Systemverwaltungshandbuch: IP Services

Erstellen eines IPv4-Adressierungsschemas


Hinweis –

Informationen zur Planung von IPv6-Adressen finden Sie unter Vorbereiten eines IPv6-Adressierungsplans.


Dieser Abschnitt enthält eine allgemeine Einführung in die IPv4-Adressierung, um Sie bei der Erstellung eines IPv4-Adressierungsplans zu unterstützen. Weitere Informationen zu IPv6-Adressen finden Sie unter Einführung in die IPv6-Adressierung. Weitere Informationen zu DHCP-Adressen finden Sie in Kapitel 12Einführung in Oracle Solaris DHCP.

Jedes IPv4-basierte Netzwerk muss über Folgendes verfügen:

Eine IPv4-Adresse ist eine 32-Bit-Adresse, die eine Netzwerkschnittstelle in einem System eindeutig identifiziert. Dies wird unter Anwenden von IP-Adressen für Netzwerkschnittstellen ausführlich beschrieben. Eine IPv4-Adresse wird in Dezimalzahlen geschrieben, aufgeteilt in vier 8-Bit-Felder, die durch Punkte voneinander getrennt sind. Jedes 8-Bit-Feld repräsentiert ein Byte der IPv4-Adresse. Dieses Format der Darstellung der Byte einer IPv4-Adresse wird auch als getrennte dezimale Notation bezeichnet.

Die folgende Abbildung zeigt die Komponenten der IPv4-Adresse 172.16.50.56.

Abbildung 2–1 IPv4-Adressformat

In der Abbildung wird die IPv4-Adresse in zwei Komponenten unterteilt: den Netzwerkteil und den Netzwerkhost. Diese Komponenten werden im nächsten Kontext beschrieben.

172.16

Registrierte IPv4-Netzwerknummer. Bei einer klassenbasierten IPv4-Notation definiert diese Nummer auch die IP-Netzwerkklasse (in diesem Beispiel Klasse B), die von der IANA registriert worden wäre.

50.56

Hostkomponente der IPv4-Adresse. Die Hostkomponente identifiziert eine Schnittstelle eines Systems in einem Netzwerk eindeutig. Beachten Sie, dass bei jeder Schnittstelle in einem lokalen Netzwerk die Netzwerkkomponente der Adresse gleich ist, die Hostkomponente jedoch unterschiedlich sein muss.

Wenn Sie ein Teilnetz für ein klassenbasiertes IPv4-Netzwerk planen, müssen Sie eine Teilnetzmaske bzw. eine Netzmaske definieren. Dies wird unter netmasks-Datenbank ausführlich beschrieben.

Das nächste Beispiel zeigt eine Adresse im CIDR-Format: 192.168.3.56/22

Abbildung 2–2 IPv4-Adresse im CIDR-Format

Die Abbildung zeigt die drei Teile der CIDR-Adresse: Netzwerkteil, Hostteil und Netzwerkpräfix. Diese Teile werden im folgenden Kontext beschrieben.

192.168.3

Netzwerkteil, der aus der IPv4-Netzwerknummer besteht, die von einem ISP oder einer IR bezogen wurde.

56

Hostteil, den Sie einer Schnittstelle im System zuweisen.

/22

Netzwerkpräfix, das definiert, wie viele Bit der Adresse die Netzwerknummer ausmachen. Das Netzwerkpräfix stellt außerdem die Teilnetzmaske für die IP-Adresse zur Verfügung. Netzwerkpräfixe werden ebenfalls vom ISP oder einer IR zugewiesen.

In einem Oracle Solaris-basierten Netzwerk können standardmäßige IPv4-Adressen, IPv4-Adressen im CIDR-Format, DHCP-Adressen, IPv6-Adressen und private IPv4-Adressen kombiniert werden.

Erstellen eines IPv4-Adressierungsschemas

In diesem Abschnitt werden die Klassen beschrieben, in denen standardmäßige IPv4-Adressen organisiert sind. Obwohl die IANA keine klassenbasierten Netzwerknummern mehr ausgibt, werden diese Netzwerknummern noch immer in vielen Netzwerken verwendet. Eventuell müssen Sie den Adressraum für einen Standort mit klassenbasierten Netzwerknummern verwalten. Eine vollständige Diskussion von IPv4-Netzwerkklassen finden Sie unter Netzwerkklassen.

