fbpx

Mạng con trong IPv6

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Mạng con IPv6 là quá trình chia mạng IPv6 thành các mạng con nhỏ hơn. Điều này được thực hiện để tăng cường bảo mật mạng, hiệu suất và khả năng mở rộng.

Ở cuối bài viết, bạn sẽ tìm thấy một phần nhỏ thử nghiệm điều đó sẽ cho phép bạn đánh giá kiến thức thu được trong bài đọc này

Mạng con IPv6 được thực hiện bằng cách sử dụng mặt nạ mạng con. Mặt nạ mạng con là số nhị phân 128 bit được sử dụng để xác định các bit mạng và bit máy chủ trong địa chỉ IPv6. Để chia mạng một địa chỉ IPv6, trước tiên bạn phải chuyển đổi địa chỉ và mặt nạ mạng con thành số thập phân. Sau đó, bạn có thể sử dụng mặt nạ mạng con để tính số bit mạng và số bit máy chủ.

Khi bạn biết số bit mạng và số bit máy chủ, bạn có thể xác định số lượng máy chủ mà mỗi mạng con có thể lưu trữ.

 

Mạng con IPv6 được sử dụng cho nhiều mục đích khác nhau, bao gồm:

Tăng cường bảo mật

Mạng con có thể giúp tăng tính bảo mật của mạng bằng cách cách ly các thiết bị trên các mạng con khác nhau. Điều này có thể gây khó khăn cho kẻ tấn công khi truy cập các thiết bị trên một mạng con cụ thể.

Cải thiện hiệu quả làm việc

Mạng con có thể giúp cải thiện hiệu suất của mạng bằng cách nhóm các thiết bị thành các mạng con có mức sử dụng băng thông tương tự. Điều này có thể giúp tránh tắc nghẽn mạng.

Tăng khả năng mở rộng

Mạng con có thể giúp tăng khả năng mở rộng của mạng bằng cách cho phép nó dễ dàng mở rộng bằng cách thêm mạng con mới.

Mạng con IPv6 là một công cụ quan trọng dành cho quản trị viên mạng. Bằng cách hiểu cách hoạt động của mạng con, quản trị viên mạng có thể thiết kế và quản lý mạng IPv6 an toàn, hiệu quả và có thể mở rộng.

Mẹo sử dụng mạng con IPv6:

  • Luôn sử dụng mặt nạ mạng con cụ thể nhất có thể. Điều này sẽ giúp tăng cường hiệu suất và bảo mật mạng.
  • Không sử dụng mạng con để tạo mạng con quá lớn. Điều này có thể gây khó khăn cho việc quản trị mạng.
  • Sử dụng mạng con để tách các thiết bị thành các mạng con khác nhau dựa trên chức năng của chúng. Điều này sẽ giúp tăng cường an ninh mạng.
  • Thường xuyên cập nhật gói mạng con của bạn dựa trên nhu cầu thay đổi mạng của bạn.

Quá trình chia mạng con trong IPv6 từng bước:

1. Đại diện địa chỉ IPv6

Địa chỉ IPv6 được biểu diễn dưới dạng thập lục phân, mỗi địa chỉ IPv6 gồm 128 bit, được chia thành 8 khối 16 bit cách nhau bằng dấu hai chấm (:). Mỗi khối thập lục phân đại diện cho bốn chữ số nhị phân.

2. Tiền tố mạng và độ dài tiền tố

Trong IPv6, tiền tố mạng đề cập đến một phần địa chỉ xác định mạng. Độ dài tiền tố cho biết số lượng bit của tiền tố được sử dụng để nhận dạng mạng, trong khi các bit còn lại được sử dụng để nhận dạng các thiết bị trong mạng.

3. Ký hiệu CIDR

Ký hiệu Định tuyến giữa các miền không phân loại (CIDR) được sử dụng để chỉ định độ dài của tiền tố mạng trong ký hiệu của địa chỉ IPv6. Ví dụ: nếu bạn có địa chỉ IPv6 có độ dài tiền tố là /64, điều đó có nghĩa là 64 bit đầu tiên đại diện cho phần mạng và 64 bit còn lại là phần máy chủ.

4. Chọn độ dài của tiền tố

Khi thiết kế mạng IPv6, bạn phải xác định mình cần bao nhiêu mạng con và bao nhiêu thiết bị bạn muốn có trên mỗi mạng con. Điều này sẽ giúp bạn quyết định độ dài tiền tố mạng cho mỗi mạng con.

5. Cấu trúc địa chỉ IPv6

Một địa chỉ IPv6 điển hình được chia thành ba phần:

  • Tiền tố mạng: đại diện cho địa chỉ của mạng và độ dài của nó được xác định dựa trên số lượng mạng con được yêu cầu.
  • ID mạng con: Nó xác định từng mạng con trong mạng toàn cầu và độ dài của nó được suy ra từ số lượng thiết bị bạn cần trên mỗi mạng con.
  • ID giao diện: nhận dạng duy nhất các thiết bị trong mạng con và được lấy từ địa chỉ MAC hoặc bằng các phương pháp khác.

