Структура сети университетских кампусов?

Структура сети университетских кампусов?

В рамках моего курса по сетевому взаимодействию я изучаю публичные/частные IP-адреса; это навело меня на мысль,

Имеют ли кампусы колледжей только один публичный IP, который используется совместно студентами и сотрудниками, или у них есть несколько публичных IP? Я пытаюсь получить общую картину того, как может быть структурирована сеть на уровне университета?

решение1

Большинство крупных университетов существуют достаточно долго, чтобы их сетевые блоки были назначены до того, как исчерпание адресов ipv4 стало широко известной проблемой и, следовательно, до того, как NAT стал обычным явлением. В результате им, как правило, выделяются довольно большие куски адресного пространства ipv4. Я работаю системным/сетевым администратором на уровне факультета в крупном университете, и у нас есть /16 (плюс несколько независимых /24), выделенных нашему учреждению.

Вы можете использовать whoisбазу данных для получения информации о распределении IP-адресов организации, если вас интересует конкретный университет:

$ host stanford.edu
stanford.edu has address 171.67.215.200
$ whois -h whois.arin.net 171.67.215.200
<snip>
NetRange:       171.64.0.0 - 171.67.255.255
CIDR:           171.64.0.0/14
<snip>
$ host mit.edu
mit.edu has address 104.74.224.87
$ whois 104.74.224.87
<snip>
NetRange:       104.64.0.0 - 104.127.255.255
<snip>

...и так далее.

Однако из-за продолжающегося роста числа подключенных к сети устройств и по соображениям безопасности мое учреждение (и, как я ожидаю, большинство крупных университетов) также использует частные диапазоны IP-адресов внутри организации для таких целей, как сети Wi-Fi, группы публичных терминалов, внутренние административные VLAN и т. д. В нашем случае центральная ИТ-группа назначает для этих целей регионы 10.0.0.0/8.

Хотя вполне возможно, что некоторые небольшие учреждения будут использовать один публичный IP-адрес и транслировать все через этот адрес, я быочень сильноудивлен, если бы какой-либо крупный университет так сделал. Не только по историческим причинам, упомянутым в моем первом абзаце, но и потому, что NAT требует уникального номера порта для каждого NAT-подключения, и, по крайней мере, для моего учреждения, просто не хватает номеров портов, чтобы все было.

Связанный контент