぞれ254台のデバイスをサポートできます。ただし、ネットワークの実際の「クラス」は、この日と時代の主な論点です。
バティーン

2
実際、CIDR(Classless Inter-Domain Routing)は15年前のようなものとして公布されました。
pjz

0

どちらか、または、しかし、クラスについて聞いたことがあるかもしれないすべてのものを最も近いウィンドウから捨て、代わりにCIDRを使用するようにしてください。

50個のホストを使用すると、25ビットのネットマスクを使用することもできます。これにより、他の人が言及したVPNの問題を回避できます(多くのネットワークが25ビットのネットマスクを使用するかどうかは疑問です)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.