Hvordan sette opp et privat nettverk: 11 trinn (med bilder)

Innholdsfortegnelse:

Hvordan sette opp et privat nettverk: 11 trinn (med bilder)
Hvordan sette opp et privat nettverk: 11 trinn (med bilder)

Video: Hvordan sette opp et privat nettverk: 11 trinn (med bilder)

Video: Hvordan sette opp et privat nettverk: 11 trinn (med bilder)
Video: Løse problemer med HP trådløse mus og tastaturer 2024, April
Anonim

Et privat nettverk er et som enten ikke kobler seg til internett, eller er indirekte koblet ved hjelp av NAT (Network Address Translation), slik at adressene ikke vises på det offentlige nettverket. Et privat nettverk lar deg imidlertid koble til andre datamaskiner som er på det samme fysiske nettverket. Dette gjør at et sett med datamaskiner kan dele filer og skrivere, samtidig som internettbegrensningen begrenses. Denne wikiHow lærer deg hvordan du konfigurerer et privat nettverk.

Trinn

Sett opp et privat nettverk Trinn 1
Sett opp et privat nettverk Trinn 1

Trinn 1. Planlegg nettverket

Lag et diagram som viser alle enhetene som er koblet til nettverket ditt. Enhetene du trenger for å koble til nettverket ditt, vil variere avhengig av dine behov. Noen enheter inkluderer en internettforbindelse, brannmur, ruter, server, VPN, switch/hub og de forskjellige datamaskinene som er koblet til arbeidet ditt. For å unngå forvirring, bør du bruke industristandardsymboler når du lager diagrammet. Følgende er noen av tingene du må inkludere i nettverksdiagrammet:

  • Internett:

    Hvis ditt private nettverk er koblet til internett, bør du angi internettforbindelsen på nettverksdiagrammet. Bransjestandardsymbolet for internettforbindelsen er et ikon som ligner en sky. Når du oppretter et nettverksdiagram, starter du med et skysymbol som representerer internettforbindelsen din. Det vil si hvis ditt private nettverk har en internettforbindelse.

  • Brannmur:

    En brannmur er en nettverkssikkerhetsenhet som styrer innkommende og utgående trafikk basert på forhåndsbestemte regler. Dette kan beskytte ethvert nettverk som er koblet til internett. De kan settes til å blokkere eller tillate trafikk basert på tilstand, port eller protokoll. Noen brannmurer har også innebygd antivirusprogramvare og trusselregistrering. En brannmur kan plasseres før eller etter en ruter for å beskytte mot eksterne trusler. I de fleste nettverksdiagrammer er brannmuren representert med en murvegg.

  • Rutere:

    Rutere overfører data mellom nettverk slik at forskjellige nettverk kan kommunisere. Dette kan være mellom ditt private nettverk og internett, ditt private nettverk og serveren din, eller forskjellige nettverk som er koblet til hverandre. Hvis ruteren er koblet til internett, tegner du en linje fra skysymbolet til rutersymbolet på diagrammet. Industristandardsymbolet for en ruter er en sirkel med fire piler arrangert i et kryss i midten. De to pilene til venstre og høyre skal peke innover. Pilen øverst peker opp, og pilen nederst peker ned. Hvis det er en trådløs ruter, legger du til to antenner på toppen av sirkelen.

  • VPN:

    VPN står for "Virtual Private Network". Dette er et must for alle private nettverk som er koblet til internett. En VPN filtrerer all internettrafikk gjennom en ekstern proxy -server, noe som gjør det nesten umulig å spore IP -adressen til noen av enhetene som er koblet til nettverket. På et nettverksdiagram er det typiske symbolet for en VPN en hengelås.

  • Server:

    Noen nettverk har en server som inneholder sentraliserte data og programmer for alle datamaskinene som er koblet til nettverket. Alle servere du har bør være koblet til ruteren din. Det typiske nettverkssymbolet for en server er en boks som ligner et datatårn.

