2.1. Отдел тестирования
Адрес сети отдела тестирования - 192.168.111.0/27.
Поскольку полный адрес занимает 32 бита, а маска подсети 27, то 5 битов (32-27) отводятся под адреса хостов этой сети, адрес этой сети и широковещательный адрес сети.
Таким образом, количество компьютеров, которые можно разместить в сети отдела тестирования: 25-2=30.
Диапазон адресов компьютеров: от 192.168.111.1 до 192.168.111.30.
Адрес сети - 192.168.111.0.
Широковещательный адрес сети - 192.168.111.31.
2.2. Отдел разработки
Адрес сети отдела разработки: 192.168.112.0/24.
Количество компьютеров, которые можно разместить в сети отдела: 28-2=254.
Диапазон адресов компьютеров: от 192.168.112.1 до 192.168.112.254.
Адрес сети - 192.168.112.0.
Широковещательный адрес сети - 192.168.112.255.
2.3. Отдел кадров
Адрес сети отдела кадров: 192.168.113.0/29.
Количество компьютеров, которые можно разместить в сети отдела: 23-2=6.
Диапазон адресов компьютеров: от 192.168.113.1 до 192.168.113.6.
Адрес сети - 192.168.113.0.
Широковещательный адрес сети - 192.168.113.7.
Настройка маршрутизации
Для того чтобы настроить маршрутизацию в сети необходимо воспользоваться командой route, имеющей следующий формат:
|
|
#route add <сеть_назначения/маска> <шлюз>
Данная команда добавляет правило в таблицу маршрутизации.
Настройка маршрутизации будет иметь следующий вид.
SRV#route add default 95.68.97.127
SRV#route add –net 192.168.112.0/24 192.168.101.1
SRV#route add –net 192.168.111.0/27 192.168.100.2
SRV#route add –net 192.168.113.0/29 192.168.100.3
SRV-1#route add –net default 192.168.101.2
SRV-2#route add –net default 192.168.100.1
SRV-2#route add –net 192.168.113.0/29 192.168.100.3
SRV-3#route add –net default 192.168.100.1
SRV-3#route add –net 192.168.111.0/27 192.168.100.2
В результате выполнения приведенных команд, все компьютеры сети компании смогут обмениваться IP-пакетами.
Настройка NAT
Для того чтобы организовать доступ всех компьютеров локальной сети в Интернет необходимо воспользоваться службой natd. Данное средство предназначено для преобразования сетевых адресов во FreeBSD. NATпринимает входящие IP-пакеты, изменяет адрес отправителя на адрес локальной машины и повторно отправляет эти пакеты в потоке исходящих пакетов.
Для настройки NAT на главном сервере следует прописать команды:
SRV#natd –a 95.68.97.112 –log
SRV#ipfw add 00100 divert natd ip from any to any
Последняя команда настраивает файрволл для перенаправления пакетов.