In der folgenden Tabelle wird die Aufteilung einer standardmäßigen IPv4-Adresse in die Netzwerk- und Host-Adressräume gezeigt. Bei jeder Klasse gibt „Bereich“ den Bereich der Dezimalzahlen für das erste Byte der Netzwerknummer an. „Netzwerkadresse“ gibt die Anzahl der Byte der IPv4-Adresse an, die dem Netzwerkteil der Adresse zugewiesen sind. Jedes Byte wird durch xxx dargestellt. „Hostadresse“ gibt die Anzahl der Byte der IPv4-Adresse an, die dem Hostteil der Adresse zugewiesen sind. Beispielsweise ist bei einer Netzwerkadresse der Klasse A das erste Byte für das Netzwerk vorgesehen und die letzten drei Byte für den Host. Für ein Netzwerk der Klasse C gilt eine umgekehrte Zuweisung.

Tabelle 2–1 Aufteilung der IPv4-Klassen

Klasse 

Byte-Bereich 

Netzwerknummer 

Hostadresse 

A

0–127  

xxx

xxx.xxx. xxx

B

128–191  

xxx.xxx

xxx.xxx

C

192–223  

xxx.xxx. xxx

xxx

Die Zahlen im ersten Byte der IPv4-Adresse definieren, ob es sich bei dem Netzwerk um ein Netzwerk der Klasse A, B oder C handelt. Die übrigen drei Byte haben einen Bereich von 0–255. Die zwei Zahlen 0 und 255 sind reserviert. Sie können jedem Byte die Zahlen 1–254 zuweisen, abhängig von der Netzwerkklasse, die Ihrem Netzwerk von der IANA zugewiesen wurde.

In der folgenden Tabelle wird gezeigt, welche Byte der IPv4-Adresse für Sie zugewiesen sind. Außerdem zeigt die Tabelle den Zahlenbereich innerhalb jedes Byte, der Ihnen zum Zuweisen zu Ihren Hosts zur Verfügung steht.

Tabelle 2–2 Bereich der verfügbaren IPv4-Klassen

Netzwerkklasse 

Byte 1-Bereich 

Byte 2-Bereich 

Byte 3-Bereich  

Byte 4-Bereich 

A

0–127 

1–254 

1–254  

1–254 

B

128–191 

Vorab zugewiesen durch IANA 

1–254 

1–254 

C

192–223 

Vorab zugewiesen durch IANA 

Vorab zugewiesen durch IANA 

1–254 

IPv4-Teilnetznummer

Lokale Netzwerke mit zahlreichen Hosts sind häufig in Teilnetze unterteilt. Wenn Sie Ihre IPv4-Netzwerknummer in Teilnetze aufteilen, müssen Sie jedem Teilnetz einen Netzwerkbezeichner zuweisen. Sie können die Effizienz des IPv4-Adressraums maximieren, indem Sie einige Bit der Hostkomponente der IPv4-Adresse als Netzwerkbezeichner verwenden. Wenn Sie einen Netzwerkbezeichner verwenden, wird die angegebene Komponente der Adresse zur Teilnetznummer. Sie können eine Teilnetznummer mithilfe einer Netzmaske erstellen, eine Bitmaske, die die Netzwerk- und Teilnetzteile einer IPv4-Adresse auswählt. Weitere Informationen finden Sie unter Erstellen der Netzwerkmaske für IPv4-Adressen.

Erstellen eines CIDR IPv4-Adressierungsschemas

Die Netzwerkklassen, die ursprünglich IPv4 darstellten, werden im globalen Internet nicht mehr verwendet. Heute verteilt die IANA klassenlose Adressen im CIDR-Format an die weltweiten Registrierungsstellen. Alle IPv4-Adressen, die Sie von einem ISP beziehen, liegen in dem CIDR-Format vor, das in Abbildung 2–2 gezeigt wurde.

Das Netzwerkpräfix der CIDR-Adresse gibt an, wie viele IPv4-Adressen für Hosts in Ihrem Netzwerk zur Verfügung stehen. Diese Host-Adressen werden den Schnittstellen auf einem Host zugewiesen. Verfügt ein Host über mehrere physikalische Schnittstellen, müssen Sie jeder verwendeten physikalischen Schnittstelle eine eigene Host-Adresse zuweisen.