  • Brytere og nav:

    En ruter lar forskjellige nettverk kommunisere, mens en switch og hubs tillater enheter som er koblet til et nettverk å kommunisere. Forskjellen mellom en switch og en hub er at en switch kan flytte den totale nettverksbåndbredden til enhetene som trenger det mest. Mens et nav deler den totale båndbredden jevnt mellom alle enheter. En switch eller hub har vanligvis flere datamaskiner koblet til den. Bryteren eller huben er deretter koblet til ruteren. Det typiske symbolet for en bryter eller et nav er en firkant eller et rektangel med to linjer som krysser i midten som har piler i begge ender.

  • Datamaskiner:

    Datamaskiner i et nettverk er vanligvis representert med et grunnleggende ikon som ligner en dataskjerm og tastatur. Smarttelefoner og nettbrett kan også inkluderes i et diagram. Datamaskinene er koblet til bryteren eller huben, som er koblet til ruteren, eller brannmuren.

  • Linjer:

    Bruk rette linjer fra en enhet til en annen for å vise hva som er koblet til hva i diagrammet.

Sett opp et privat nettverk Trinn 2
Sett opp et privat nettverk Trinn 2

Trinn 2. Lag en adresseplan

Alle enheter som er koblet til et nettverk, må ha en unik IP -adresse. IPv4 (IP ver. 4) adresser skrives slik: xxx.xxx.xxx.xxx (fire tall atskilt med tre prikker), i alle RFC-1166-kompatible land. Hvert tall varierer fra 0 til 255. Dette er kjent som "Dotted Decimal Notation" eller "Dot Notation" for kort. Adressen er delt inn i to deler: nettverksdelen og vertsdelen. Når det første tallet er 240 til 255 - Adressen er "eksperimentell". Multicast- og eksperimentelle adresser ligger utenfor denne artikkelen. Vær imidlertid oppmerksom på at fordi IPv4 ikke behandler dem på samme måte som andre adresser, bør de ikke brukes.

  • Klassiske nettverk:

    For "klassiske" nettverk er nettverket og vertsdelene som følger ("

    "representerer nettverksdelen," x "representerer vertsdelen):

    • Når det første tallet er 0 til 126 - nnn.xxx.xxx.xxx (eks. 10.xxx.xxx.xxx), disse er kjent som "klasse A" -nettverk.
    • Når det første tallet er 128 til 191 - nnn.nnn.xxx.xxx (eks. 172.16.xxx.xxx) er disse kjent som "klasse B" -nettverk.
    • Når det første tallet er 192 til 223 - nnn.nnn.nnn.xxx (eks. 192.168.1.xxx), er disse kjent som "klasse C" -nettverk.
    • Når det første tallet er 224 til 239 - Adressen brukes til multi -casting.
  • Nettverksdelen av en IP -adresse angir et nettverk. Vertsdelen angir en individuell enhet i et nettverk.
  • Området for alle mulige vertsdelnumre gir adresseområdet (f.eks. 172.16.xxx.xxx området er 172.16.0.0 til 172.16.255.255).
  • Den lavest mulige adressen er nettverksadressen (f.eks. 172.16.xxx.xxx er nettverksadressen 172.16.0.0). Denne adressen brukes av enheter for å spesifisere selve nettverket, og kan ikke tilordnes noen enhet.
  • Den høyest mulige adressen er kringkastingsadressen (f.eks. 172.16.xxx.xxx er kringkastingsadressen 172.16.255.255). Denne adressen brukes når en pakke er ment for alle enheter på et bestemt nettverk, og kan ikke tilordnes noen enhet.

  • De resterende tallene i området er vertsområdet (f.eks. 172.16.xxx.xxx vertsområdet er 172.16.0.1 til 172.16.255.254). Dette er tallene du kan tilordne datamaskiner, skrivere og andre enheter.
  • Vertsadresser er individuelle adresser innenfor dette området.
Åpne en restaurant Trinn 5
Åpne en restaurant Trinn 5

Trinn 3. Tilordne enhetene til et nettverk

Et nettverk er en hvilken som helst gruppe tilkoblinger atskilt med en ruter. Nettverket ditt har kanskje ikke rutere hvis det ikke er koblet til internett. Du har bare en ruter mellom ditt private nettverk og det offentlige internett. Hvis du bare har én ruter eller ingen rutere i det hele tatt, regnes hele ditt private nettverk som et nettverk.