6. Mạng con trong thực tế

Để chia mạng con một mạng IPv6, hãy làm theo các bước sau:

Quyết định số lượng mạng con bạn cần và số lượng thiết bị bạn muốn có trên mỗi mạng con.

Tính toán độ dài tiền tố mạng và độ dài tiền tố mạng con dựa trên nhu cầu mạng của bạn.

 

Áp dụng tiền tố mạng cho từng mạng con, đảm bảo rằng các mạng con không chồng chéo và chúng bao phủ tất cả không gian địa chỉ cần thiết.

Gán địa chỉ IPv6 cho các thiết bị trên mỗi mạng con bằng cấu trúc địa chỉ được đề cập ở trên.

 

Mạng con IPv6: Kỹ thuật và mẹo để mạng hiệu quả hơn

Ví dụ 1

Giả sử chúng ta có một mạng có địa chỉ IPv6 2001:0db8:85a3:0000::/64 và bạn muốn chia nó thành nhiều mạng con nhỏ hơn cho các phòng ban khác nhau trong tổ chức của mình.

 

Trong ví dụ này, chúng ta sẽ tạo ba mạng con, mỗi mạng có sức chứa 1000 máy chủ. Chúng tôi sẽ sử dụng độ dài tiền tố /64 cho mỗi mạng con, nghĩa là mỗi mạng con sẽ có 64 bit cho tiền tố mạng và 64 bit cho máy chủ.

 

Subnet 1: Phòng kinh doanh

Dirección de red: 2001:0db8:85a3:0001::/64

Phạm vi máy chủ:

 2001:0db8:85a3:0001:0000:0000:0000:0000 a 2001:0db8:85a3:0001:ffff:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^64 = 18,446,744,073,709,551,616 (khoảng 18 triệu)

 

Subnet 2: Phòng Marketing

Dirección de red: 2001:0db8:85a3:0002::/64

Phạm vi máy chủ:

2001:0db8:85a3:0002:0000:0000:0000:0000 a 2001:0db8:85a3:0002:ffff:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^64 = 18,446,744,073,709,551,616 (khoảng 18 triệu)

 

Subnet 3: Phòng CNTT

Dirección de red: 2001:0db8:85a3:0003::/64

Phạm vi máy chủ:

2001:0db8:85a3:0003:0000:0000:0000:0000 a 2001:0db8:85a3:0003:ffff:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^64 = 18,446,744,073,709,551,616 (khoảng 18 triệu)

 

 

Ví dụ 2

Giả sử chúng ta có địa chỉ IPv6 do nhà cung cấp Internet chỉ định: 2001:0db8:85a3:0000::/48. Bạn có một tòa nhà văn phòng và bạn muốn chia mạng này thành nhiều mạng con cho các phòng ban và khu vực khác nhau trong tòa nhà.

 

Yêu cầu:

  • Subnet dành cho bộ phận Kinh doanh: 2000 máy chủ.
  • Subnet dành cho bộ phận Marketing: 500 máy chủ.
  • Subnet cho bộ phận CNTT: 200 máy chủ.
  • Mạng con cho khu vực Máy chủ: 50 máy chủ.

 

Để thực hiện chia mạng con, trước tiên chúng tôi sẽ tính toán độ dài tiền tố của mỗi mạng con để đáp ứng số lượng máy chủ cần thiết.

 

1. Subnet cho bộ phận Kinh doanh

Số lượng máy chủ: 2000 (gần nhất với 2048, là lũy thừa của 2).

Độ dài tiền tố cho mạng con này: /54 (64 – 10 = 54 bit cho máy chủ).

 

2. Subnet dành cho bộ phận Marketing

Số lượng máy chủ: 500 (gần nhất với 512, là lũy thừa của 2).

Độ dài tiền tố cho mạng con này: /59 (64 – 5 = 59 bit cho máy chủ).

 

3. Subnet cho bộ phận IT

Số lượng máy chủ: 200 (gần nhất với 256, là lũy thừa của 2).

Độ dài tiền tố cho mạng con này: /56 (64 – 8 = 56 bit cho máy chủ).

 

4. Subnet cho khu vực Servers

Số lượng máy chủ: 50 (gần nhất với 64, là lũy thừa của 2).

Độ dài tiền tố cho mạng con này: /58 (64 – 6 = 58 bit cho máy chủ).

