大型组织的网络是如何构成的?
我对大学校园特别感兴趣。它们都只有一个外部 IP 地址吗?还是通常有多个外部 IP?
答案1
作为一所大型大学(超过 20,000 名学生)的系统管理员,我对此有一些经验。
关于一个还是多个 IP 地址,这在很大程度上取决于大学何时获得其网络块。在 20 世纪 80 年代中期,当 IP 地址非常丰富时,这些组织会获得非常大的 IP 地址块;/16 块很常见,我想我至少知道一个 /9 块(或者在当时,128 个 B 类网络)。如果大学后来才加入互联网潮流,他们就会获得当今 .com 世界中常见的较小网络块。有些甚至将他们的大网络块归还给较小的网络块,但大多数大学都保留了它们,因为 IP 地址很有价值。
我所在的大学有一个 /16 地址块,我的工作站位于公共路由 IP 地址上。尽管由于防火墙规则,您无法从外部访问它。这阻碍了任何 IPv6 推出压力,因为我们完全没有感受到由于简单的 IP 耗尽原因而转向 v6 的压力。如果我们要迁移,那将是因为我们受到技术或高层政策决策的拖累(我们是一所公立学校)。
答案2
他们通常有十几个(对于非常大的网络,可能有几十个)外部 IP,用于各种服务、多个 ISP 连接、冗余、负载平衡或许多其他原因。但这在很大程度上取决于特定的校园、他们的需求、预算和专业水平。
答案3
通常他们会为区域注册中心获取自己的 IP 空间。(北美的 ARIN)
有了自己的空间,他们可以更换 ISP 而不用重新编号。
网络基础设施和 IP 寻址是两个不同的问题。但是既然您似乎专注于 IP 地址,请查看 ARIN 等。
答案4
一般来说,你永远不会有“一个”外部 IP:当你注册了足够几百人的带宽时,你会得到至少十几个地址。如果你开始注册那种带宽,大的学校会要求你付几百或几千美元。
我曾经在一所大型公立学校担任初级管理员,我们拥有数量惊人的地址(4 个 /16、一个 /19、一个 /24 以及无数个 /27 和 /28)。当然,我们谈论的是一所拥有大量计算机科学课程和多个营地的大型学校。
一般情况下,宿舍都有全局 IP 用于路由,但大多数宿舍间的地址都在 10.0.0.0/8 块内。教室通常有全局地址:一些大型演讲厅有自己的无线子网(同样在 10 块内)。
/16 全局 IP 的一个问题是,您必须非常小心地分配 IP,并且在允许 DHCP 的地方会导致一些不小的 DHCP 问题。在一些较旧的宿舍中,我们分配了全局地址,这带来了难以言喻的麻烦,尤其是当人们开始使用无线路由器和类似的东西设置自己的子网时。分配基于 10 的本地子网要容易得多(部署自己的 WAP 也比试图阻止学生设置可怕的冲突子网容易得多。)
如今,我在一家相当大的公司担任管理员:我们有一个 /16,但我们几乎不使用它,而是更喜欢在私有 10. 地址上连接大型 WAN。使用私有地址空间使很多事情变得更容易。