Hvis det brukes flere rutere, blir de "interne rutere". Det private nettverket blir et "privat intranett". Hver gruppe tilkoblinger er et eget nettverk som krever sin egen nettverksadresse og rekkevidde. Dette inkluderer tilkoblinger mellom rutere og tilkoblinger direkte fra en ruter til en enkelt enhet

Sett opp et privat nettverk Trinn 4
Sett opp et privat nettverk Trinn 4

Trinn 4. Velg et nettverksområde

Vertsområdet du velger, bør være stort nok til å gi en adresse til hver enhet. Klasse C -nettverk (f.eks. 192.168.0.x) tillater 254 vertsadresser (192.168.0.1 til 192.168.0.254), noe som er greit hvis du ikke har mer enn 254 enheter. Men hvis du har 255 eller flere enheter, må du enten bruke et klasse B -nettverk (f.eks. 172.16.x.x) eller dele ditt private nettverk i mindre nettverk med rutere.

Sett opp et privat nettverk Trinn 3
Sett opp et privat nettverk Trinn 3

Trinn 5. Skriv "192.168.2.x" i hjørnet av diagrammet

Hvis du har mer enn ett nettverk, er det best å skrive hver adresse i nærheten av nettverket den tilhører i nettverket ditt.

Sett opp et privat nettverk Trinn 4
Sett opp et privat nettverk Trinn 4

Trinn 6. Tilordne en vertsadresse til hver datamaskin

Tilordne hver datamaskin et tall mellom 1 til 254. Skriv vertsadressene ved siden av enhetene de tilhører på diagrammet. Først kan det være lurt å skrive hele adressen (f.eks. 192.168.2.5) ved siden av hver enhet. Etter hvert som du blir mer dyktig, kan det imidlertid være enklere å spare tid ved å skrive vertsdelen (f.eks. 5)

Brytere krever ikke adresser for formålet som diskuteres her. Rutere krever adresser som beskrevet i delen "Viktige notater"

Sett opp et privat nettverk Trinn 5
Sett opp et privat nettverk Trinn 5

Trinn 7. Skriv ned nettverksmasken i nærheten av nettverksadressen

For 192.168.2.x, som er en klasse C, er masken: 255.255.255.0 Datamaskinen trenger den for å fortelle hvilken del av IP -adressen som er nettverket og hvilken som er verten.

For klasse A -adresser er masken 255.0.0.0, for klasse B er den 255.255.0.0 (Mer informasjon i delen Viktige notater.)

Sett opp et privat nettverk Trinn 6
Sett opp et privat nettverk Trinn 6

Trinn 8. Koble til nettverket

Samle alt nødvendig materiale du trenger. Dette inkluderer kabler, datamaskiner, ethernet -svitsjer og rutere. Finn Ethernet -portene på datamaskinene og andre enheter. Se etter den 8-pinners modulære kontakten. (RJ-45-stil) Det ser ut som en vanlig telefonkontakt, bortsett fra at den er litt større fordi den har flere ledere. Koble kablene mellom hver enhet, akkurat som i diagrammet..