 

Bây giờ chúng ta có thể gán địa chỉ IPv6 cho từng mạng con:

 

1. Subnet cho bộ phận Kinh doanh

Dirección de red: 2001:0db8:85a3:0001::/54

Rango de hosts: 2001:0db8:85a3:0001:0000:0000:0000:0000 a 2001:0db8:85a3:0001:3fff:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^54 ≈ 18,446,744,073,709,551,616 (khoảng

18 tạ tỷ)

2. Subnet dành cho bộ phận Marketing

Dirección de red: 2001:0db8:85a3:0002::/59

Rango de hosts: 2001:0db8:85a3:0002:0000:0000:0000:0000 a 2001:0db8:85a3:0002:001f:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^59 ≈ 576,460,752,303,423,488 (khoảng 576 tỷ)

3. Subnet cho bộ phận IT

Dirección de red: 2001:0db8:85a3:0003::/56

Rango de hosts: 2001:0db8:85a3:0003:0000:0000:0000:0000 a 2001:0db8:85a3:0003:00ff:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^56 ≈ 72,057,594,037,927,936 (khoảng 72 tỷ)

4. Subnet cho khu vực Servers

Dirección de red: 2001:0db8:85a3:0004::/58

Rango de hosts: 2001:0db8:85a3:0004:0000:0000:0000:0000 a 2001:0db8:85a3:0004:0003:ffff:ffff:ffff

Tổng số địa chỉ có sẵn: 2^58 ≈ 288,230,376,151,711,744 (khoảng 288 tỷ)

 

Với ví dụ này, chúng tôi đã chia mạng 2001:0db8:85a3:0000::/48 ban đầu thành bốn mạng con nhỏ hơn, mỗi mạng con được thiết kế để đáp ứng nhu cầu cụ thể của từng bộ phận hoặc khu vực của tòa nhà. Mỗi mạng con có đủ không gian cho các máy chủ cần thiết và cho phép quản lý địa chỉ IPv6 trên mạng hiệu quả hơn.

Bài kiểm tra kiến ​​thức tóm tắt

Bạn nghĩ gì về bài viết này?
Bạn có dám đánh giá kiến ​​thức đã học của mình không?

QUIZ - Mạng con IPv6: Kỹ thuật và mẹo để có mạng hiệu quả hơn

Cuốn sách được đề xuất cho bài viết này

Bạn có muốn đề xuất một chủ đề?

Mỗi tuần chúng tôi đăng nội dung mới. Bạn có muốn chúng tôi nói về một cái gì đó cụ thể?
Chủ đề cho blog tiếp theo

Để lại một bình luận

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

Ngày
Horas
từ phút
Giây

Giới thiệu về
OSPF - BGP - MPLS

Đăng ký cái này khóa học miễn phí

MAE-RAV-ROS-240118
Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAS-ROS-240111

Khuyến mãi cho Ngày Ba Vua!

REYES24

15%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá Ngày Ba Vua!

* khuyến mãi áp dụng đến Chủ nhật ngày 7 tháng 2024 năm XNUMX
** mật mã (VUA24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Khuyến mãi đêm giao thừa!

NY24

20%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá đêm giao thừa!

* Khuyến mãi áp dụng đến Thứ Hai, ngày 1 tháng 2024 năm XNUMX
** mật mã (NY24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Giảm giá Giáng sinh!

XMAS23

30%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá cho Giáng sinh!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi có hiệu lực đến thứ Hai ngày 25 tháng 2023 năm XNUMX

GIẢM GIÁ TUẦN CYBER

CW23-MK

17%

tất cả các khóa học trực tuyến của MikroTik

CW23-AX

30%

tất cả các khóa học của Học viện

CW23-LIB

25%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Tuần lễ điện tử!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi áp dụng đến Chủ nhật ngày 3 tháng 2023 năm XNUMX

GIẢM GIÁ THỨ SÁU ĐEN

BF23-MX

22%

tất cả các khóa học trực tuyến của MikroTik

BF23-AX

35%

tất cả các khóa học của Học viện

BF23-LIB

30%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Thứ Sáu Đen !!!

**Mã được áp dụng trong giỏ hàng

mã được áp dụng trong giỏ hàng
có hiệu lực đến Chủ nhật ngày 26 tháng 2023 năm XNUMX

Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAE-VPN-SET-231115

Khuyến mãi Halloween

Tận dụng mã giảm giá cho Halloween.

Mã được áp dụng trong giỏ hàng

HW23-MK

Giảm giá 11% cho tất cả các khóa học MikroTik OnLine

11%

HW23-AX

Giảm 30% cho tất cả các khóa học tại Học viện

30%

HW23-LIB

Giảm giá 25% cho tất cả Sách và Gói sách MikroTik

25%

Đăng ký và tham gia khóa học miễn phí Giới thiệu Định tuyến nâng cao với MikroTik (MAE-RAV-ROS)

Hôm nay (Thứ Tư) ngày 11 tháng 2023 năm XNUMX
7 giờ tối đến 11 giờ tối (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011