Das Netzwerkpräfix einer CIDR-Adresse definiert auch die Länge der Teilnetzmaske. Die meisten Oracle Solaris 10-Befehle erkennen die CIDR-Präfixzuweisung der Teilnetzmaske eines Netzwerks. Das Oracle Solaris-Installationsprogramm und die Datei /etc/netmask erfordern jedoch, dass Sie die Teilnetzmaske mithilfe der getrennten dezimalen Notation einrichten. In diesen beiden Fällen verwenden Sie die getrennte dezimale Notation des CIDR-Netzwerkpräfix, wie in der folgenden Tabelle gezeigt.

Tabelle 2–3 CIDR-Präfixe und deren Dezimalentsprechungen

CIDR-Netzwerkpräfix 

Verfügbare IP-Adressen 

Teilnetz-Entsprechung bei getrennter dezimaler Notation 

/19 

8192  

255.255.224.0 

/20 

4096  

255.255.240.0 

/21 

2048 

255.255.248.0 

/22 

1024 

255.255.252.0 

/23 

512 

255.255.254.0 

/24 

256 

255.255.255.0 

/25 

128 

255.255.255.128 

/26 

64 

255.255.255.192 

/27 

32 

255.255.255.224 

Weitere Informationen zu CIDR-Adressen finden Sie in den folgenden Quellen:

Verwenden privater IPv4-Adressen

Die IANA hat drei Blöcke mit IPv4-Adressen reserviert, die in privaten Netzwerken verwendet werden können. Diese Adressen sind in RFC 1918, Address Allocation for Private Internets definiert. Sie können diese privaten Adressen, die auch als 1918-Adressen bezeichnet werden, für Systeme in lokalen Netzwerken innerhalb eines Firmen-Intranets verwenden. Diese privaten Adressen sind jedoch im Internet nicht gültig. Verwenden Sie diese Adressen nicht auf Systemen, die mit Systemen außerhalb des lokalen Netzwerks kommunizieren müssen.

In der folgenden Tabelle werden die privaten IPv4-Adressbereiche und die entsprechenden Netzmasken aufgeführt.

IPv4-Adressbereich 

Netzmaske 

10.0.0.0 - 10.255.255.255 

10.0.0.0 

172.16.0.0 - 172.31.255.255 

172.16.0.0 

192.168.0.0 - 192.168.255.255 

192.168.0.0 

Anwenden von IP-Adressen für Netzwerkschnittstellen

Zum Herstellen einer Verbindung mit einem Netzwerk muss ein System über mindestens eine physikalische Netzwerkschnittstelle verfügen. Jede Netzwerkschnittstelle muss eine eigene, einmalige IP-Adresse aufweisen. Bei der Oracle Solaris-Installation geben Sie die IP-Adresse der ersten Schnittstelle an, die das Installationsprogramm findet. Im Allgemeinen hat diese Schnittstelle den Namen Gerätename0, z. B. eri0 oder hme0. Diese Schnittstelle wird als primäre Netzwerkschnittstelle betrachtet.

Wenn Sie einem Host eine zweite Netzwerkschnittstelle hinzufügen, muss auch diese Schnittstelle eine eigene, einmalige IP-Adresse aufweisen. Dadurch wird der Host zu einem Multihomed-Host. Andererseits, wenn Sie einem Host eine zweite Netzwerkschnittstelle hinzufügen und die IP-Weiterleitung aktivieren, wird der Host zu einem Router. Eine Beschreibung finden Sie unter Konfiguration eines IPv4-Routers.

Jede Netzwerkschnittstelle besitzt einen Gerätenamen, einen Gerätetreiber sowie eine zugewiesene Gerätedatei im Verzeichnis /devices. Die Netzwerkschnittstelle weist einen Gerätenamen wie eri oder smc0 auf; hierbei handelt es sich um Gerätenamen für zwei häufig verwendete Ethernet-Schnittstellen.

Weitere Informationen und Aufgaben im Zusammenhang mit Schnittstellen finden Sie unter Verwalten der Schnittstellen in Solaris 10 3/05 oder in Kapitel 6Verwalten von Netzwerkschnittstellen (Aufgaben).


Hinweis –

In diesem Buch wird davon ausgegangen, dass Ihre Systeme über Ethernet-Netzwerkschnittstellen verfügen. Wenn Sie mit anderen Netzwerkmedien arbeiten möchten, entnehmen Sie die Informationen zur Konfiguration dieser Medien den Unterlagen, die mit den Netzwerkschnittstellen ausgeliefert wurden.