IP 구성 문의

김두홍   
   조회 5161   추천 0    

현재 IP를 

본사 : 192.168.0.1~254

서울 : 192.168.1.1~254

이렇게 사용중입니다.


본사쪽 IP가 풀로 사용되어 500개이상 사용가능하도록 변경하고 싶은데..

255이상 사용해본적이 없어 어찌 구성해야 할지 모르겠네요


본사와 서울은 방화벽 운용중이며

vpn으로 연결되어 있습니다


네트워크 구성이 가능하신분 계심 조언 부탁합니다.

짧은글 일수록 신중하게.
ZSNET5 2017-01
슈퍼네팅하시는 방법과 서브넷추가 방법의 두가지가 있습니다만.....

슈퍼네팅 하시려면 본사에서 사용하는 전체 장비의 서브넷 마스크 변경 + 서울에서 사용하는 전체 장비의 IP 변경이 필요하기 때문에 귀찮아집니다.

그러니.... 본사는 부서별로 C-class를 하나씩 할당 하시고, 방화벽에서 설정해 주시는게 간편합니다.

설정은..........방화벽/VPN 유지보수 업체에 시키시면 됩니다..
phose 2017-01
방화벽 장비에서
192.168.0.xxx , 192.168.1.xxx , 192.168.2.xxx(새로운 IP) 대의 IP 들이 통신이 가능하도록
라우팅 테이블을 변경하시면 될 것 같습니다.
고정이 아니라 dhcp를 이용하고 있으시다면 각 c class (192.168.0. xxx , 192.168.1.xxx ,  192.168.2.xxx)별로 dhcp 설정을 해주셔야 할 것 같습니다.
저는 초보라...
고수님들이 많으시니 답변을 해주지 않으실까요?
엠브리오 2017-01
본사쪽의 IP를 부서별로 C클래스 IP대역으로 추가하면 되겠군요.

개발팀 192.168.10.1 ~ 254
영업팀 192.168.20.1 ~ 254
회계팀 192.168.30.1 ~ 254
..

뭐 대충 이런식이 되겠지요.
utm 엔지니어 입장으로 보면
회사 규모가 더 커지기 전에
전체 네트워크 대역 IP를
A클래스 사설IP 대역으로 정리 할 것 같습니다.

현재 VPN 사용하신다고 하셨는데
이게 문제 되는게...

각 지사들의 본사 통신때
라우팅 설정이 들어가면서
본사 전산담당자가 네트워크 이상 확인할때
꼬이기 시작합니다.
(각 지사들 IP대역 충돌 및 접근 로그 확인시 찾아내기 힘듬)

더구나 utm  도입, 대용량 L3 사용하면서
내부망에서 외부망 통신 차단 정책 집어넣고
설정하다 보면 답이 없습니다;;;


QnA
제목Page 2134/5731
2014-05   5268677   정은준1
2015-12   1793688   백메가
2011-12   5676   정영진
2018-10   3057   쿨쿨쿨
2019-12   4137   음악사랑
2011-12   5805   장동건2014
2016-07   4567   배움을구하…
2019-12   3474   galaxyfamily
2022-11   2296   PCMaster
2021-04   3054   블랙펄
2022-12   3020   piloteer
2021-04   3036   천마건빵
2021-04   3578   임현제
2018-11   7161   방현민
2020-01   3058   2CPU최주희
2020-01   2309   iddqd
2022-12   2051   cncn
2024-08   1719   VSPress
2018-11   9459   이건희
2012-02   9988   참세상맹글기
2015-07   3805   오혜성
2017-08   3679   SKIM