回覆列表
  • 1 # 筆談視界

    回答本行業問題,如何解決IP地址超過254的問題?在一個大型的監控系統中,IP地址的規劃非常重要,不合理的規劃IP地址,容易造成IP地址的衝突或嚴重的廣播風暴,同時也不利於後期的管理維護。

    在一個大中型的監控系統中,C類的IP地址可連線254臺裝置

    在一個大中型的監控系統中,可能包含了上千臺的攝像機,PC伺服器,流媒體,解碼器,矩陣,NVR等裝置,要檢視每一臺攝像機或NVR,靠的就是唯一標識該裝置的IP地址。在C類的IP地址中,表示範圍是:192.0.0.1,223.255.255.255,預設子網掩碼為:255.255.255.0,C類地址是分配給小型區域網的,連線的裝置也是最少的,每個C類地址可以連線254臺裝置。256個C類地址作為私有的內部使用的地址,如果要連線到Internet上,需要將私有地址轉換為公有地址,稱為網路地址轉換(NTA),一般是透過路由器來完成NAT轉換。

    大型監控網路IP規劃,通常是用三層交換機劃分VLAN的方式來解決

    對於200路的監控,我們可以將其劃分到一個子網中,可以對其設定埠隔離就行了。但是對於500路、1000路的監控,雖然可以劃分成一個大的子網裡,但是我們一般都不會這麼劃分,因為這樣會產生嚴重的廣播風暴、網路的整體效率會大打折扣。通常,大型的監控網路都是採用劃分VLAN的方式,例如,1000路的監控系統可以直接劃分四個vlan:

    VLAN10: 192.168.1.1~192.168.1.254 掩碼 255.255.255.0

    VLAN20: 192.168.2.1~192.168.2.254 掩碼 255.255.255.0

    VLAN30: 192.168.3.1~192.168.3.254 掩碼 255.255.255.0

    VLAN40: 192.168.4.1~192.168.4.254 掩碼 255.255.255.0 每個VLAN都可以容納250個IP地址以上,四個網段完全可以滿足1000 個ip地址的使用,每個區域的ip地址都有足夠的預留,每個區域若有新的IP地址增加,也都足夠使用。

    這樣劃分VLAN的好處就是能控制廣播風暴,減少IP地址的衝突、便於裝置的管理和維護。如果那個攝像頭有問題,就可以直接透過批次ping ip地址就可以快速定位到有問題的攝像頭。

    關注智慧化視野,分享更多知識,分享越多,收穫越多!

  • 2 # 匯聚魔杖

    在網路影片監控系統中,如果需要設定的IP數已經超過254,要保證這些所有的裝置在同一個區域網內正常的通訊,需要合理的分配IP地址。

    很多故障都是跟IP地址設定不當有關,如:IP地址衝突,記錄監控影象沒有顯示等。超過254個監控點位不劃分網段,讓系統自動分配IP地址,容易產生IP衝突,且後期的維護與整個網路清晰性與拓展性會是一個大問題。

    例項:300個監控點位,如何分配IP地址

    將一個廠區的所有的監控點位,劃分為四個區域,共300個監控點位,所有裝置在一個內網中,主幹線透過光纜連線,有兩個區域是各70個點位,兩個區別是各80個點位,如下圖:

    方案一:安排在一個大的網段中

    交換機都採用二層交換機,IP地址範圍是192.168.0.1-192.168.1.254,子網掩碼為255.255.254.0(若不會計算子網掩碼可以使用計算子網掩碼的軟體計算)。

    這樣劃分後就包括兩個IP地址段:

    192.168.0.1-192.168.0.254,子網掩碼是255.255.254.0,有254個可用IP地址;192.168.1.1-192.168.1.254,子網掩碼是255.255.254.0,有254個可用IP地址;

    這樣一共就會有508個可用IP地址,都容納在一個大網段中,這樣就足夠用了。

    子網掩碼的作用

    子網掩碼不能單獨存在,必須結合IP地址一起使用。使用子網是為了減少IP的浪費。因為隨著網際網路的發展,越來越多的網路產生,有的網路多則幾百臺,有的只有區區幾臺,這樣就浪費了很多IP地址,所以要劃分子網,使用子網可以提高網路應用的效率。

