Ändern des Netzwerk- und DHCP-Bereichs von /24 auf /23 für neue Benutzer

Ändern des Netzwerk- und DHCP-Bereichs von /24 auf /23 für neue Benutzer

Ich habe eine Watchguard XTM VPN-Firewall (als Internet-Gateway) mit /24 und DHCP-Server (192.168.1.2 bis 1.250) im Büro. Heutzutage haben wir das Problem, dass wir nicht genügend IP-Adressen haben, also möchte ich auf ein /23-Netzwerk umsteigen, damit ich genügend IP-Adressen für neue Benutzer habe. Da unsere Server und Gateways live laufen,

Soll ich zuerst die Watchguard-IP auf das Netzwerk 192.168.1.253/23 konfigurieren und dann den DHCP-Bereich auf (192.168.0.2 auf 1.250) ändern oder nur den DHCP-Bereich ändern?

Danke schön.

Antwort1

Stellen Sie Ihren WatchGuard basierend auf Ihrem Plan so ein, dass er die Präfixlänge /23 verwendet (Subnetzmaske 255.255.254.0).

Sie sollten in der Lage sein, den DHCP-Bereich gleichzeitig zu ändern, wenn Ihre neue Konfiguration sofort wirksam wird. Wenn Sie jedoch zuerst etwas tun müssten, dann wäre es, zuerst das Subnetz des WatchGuards festzulegen und dann später den DHCP-Bereich anzupassen.

Wenn Sie versuchen, DHCP-Adressen zu vergeben, die außerhalb des von Ihnen verwendeten Subnetzes liegen, kann dies zu einem Fehler führen oder funktionieren. Aber wenn es funktioniert, kann das Gerät, das die IP-Adresse erhält, keine bidirektionale Kommunikation mit dem WatchGuard führen, wenn der WatchGuard nicht auf Datenverkehr wartet. Dies wird die Internetverbindung zerstören, wenn der WatchGuard Ihr Standard-Gateway ist, was vermutlich beabsichtigt ist. Aus diesem Grund sollte zuerst das Subnetz des WatchGuards geändert werden.

verwandte Informationen