Duda eleccion red para empresa con unos 50 equipos en total

Leyendo este hilo hilo_duda-con-subredes-ip-clase-b-o-clase-c_1891686

Donde sobre todo hablan @Mackito y @Kei_Dash

Tengo una gran duda, que te hace decidir a la hora de elegir una dirección ip para una red interna. Es decir, porque usar una 192.168.x.x y no una 172.16.x..

Porque usar por ejemplo 192.168.1.1 y no usar 192.168.3.1 (hablo de puertas de enlace y después seguir ese rango)

Lo mismo por ejemplo con 172.16.1.1 o 172.16.25.1.

Que usáis a la hora de vararos para crear una red desde 0?
Las clases ya no existen, así que pueden usar cualquier red de rango privado.

Lo normal es usar la 10.0.0.0/8 porque es enorme y fácil de recordar.

Y ya lo distribuyes tú como quieras, normalmente de forma que sea fácil de recordar, por ejemplo, si tienes esos 500 equipos distribuidos en varios departamentos:

10.0.departamento.ordenador/16

Si quieres ser más jerárquico: 10.subdepartamento.departamento.ordenador/8

¿Podríamos usar un /23 o un /22? Por supuesto, pero como las IPs privadas son gratis se usan rangos exactos /8 /16 y /24 porque no hay que hacer cuentas binarias.

Luego tendrás que ver si todo está conectado con todo (red L2 con switches) en suyo caso puedes usar el /8 sin más con una sola puerta de enlace para la salida a internet; o si pones subredes y usas routers para hacer routing entre las redes. En este último caso por simplicidad sería /16 para el conjunto de la empresa y /24 para cada subred.
Yoshi's escribió:Las clases ya no existen, así que pueden usar cualquier red de rango privado.

Lo normal es usar la 10.0.0.0/8 porque es enorme y fácil de recordar.

Y ya ya distribuyes tú como quieras, normalmente de forma que sea fácil de recordar, por ejemplo, si tienes esos 500 equipos distribuidos en 10 departamentos:

10.0.departamento.ordenador/16

Si quieres ser más jerárquico: 10.subdepartamento.departamento.ordenador/8

¿Podríamos usar un /23 o un /22? Por supuesto, pero como las IPs privadas con gratis se usan rangos exactos /8 /16 y /24 porque no hay que hacer cuentas binarias.

Luego tendrás que ver si todo está conectado con todo (red L2 con switches) en suyo caso puedes usar el /8 sin más con una sola puerta de enlace para la salida a internet; o si pones subredes y usas routers para hacer routing entre las redes. En este último caso por simplicidad sería /16 para el conjunto de la empresa y /8 para cada subred.


Gracias por la aclaración, es que me estaba volviendo loco de que "tipo" de ip usar. Es lo que pensaba que si me da la gana puedo usar la que quiera!
Había leído 500 equipos, jeje.

Pero si son 50 usa la que quieras con /24 y no creo que necesites hacer subredes, jeje.
(mensaje borrado)
Hola,

Como dice @kameleons yo no me complicaría más allá de tener claro las posibles ampliaciones y la jerarquía de la empresa. Deja siempre muchas direcciones IP libres ya que siempre acabarás necesitándolas y has el esquema lo más sencillo posible para evitar subneting a base de máscaras no naturales: usa /8 /16 /24 siempre que puedas.

Ahora que empiezas a crear la jerarquía, y si puedes, yo dejaría, mínimo, una subred para equipos de usuario, una subred para servidores y otra para los administradores. En el futuro te puede ahorrar muchos problemas si la empresa crece y necesitas aislar o asegurar redes, sistemas, auditar accesos, etc.

Suerte y al lío! [beer]
@Kei_Dash Es decir configurar todo x ejemplo como el servidor tiene 2 trjetas de red:

La wan que va alnrouter de fibra 192.168.1.2 por decir algo

Y la otra la llamare lan y por ejemplo ip:
192.168.10.10

Y despues en el servidor dhcp sobre la tarjeta de red lan y despues enrutamiento y fuera.