    子網掩碼主要有兩個作用:

    用於遮蔽IP地址的一部分以區別網路標識和主機標識,並說明該IP地址是在區域網上,還是在遠端網上。用於將一個大的IP網路劃分為若干小的子網路。

    透過計算機的子網掩碼判斷兩臺計算機是否屬於同一網段的方法是:將計算機十進位制的IP地址和子網掩碼轉換為二進位制的形式,然後進行二進位制“與”(AND)計算(全1則得1,不全1則得0),如果得出的結果是相同的,那麼這兩臺計算機就屬於同一網段。

    這樣就可以將這508個可用IP地址分配到A、B、C、D四個區域了。很多中小型監控的專案都是採用內網,這樣可以節約資源,但為了防止網路風暴,可以使用埠隔離,來保證網路的安全。

    方案二:劃分網段VLAN

    使用三層交換機直接劃分四個網段

    主控中心:192.168.1.1 255.255.252.0

    A區地址: 192.168.1.2~192.168.1.254 子網掩碼 255.255.252.0 閘道器192.168.1.1

    B區地址: 192.168.2.1~192.168.2.254 子網掩碼 255.255.252.0 閘道器192.168.1.1

    C區地址: 192.168.3.1~192.168.3.254 子網掩碼 255.255.252.0 閘道器192.168.1.1

    D區地址: 192.168.4.1~192.168.4.254 子網掩碼 255.255.252.0 閘道器192.168.1.1

    這時每個網段都可以容納250個以上的監控點位,是完全足夠分配每個區域的IP地址。如果後續每個區域需要增加監控點位,都是有足夠的預留。

    劃分網段後,如果那個攝像機有問題,可以直接透過批次ping ip地址就可以快速定位到那個攝像機出現了問題。也可以有效防止IP地址衝突,減少廣播風暴。

  • 3 # 瘋評科技

    在IP數量超過254後,用C類子網掩碼已經無法保證在同一個區域網了,為了保證網路監控的正常執行,其實可以合理利用網路技術來進行解決,下面提出幾種可行的解決方案。

    解決方法1:將C類24位的子網掩碼進行縮小,增加主機位來擴大容納的主機數

    子網掩碼決定了一個網路內能容納主機的多少,我們日常中用的最多的就是24位子網掩碼也就是255.255.255.0,看其最後一位,可知容納的主機數是256-2=254個(除掉第一個的網路地址專用,最後一個廣播地址專用)。

    一旦主機數超出254,在用255.255.255.0的子網掩碼,必然容納不了,既然容納不了,我就改成能夠容納就可以了。那就是放大子網掩碼,增大主機位數。

    怎麼增加主機位數呢?因為在子網掩碼的二進位制表示中,連續的1代表所對應的IP地址位進行了固定的網路位,連續的0代表未固定的主機位,我們現在要做的就是放大這個連續的0的位數。

    因此,根據實際主機的多少,來統一子網掩碼即可。主機數在1~254,的用255.255.255.0的子網掩碼,主機地址範圍為10.0.0.1~10.0.0.254;主機數在255~510的用255.255.254.0的子網掩碼,主機地址範圍為10.0.0.1~10.0.1.254;主機數在510~1022範圍的用255.255.252.0的子網掩碼,主機地址範圍為10.0.0.1~10.0.3.254;

    依次類推,透過增加主機位,來進行主機數的增加,即可解決IP數超過254的問題。

    監控伺服器跟所有主機都在一個區域網,所以可以正常監控。

    注意問題

    雖然可以透過主機位增加來解決這類問題,但隨著一個大的區域網的產生,產生廣播風暴的機率就加大了,對整個網路來說並不利,這個是需要注意的地方。

    解決方法2:將不同的網路地址段的主機透過路由器連線,用路由來聯通所有主機

    路由器的作用就是連線不同網路地址段的主機來進行通訊的,因此可以用這個來解決IP數超過254的問題。

    將兩個不同的網路地址段的IP主機透過交換機連線到一個或多個路由器,透過在路由器中設定路由,來保證不同地址段的IP通訊,從而也就可以進行網路監控了。

    這類路由器通常就需要選擇企業路由器,不能用家庭路由器了,要支援一定的路由功能才行。當然,具備條件的話,三層交換機就最簡單了。

    不管監控伺服器位於那一端,都可以透過路由器的作用,與所有主機進行通訊,所以可以正常監控。

    解決方法3:透過將不同網路地址段的主機分別接入路由器Wan口和Lan口,透過NAT來解決

    將監控伺服器放置於路由器的Lan口所在網路,將另一部分超出254的數量的主機放置於路由器wan口所在網路。

    監控伺服器與所有同在路由器Lan口的主機可以直接通訊,因此這部分主機可以監控;