  • Hvis en uforutsett omstendighet får deg til å variere fra diagrammet, gjør du notater for å vise eventuelle endringer
  • Mange datamaskiner, elektronikk og til og med varehus selger små rutere designet for å tillate flere brukere å dele en enkelt internettforbindelse. Nesten alle disse bruker PAT, for å eliminere behovet for mer enn én offentlig IP (ekstra offentlige IP -er kan være dyre, eller ikke tillatte, avhengig av leverandøren din). Hvis du bruker en, må du tilordne et av dine private nettverk Vertsadresser til ruteren. Hvis du bruker en mer kompleks kommersiell ruter, må du tilordne private vertsadresser til grensesnittet som kobler til ditt private nettverk, din offentlige IP til grensesnittet som kobler til Internett, og konfigurere NAT/PAT manuelt.
  • Hvis du bare bruker en ruter, blir grensesnittet som brukes til å koble ruteren til ditt private nettverk, både "DNS Server Interface" og "Standard Gateway". Du må legge til adressen i disse feltene når du konfigurerer de andre enhetene.
  • Brytere koster mer, men er smartere. De bruker adresser for å bestemme hvor de skal sende data, lar mer enn én enhet snakke samtidig, og ikke sløser med båndbredden til de andre enhetens tilkoblinger. Hubs er billigere når de bare kobler til noen få enheter, men de vet ikke hvilket grensesnitt som leder hvor. De gjentar bare alt fra alle porter, håper den kommer til riktig enhet, og lar mottakeren bestemme om den trenger informasjonen eller ikke. Dette sløser med mye båndbredde, lar bare én datamaskin snakke om gangen og bremser nettverket når flere datamaskiner er tilkoblet.
  • Hvis du har en brannmur på datamaskinene dine, ikke glem å legge til IP -adressene for alle datamaskinene i nettverket i brannmuren. Gjør dette for hver datamaskin i nettverk. Hvis du ikke gjør det, hindrer du deg i å kommunisere, selv om du har utført alle de andre trinnene riktig.
  • Mange enheter kan avgjøre om du bruker en crossover eller gjennomgående kabel. Hvis du ikke er så heldig å ha auto-sensing på minst en av enhetene som er koblet til med en kabel, må du bruke riktig type mellom dem. Datamaskin/ruter-til-bryter krever en rett gjennomgang; datamaskin/ruter-til-datamaskin/ruter en crossover. (Merk: Portene på baksiden av noen hjemrutere tilhører faktisk en bryter som er innebygd i ruteren, og må behandles som en bryter)
Sett opp et privat nettverk Trinn 7
Sett opp et privat nettverk Trinn 7

Trinn 9. Start alle datamaskinene som er koblet til nettverket

Slå på alle andre tilkoblede enheter.

Sett opp et privat nettverk Trinn 10
Sett opp et privat nettverk Trinn 10

Trinn 10. Konfigurer datamaskinene for nettverk

For å gjøre dette må du gå til internettalternativene på hver datamaskin. Dette er forskjellig avhengig av om du bruker Windows Mac eller Linux. Gå til dialogboksen som lar deg endre TCP/IP -protokollen. Endre alternativknappene fra "Skaff deg fra DHCP -serveren automatisk" til "Bruk følgende IP -adresse:". Skriv inn IP -adressen din for datamaskinen, og den riktige nettverksmasken (255.255.255.0). Hvis du ikke har noen rutere, lar du feltene "Standard gateway" og "DNS -server" stå tomme. Hvis du kobler til internett ved hjelp av NAT, bruker du Vertsadresse tilordnet ruteren mellom ditt private nettverk og internett som både DNS -serveren og standardgatewayen. Hvis du konfigurerer et hjemmenettverk med en relativt ny ruter, kan denne delen ignoreres så lenge nettverket er riktig tilkoblet. Ruteren vil tildele nettverksadresser til alt på nettverket som går inn i nettverket ditt, til den treffer en annen ruter.