Asi a groso modo?
kameleons escribió:@Kei_Dash Es decir configurar todo x ejemplo como el servidor tiene 2 trjetas de red:

La wan que va alnrouter de fibra 192.168.1.2 por decir algo

Y la otra la llamare lan y por ejemplo ip:
192.168.10.10

Y despues en el servidor dhcp sobre la tarjeta de red lan y despues enrutamiento y fuera.

Asi a groso modo?


¿Tienes un router, firewall, UTM, etc. un poco más serio que el del operador de fibra?

Lo que te decía es montar 3 subredes para segmentar todo por seguridad:
10.10.2.1/24 para admins
10.10.5.1/24 para servidores
10.10.10.1/24 para usuarios
Por ejemplo, pero claro, depende de cuando cree que crecerá la red y además necesitarás un router para conectar las redes y aplicar filtros de seguridad. Si te parece que estamos matando moscas a cañonazos y es algo más pequeñito y limitado a un router de fibra, empieza por una 10.10.10.x/24 y ya tendrás tiempo más adelante de complicarte, o te lo complicarán [burla2]

Suerte compi [beer]
De momento es solo router con fibra. Como mucho tirando exagerado serian 50 equipos con fisicos y wifi.

Creo que usare 192.168.x.x

que es suficiente ya que tengo pocos equipos. Si en un futuro hiciera falta mas por ejemplo lo que se podría hacer es mediante otro router dentro de la red o otra tarjeta de red en el servidor seria pro ejemplo:

Trajeta de red 1 wan: 192.168.1.10 --> conecta con router fibra 192.168.1.1
Tarjeta de red 2 lan1: 192.168.2.10 --> conecta con los switch y el servidor tiene dhcp

Opciones futuro:

Tarjeta de red 3 lan2: 192.168.3.10 --> otro dhcp y switch

o la otra opción seria dentro de la red 2 lan1 conectar en un router y que este router gestione otro dhcp y ponga red 192.168.3.10.

Me estoy liando o seria una opción valida???
kameleons escribió:De momento es solo router con fibra. Como mucho tirando exagerado serian 50 equipos con fisicos y wifi.

Creo que usare 192.168.x.x

que es suficiente ya que tengo pocos equipos. Si en un futuro hiciera falta mas por ejemplo lo que se podría hacer es mediante otro router dentro de la red o otra tarjeta de red en el servidor seria pro ejemplo:

Trajeta de red 1 wan: 192.168.1.10 --> conecta con router fibra 192.168.1.1
Tarjeta de red 2 lan1: 192.168.2.10 --> conecta con los switch y el servidor tiene dhcp

Opciones futuro:

Tarjeta de red 3 lan2: 192.168.3.10 --> otro dhcp y switch

o la otra opción seria dentro de la red 2 lan1 conectar en un router y que este router gestione otro dhcp y ponga red 192.168.3.10.

Me estoy liando o seria una opción valida???


Yo no muy estoy de acuerdo, quieres hacer routing con un servidor añadiéndole tarjetas de red.

Para hacer routing ponte un router, que es su función, aunque sea un Mikrotik sencillote, y según necesidades vas mejorando el router y otros equipos de red.

El primer paso siempre es el router. En un Mikrotik normal de 5 puertos puedes poner la eth1 para internet (ahí iría la ONT), la eth2 para la subred de administraciones, la 3 para servidores, la 4 para usuarios y la 5 para uso futuro.

Un servidor puede tener varias tarjetas de red para conectarse a dos subredes a la vez, pero no está preparado para que sea el router de la empresa.
Tienes razon voy a ver de aquiri un buen router con muy buena wifi. Alguna recomendación? Presupuesto sobre 300€
El router no tiene Wifi, un router empresarial solo hace de router. El Wifi lo da el AP.

De router te recomiendo un Ubiquiti EdgeRouter 4 y de punto de acceso un Ubiquiti UAP-AC-PRO (se conecta en el techo). Cuesta unos 180 el router y 130 el AP, IVA incluido.
(mensaje borrado)
No utilices el mensaje privado para lo que puedes preguntar en el hilo (aunque igual me lo has escrito porque no te deja contestar hasta dentro de X días).

Sobre dónde comprarlos, Landatel o Amazon, por ejemplo.
(mensaje borrado)
14 respuestas