    監控伺服器訪問wan口所在網路的主機時,ip地址在出wan口時透過NAT轉換成了wan口的ip地址,從而可以正常訪問到外部的主機,因此這部分主機也可以進行監控。

    監控伺服器可以直接監控所在路由器Lan口的主機,並可以透過路由器的NAT轉換監控到外部的主機。

    解決方案4:透過將不同網路地址段的主機分別接入路由器Wan口和Lan口,透過埠對映來解決

    將監控伺服器放置於路由器的wan口所在交換機上,將超出254數的主機放置於路由器的Lan口所在交換機。

    對於同在wan口的主機,監控伺服器可以直接通訊,所以可以監控到;

    對於在Lan口的主機,略微麻煩一點,在路由器上做埠對映,將內部主機分別對映到wan口ip 192.168.0.1的不同埠上,這樣監控伺服器直接訪問路由器的wan口的這些埠就是訪問到了lan口的內部主機了,也就可以監控到了。

    監控伺服器直接監控到wan口所有主機,並透過路由器的埠對映監控到內部主機。

    在解決超過254個主機的方案中,方案1算是有些偷懶的方法,如果事先進行了規劃,還是可以應用的,如果已經有了上百臺主機設定好了子網掩碼,這個改動也非常大,或許其它方案更好;方案2,3,4則需要對路由器有著全面的掌握,充分加以利用,方案2需要的路由器可能要路由功能強一些,方案3和4在普通路由器即可實施。

  • 4 # 冰涼冰涼帝

    子網掩碼大寫,如255.255.0.0,192.168.1.*~192.168.254.*就在一個網斷了,或者用路由器不同網段可以互訪。

  • 5 # 大馬路上撿鋼鏰

    一般在情況下,用子網掩碼修改來擴容,或者用網管式交換機進行vlan劃分,可以劃出幾個網段給監控專用。

    這裡說的是監控系統,硬碟錄影機有個雙網口設定,比如你用的是64路硬碟錄影機,每一臺都可以自己給監控設定一個段,比如你的區域網是192.168.1.1的閘道器,你就可以給監控的硬碟錄影機分配一個192.168.1.的ip,比如說給lan1口設定一個ip。那麼lan2口就可以設定一個其他網段的ip,比如192.168.10.x,攝像機可以全部設定為10的網段。以此類推,後面幾臺硬碟錄影機都可以這麼設定,相應的你也有了11段,12的段等等攝像機的地址,客戶端訪問的時候只需要訪問你分配給他的區域網地址就可以了。

  • 6 # 迷茫的風來了

    通常c類的IP地址預設的子網掩碼,只能容納254臺主機,當超過250臺主機以後,我們可以使用b類地址或者C類地址改變子網掩碼的方式解決。

    但是如果把超過250臺主機劃分為一個字,會造成大機率IP地址衝突和廣播風暴,通常會進行vLAN的劃分,VLAN之間透過三層交換機或者路由器實現單播通訊,這樣可以減少網路上的廣播風暴所佔用的網路資源也減少了IP衝突,並且對於後期的管理和維護以及故障的排查也是極為方便的。

    比如vLAn 10的IP地址是192.168點0.1到192.168點0.254

    VLAN 20的IP地址是192.168點1.1到192.168點1.254以此類推

    當然劃分VLAN需要可網管的交換機,如果你的交換機是普通的二層交換機,那麼只能透過擴充套件子網的範圍來容納更多的,比如192.168點0.1,子網掩碼可以寫成255.255點254.0,這樣同一子網就可以容納510臺主機,IP地址範圍是192.168點0.1到192.168點1.254。

  • 中秋節和大豐收的關聯?
  • 驍龍855 8+256的手機該如何選擇呢?