Derzeit habe ich einen Router, der wie 10.2.1.1
in einem 10.2.1.0/24
Netzwerk adressiert ist. Alle meine Hosts haben ein Standard-Gateway 10.2.1.1
mit Maske 255.255.255.0
.
Ich möchte wissen: Wenn ich meinen Router auf ändere 10.2.0.0/16
, /24
funktionieren die Hosts mit der entsprechenden Subnetzmaske noch in der Zwischenzeit (bevor ich sie neu konfiguriere)?
BEARBEITEN: Wenn dies nicht möglich ist, wie kann am besten von einem kleineren Subnetz zu einem größeren Subnetz gewechselt werden, vorausgesetzt, dies sind alles Windows-Hosts hinter einem pfSense-Gerät?
EDIT 1: Zur Verdeutlichung werde ich die Router-Adresse als 10.2.1.1 beibehalten, nur das Subnetz größer machen (/ 16 statt / 24).
Antworten:
Es würde etwas funktionieren. Es hängt davon ab, wie Sie Arbeit definieren. Wenn Sie die Netzmaske Router auf Dich ändern, so dass anstelle von
10.2.1.1/24
wird es hat10.2.1.1/16
dann:Ein Host mit einer
10.2.1.0/24
Adresse kann weiterhin jedes System mit einer Adresse zwischen 10.2.1.0-10.2.1.255 mit einer Maske von/24
oder erreichen/16
. Die Systeme würden einfach die Arp-Auflösung verwenden und sich direkt miteinander verbinden. Da sie sich aus Sicht beider Systeme jeweils in ihrem lokalen Netzwerk befinden.Ein Host mit einem
10.2.1.0/24
kann eine Verbindung zu einem beliebigen Host außerhalb von herstellen10.2.0.0/16
Netzwerks herstellen. Es würde ARP für die Gateway-Adresse und Verbindung über die über Ihren Router.Das einzige, was sie nicht erreichen konnten, sind Hosts
10.2.0.0/16
, aber nicht in10.2.1.0/24
Reichweite. Der Host mit einer Adresse in10.2.1.0/24
würde versuchen, eine Verbindung über den Router herzustellen, aber ein Host in diesem Subnetz, aber außerhalb von10.2.1.0/24
würde versuchen, eine direkte Verbindung herzustellen. Selbst dies kann auf einigen Routern, die Proxy-Arp verwenden, gemildert werden. Grundsätzlich müssen Sie den Router davon überzeugen, auf ARP-Anforderungen im Namen eines Systems mit einem zu antworten,10.2.1.0/24
wenn die Anforderung von einem System stammt, das sich nicht in diesem Subnetz befindet.Der entscheidende Punkt hier ist, dass dies etwas funktioniert, aber Sie müssen die Netzmaske auf allen Ihren Systemen reparieren, die im neuen Subnetz fixiert sind, bevor Sie mit der Zuweisung des Adressraums aus dem anderen Teil des Netzwerks beginnen.
quelle
Es gibt einige mögliche Probleme.
Ob diese potenziellen Probleme zu tatsächlichen Problemen werden, hängt stark von Ihrer Umgebung ab. Der einzige Weg, um sicher zu wissen, ist zu testen.
quelle