  • Hvis nettverket ditt er delt med en eller flere interne rutere, krever hver ruter en adresse for hvert nettverk som er koblet til det. Denne adressen må være en vertsadresse (akkurat som en datamaskin) fra vertsområdet til nettverket. Vanligvis er den første tilgjengelige vertsadressen (det er den andre adresse i adresseområdet eks. 192.168.1.1) vil bli brukt. Imidlertid enhver adresse i vertsområde er greit så lenge du vet hva det er. Ikke bruk nettverksadressen (f.eks. 192.168.1.0) eller kringkastingsadressen (f.eks. 192.168.1.255).
  • For nettverk som inneholder en eller flere brukerenheter (f.eks. Skrivere, datamaskiner, lagringsenheter), vil adressen ruteren bruker for det nettverket bli "Standard Gateway" for de andre enhetene. DNS -serveren, hvis den er tilstede, bør forbli adressen som brukes av ruteren mellom nettverkene dine og internett. For nettverk som kobler sammen rutere, er ingen standard gateway nødvendig. For nettverk som inneholder både brukerenheter og rutere, hvilken som helst ruter på det nettverket Vil gjøre.
  • Et nettverk er et nettverk, uansett hvor stort eller lite det er. Når to rutere er koblet til med en kabel, vil alle tilhøre kabelen. Nettverksadressen vil være.0, sendingen vil være.255. To av vertene vil bli brukt (en for hvert grensesnitt kabelen kobler til), og den andre 252 vil ganske enkelt gå til spille fordi de ikke kan brukes andre steder. Vanligvis brukes ikke de små hjemmeruterne til dette formålet. Når de er det, forstår du at ethernet -grensesnittene på det "private nettverket" -siden vanligvis tilhører en "switch" som er innebygd i ruteren. Selve ruteren kobler seg til dette internt ved hjelp bare en grensesnitt. Når dette er tilfellet, vil bare én vert -IP bli brukt av dem alle, og de vil alle være på samme nettverk.
  • Når en ruter har flere grensesnitt med flere IP -er, vil hvert grensesnitt og IP opprette et annet nettverk.
Sett opp et privat nettverk Trinn 9
Sett opp et privat nettverk Trinn 9

Trinn 11. Kontroller tilkoblingen

Den enkleste måten å gjøre dette på er med Ping. Hent MS -DOS eller tilsvarende på andre operativsystemer, (I Windows åpner du ledeteksten som ligger i Start -menyen - Tilbehør - Kommandoprompt) og skriver inn: ping 192.168.2. [Sett inn vertsnummer her]. Gjør dette på én vert og ping til alle andre verter. Husk at ruteren din regnes som en vert. Hvis du ikke kan nå en, kan du lese trinnene igjen eller kontakte en profesjonell.

Advarsler

  • Unngå å bruke IP -området 127.0.0.0 til 127.255.255.255. Dette området er reservert for loop back -funksjonalitet, det vil si looping tilbake til din lokale vert (datamaskinen du er på for øyeblikket).
  • Selv om enheter som ikke påvirker offentlige systemer, "i teorien", ikke trenger å overholde denne policyen, kan DNS -tjenester og annen programvare i praksis bli forvirret av bruk av adresser utenfor disse områdene hvis de ikke er spesielt konfigurert.
  • IANA (The Internet Assigned Numbers Authority) har reservert følgende tre blokker av IP -adresseplassen for private nettverk: 10.0.0.0 til 10.255.255.255, 172.16.0.0 til 172.31.255.255 og 192.168.0.0 til 192.168.255.255
  • Nettverkseksperter avviker aldri fra disse retningslinjene hvis private IP-data kan påvirke enheter utenfor deres eget nettverk, og sjelden gjør det på isolerte intra-nett uten spesiell grunn. Tjenesteleverandører har ansvaret for å beskytte Internett mot IP -konflikter ved å nekte tjeneste, hvis en privat IP -adresse utenfor disse områdene påvirker et offentlig system.
  • Problemer kan også oppstå hvis et problem med programvare, maskinvare eller menneskelige feil forårsaker at private IP -er utenfor dette området brukes på det offentlige internett. Dette kan skyldes alt fra feil i en ruter til å initialisere riktig til et uhell koble en av enhetene dine direkte til Internett på et senere tidspunkt.
  • Av sikkerhetsmessige årsaker må du ikke avvike fra de tildelte private adresseområdene. Tillegg av Network Address Translation til et privat nettverk som deler private adresser er en sikkerhetsmetode på lavt nivå og har blitt referert til som en "Poor Man's Firewall".
  • Aldri koble til nav på noen måte som danner sløyfer eller ringer, det vil føre til at pakker blir gjentatt rundt ringen for alltid. Ytterligere pakker vil bli lagt til huben er mettet og ikke kan passere trafikk. Beste praksis er å ikke koble til brytere på denne måten heller. Hvis du kobler til brytere på denne måten, må du kontrollere at bryteren støtter "Spanning Tree Protocol" og at funksjonen er aktiv. Ellers vil pakker gjenta ad infinitum som med hubber.

Anbefalt: