- برای شبکه یک Address Plan قابل اجرا بسازی
- Static و DHCP Range را بدون تداخل طراحی کنی
- Gateway و Subnetها را با الگوی مشخص مستند کنی
- Overlap را قبل از اجرا پیدا کنی
- فضای رشد و آدرسهای رزروشده را مدیریت کنی
- Configuration واقعی را با مستندات نهایی تطبیق بدهی
هدف Address Plan و روش تخصیص آدرس
Address Plan مشخص میکند هر Subnet برای چه بخشی استفاده میشود و داخل آن چه آدرسهایی برای Gateway، Server، Printer، Access Point یا DHCP Clientها در نظر گرفته شده است. هدف این نیست که برای هر دستگاه حتماً یک جدول بسیار پیچیده بسازی؛ هدف این است که تصمیمهای آدرسدهی قابل فهم و قابل پیگیری باشند. اگر هیچ الگو و مستندی وجود نداشته باشد، ممکن است یک نفر IP 192.168.10.20 را دستی به Printer بدهد و DHCP همان IP را بعداً به Laptop دیگری اختصاص دهد. نتیجه Duplicate IP و قطع و وصل ارتباط است. Static IP یعنی آدرس روی دستگاه یا از طریق Reservation به شکلی ثابت نگه داشته میشود. تجهیزاتی مثل Router Interface، Server یا بعضی Printerها معمولاً نیاز به آدرس قابل پیشبینی دارند. Dynamic Addressing یعنی Client از DHCP آدرس میگیرد و لازم نیست هر دستگاه را دستی تنظیم کنیم. در طرح باید مشخص باشد کدام بخش Subnet برای Static استفاده میشود و DHCP چه محدودهای را توزیع میکند. این جداسازی جلوی تداخل را میگیرد.
نمونه سادهNetwork: 192.168.20.0/24
Gateway: 192.168.20.1
Static Devices: 192.168.20.10 - 192.168.20.49
DHCP Pool: 192.168.20.100 - 192.168.20.220خیلی از تیمها اولین Host یا آخرین Host را برای Gateway انتخاب میکنند. هیچ اجبار عمومی وجود ندارد که Gateway حتماً .۱ باشد، ولی داشتن یک الگوی ثابت کمک میکند. مثلاً اگر در همه VLANها Gateway اولین Host باشد، کارشناس هنگام بررسی سریعتر مسیر را پیدا میکند. الگو باید با مستندات هماهنگ باشد. اگر شبکهای از HSRP یا VRRP استفاده کند، ممکن است Virtual IP بهعنوان Gateway انتخاب شود. این موضوع در مرحله Redundancy کامل توضیح داده میشود. Address Plan نقشه آدرسدهی شبکه است و باید قبل از پخش کردن IPها ساخته شود. هدف فقط پیدا کردن چند Subnet نیست؛ باید مشخص باشد هر Segment چه Prefixی دارد، Gateway کجاست، کدام آدرسها Static هستند، DHCP چه محدودهای را توزیع میکند و چه فضایی برای رشد باقی مانده است. طرح خوب باعث میشود نفر بعدی بدون حدس بتواند ساختار IP شبکه را بفهمد. Static Addressing برای تجهیزاتی مناسب است که آدرس آنها باید قابل پیشبینی باشد، مثل Gateway، بعضی Serverها، مدیریت Switchها یا تجهیزات زیرساخت. Dynamic Addressing با DHCP برای Clientهای معمول راحتتر و کمخطاتر است. این دو روش میتوانند در یک Subnet کنار هم باشند، به شرط اینکه Rangeها طوری طراحی شوند که DHCP همان IPهای Static را دوباره تخصیص ندهد.
الگوی Gateway باید ساده و مستند باشد. خیلی از سازمانها اولین یا آخرین Host را برای Gateway انتخاب میکنند، اما این قانون فنی اجباری نیست. مهمتر از عدد خاص، ثبات طرح است؛ اگر برای همه VLANها Gateway اولین Host است، عیبیابی و مستندسازی سادهتر میشود.
نامگذاری Subnet و جلوگیری از Overlap
هر Subnet باید Purpose روشن داشته باشد. فقط نوشتن 10.20.30.0/24 کافی نیست. بهتر است مشخص شود این شبکه برای Finance Users، Servers، Voice یا Management استفاده میشود.
نمونه جدولName Network Gateway
Finance 10.20.10.0/24 10.20.10.1
Sales 10.20.20.0/24 10.20.20.1
Servers 10.20.30.0/26 10.20.30.1
Management 10.20.40.0/27 10.20.40.1وقتی همین اطلاعات با VLAN ID و Switch/Router Interface مرتبط ترکیب شود، Troubleshooting بسیار سریعتر میشود. VLAN را در مراحل بعدی کامل یاد میگیریم. Overlap یعنی دو Subnet بخشی از فضای آدرس یکسان را پوشش دهند. مثلاً 192.168.10.0/25 محدوده ۰ تا ۱۲۷ را پوشش میدهد. اگر همزمان 192.168.10.64/26 را به بخش دیگری بدهی، محدوده ۶۴ تا ۱۲۷ در هر دو تعریف قرار میگیرد. این طراحی اشتباه است. قبل از ثبت هر Subnet جدید، Network و Broadcast همه شبکههای موجود را بررسی کن. ابزارهای IPAM میتوانند این کار را خودکار کنند، ولی حتی با Excel یا جدول ساده هم میشود نظم قابل قبولی داشت. هر Subnet باید نام یا Purpose مشخص داشته باشد، مثل Users-VLAN10، Servers-VLAN20 یا Cameras-VLAN30. فقط نوشتن 192.168.30.0/24 بدون اینکه معلوم باشد برای چه بخشی است، بعداً باعث ابهام میشود. نامگذاری همچنین کمک میکند Address Plan با VLAN Table و Diagram شبکه هماهنگ بماند. Overlap را قبل از اجرا بررسی کن. اگر Users را 10.10.0.0/23 و Servers را 10.10.1.0/24 تعریف کنی، Subnet دوم داخل فضای اول قرار گرفته و این دو شبکه مستقل نیستند. چنین خطایی ممکن است هنگام وارد کردن Configuration روی Router یا L3 Switch خودش را نشان دهد، اما بهتر است قبل از تغییر شبکه در طراحی پیدا شود.
مستندسازی و ابزارهای IPAM
مستندات فقط یک فایل اولیه نیست. وقتی Subnet جدید اضافه میشود، Gateway تغییر میکند یا DHCP Range جابهجا میشود، Address Plan باید همان زمان بهروز شود. مستند قدیمی گاهی از نداشتن مستند خطرناکتر است چون تیم به اطلاعات غلط اعتماد میکند. برای هر تغییر بهتر است تاریخ، دلیل و مسئول تغییر ثبت شود. در محیط حرفهای این اطلاعات کنار Change Management یا Ticket مربوط به کار نگهداری میشود. در شبکه کوچک یک Spreadsheet مرتب میتواند کافی باشد. در شبکه بزرگتر ابزار IP Address Management یا IPAM کمک میکند Subnetها، تخصیصها و ظرفیت آزاد متمرکز ثبت شوند. اسم ابزار مهم نیست؛ اصل کار این است که یک Source of Truth مشخص وجود داشته باشد. اگر سه فایل Excel مختلف با اطلاعات متفاوت وجود داشته باشد، عملاً مستند قابل اعتماد نداری. تیم باید بداند کدام منبع رسمی است و تغییرات در همان ثبت شوند. مستندسازی باید بعد از هر تغییر بهروز شود، نه فقط هنگام راهاندازی اولیه. اگر Subnetی از /27 به /26 بزرگ شده ولی فایل Address Plan هنوز /27 را نشان میدهد، نفر بعدی ممکن است IPی را آزاد فرض کند که در شبکه جدید استفاده میشود. تاریخ تغییر، دلیل تغییر و شخص یا Ticket مرتبط را ثبت کن تا اطلاعات قابل پیگیری باشند.
در شبکههای بزرگ ابزار IPAM یا IP Address Management برای نگهداری Subnetها، IPهای تخصیصیافته و ظرفیت باقیمانده استفاده میشود. حتی اگر ابزار حرفهای نداری، یک Spreadsheet مرتب با ستونهای ثابت خیلی بهتر از فایلهای پراکنده است. اصل مهم داشتن یک Source of Truth مشخص است؛ یعنی تیم بداند کدام سند مرجع نهایی Addressing است.
ظرفیت، رزرو و رشد آینده
اگر یک بخش امروز ۵۰ دستگاه دارد و سرعت رشد بالاست، /26 با ظرفیت 62 Host شاید خیلی زود پر شود. ممکن است /25 منطقیتر باشد. از طرف دیگر، دادن /24 به بخشی با ۸ دستگاه در فضای محدود IPv4 هدررفت بزرگی است. طراحی خوب باید هم نیاز فعلی و هم رشد معقول را ببیند. لازم نیست آینده را دقیق پیشبینی کنی، ولی باید فضایی برای توسعه بدون بازطراحی فوری باقی بگذاری. Router، Switch Management Interface، Access Point، Printer و Server معمولاً بهتر است آدرس قابل پیشبینی داشته باشند. این به معنی تنظیم دستی روی همه دستگاهها نیست؛ DHCP Reservation هم میتواند آدرس ثابت و مدیریتشده بدهد. مهم این است که این آدرسها وسط Pool عادی کاربران گم نشوند. اگر تیم بداند مثلاً .۱ تا .۲۰ برای زیرساخت رزرو است، هنگام نصب تجهیز جدید احتمال Duplicate IP کمتر میشود. اگر DHCP Server یک Scope بزرگ دارد ولی بخشی از آدرسها برای Gateway یا Server رزرو شدهاند، باید آنها را از تخصیص عادی DHCP خارج کنی. بسته به DHCP Server این کار با Exclusion، Reservation یا تنظیم محدوده Pool انجام میشود. Reservation معمولاً یک IP مشخص را به یک Client شناختهشده میدهد، در حالی که Exclusion فقط میگوید DHCP این Range را به Clientهای عادی ندهد. جزئیات DHCP در مرحله مخصوص خودش آموزش داده میشود.
در کنار Network و Gateway، ظرفیت Subnet هم ارزش ثبت دارد. مثلاً اگر یک /26 داری و ۵۵ آدرس فعال شده، Subnet به مرز ظرفیت نزدیک است. دانستن این وضعیت قبل از اضافه شدن ۲۰ کاربر جدید مهم است. Address Plan اگر فقط مرزهای ریاضی را نشان دهد ولی وضعیت استفاده را نادیده بگیرد، برای Capacity Planning کامل نیست. حتی یک ستون ساده «Used / Available» میتواند هشدار زودهنگام بدهد. برای رشد آینده، فقط تعداد Client امروز را نبین. Access Pointها، Phoneها، Printerها، دوربینها، Serverهای جدید و تجهیزات مدیریت هم IP میخواهند. اگر یک VLAN اکنون 40 Host دارد و احتمال رشد تا ۵۵ وجود دارد، /26 با 62 Host شاید لب مرز باشد و نیاز به بازنگری داشته باشد. طرح باید هم ظرفیت فعلی و هم رشد منطقی را پوشش دهد. آدرسهای زیرساخت را از DHCP Pool جدا نگه دار. مثلاً Gateway، Switch Management، AP Management و Printerهای Static را در یک بازه رزرو کن و DHCP را از عدد بالاتری شروع کن. DHCP Reservation هم میتواند برای تجهیزاتی که باید همیشه یک IP مشخص بگیرند استفاده شود، ولی باید در همان Address Plan ثبت شود تا بقیه تیم آن آدرس را آزاد فرض نکنند.
ظرفیت مصرفشده را دورهای بررسی کن. اگر یک /24 تقریباً پر شده، صبر کردن تا آخرین IP معمولاً تصمیم خوبی نیست. قبل از بحران باید مشخص شود آیا Prefix قابل بزرگ شدن است، VLAN جدید لازم است یا بخشی از Clientها باید منتقل شوند.
کنترل طرح قبل از اجرا و تحویل
قبل از اعمال Address Plan، برای هر Subnet پنج چیز را بررسی کن: Network Address، Prefix، Host Range، Broadcast و Gateway. بعد مطمئن شو هیچ محدودهای با Subnet دیگر overlap ندارد و DHCP Pool داخل Host Range معتبر قرار گرفته است. این بررسی ساده جلوی تعداد زیادی خطای عملی را میگیرد. در شبکه واقعی، اشتباه کوچک در Prefix یا Pool ممکن است دهها کاربر را تحت تاثیر قرار دهد. قبل از تحویل یک Subnet جدید، از روی مستند بررسی کن که Gateway داخل Host Range است، DHCP Pool با Static Range تداخل ندارد، Broadcast داخل Pool نیست و Prefix با Configuration Router و DHCP یکسان ثبت شده است. بعد از اجرا، یک Client آزمایشی IP بگیرد و Configuration واقعی با Address Plan مقایسه شود. مستند زمانی ارزش دارد که با چیزی که واقعاً در شبکه اجرا شده یکسان باشد. قبل از اجرا، هر Subnet را با پنج سؤال کنترل کن: داخل شبکه والد است؟ با Subnet دیگری Overlap ندارد؟ ظرفیت کافی دارد؟ Gateway داخل Host Range است؟ DHCP و Static Range با هم تداخل ندارند؟ اگر پاسخ همه روشن باشد، بعد Configuration را روی Router، Switch و DHCP اعمال کن.
بعد از اجرا هم Verification لازم است. فقط چون Command بدون Error پذیرفته شده به معنی درست بودن طرح نیست. چند Client آزمایشی باید IP مناسب بگیرند، Gateway را ببینند، Routeهای مورد انتظار ساخته شوند و مستندات با Configuration واقعی مقایسه شوند. تحویل شبکه بدون این کنترل نهایی، Address Plan را از یک سند طراحی به یک فرض تبدیل میکند.
برای شبکه Finance یک /26 در نظر گرفته شده: 10.10.20.0/26. Gateway برابر 10.10.20.1، IPهای ۱۰ تا ۲۰ برای Printer و دستگاههای ثابت، و DHCP Pool از 10.10.20.30 تا 10.10.20.60 تعریف میشود. Network Address صفر و Broadcast برابر ۶۳ است، پس همه آدرسهای انتخابشده داخل Host Range معتبر قرار دارند.
اشتباههای رایج در Address Plan
- DHCP Pool را روی محدوده Static قرار نده
- Subnetهای overlap را در طرح قبول نکن
- Gateway و Prefix را بدون مستندات رها نکن
- مستندات قدیمی را بدون بهروزرسانی نگه ندار
تمرین Address Plan
- برای سه واحد Finance، Sales و IT از یک /24 با VLSM طرح بساز
- برای هر Subnet Gateway و Static Range مشخص کن
- DHCP Pool هر بخش را طوری بنویس که با Static Range تداخل نداشته باشد
- جدول نهایی را با Network، Prefix، Gateway، Purpose و DHCP Range تهیه کن
نکتههایی که باید با خودت ببری
- Address Plan باید قابل فهم و قابل نگهداری باشد
- Static و DHCP Range بهتر است از هم جدا باشند
- Gateway میتواند بر اساس یک الگوی ثابت انتخاب شود
- Overlap یکی از خطاهای جدی طراحی Subnet است
- مستندات باید همزمان با تغییر شبکه بهروز شوند
طرح آدرسدهی را بررسی کن
چرا DHCP Pool و Static Range نباید overlap داشته باشند؟
برای جلوگیری از تخصیص تکراری IP و Duplicate Address.
آیا Gateway حتماً باید .۱ باشد؟
نه، ولی یک الگوی ثابت و مستند مفید است.
Overlap بین دو Subnet چه مشکلی ایجاد میکند؟
بخشی از آدرسها در دو شبکه تعریف میشوند و Routing و Addressing مبهم و نادرست میشود.
منابع مرجع این درس
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود