Milyen előnyei vannak az alhálózatoknak?

...

Az alhálózatok a fizikai csoportokat az útválasztók és a tűzfalak által érthető szegmensekre osztják.

Az IP-címhez gyakran tartozik egy alhálózati maszk, amely meghatározza azt az alhálózatot, amelynek a gazdagép része. Ez az alhálózat lehetővé teszi a rendszergazdák számára, hogy a privát hálózatukat virtuálisan meghatározott szegmensekre osztsák fel. Az alhálózatok számos előnnyel járnak a hálózati rendszergazdák és végső soron a felhasználók számára, mivel hatékonyabbá teszik az adminisztrációt és az útválasztást.

Megakadályozza a szükségtelen adásokat

A hálózathoz csatlakoztatott számítógépek rendszeresen küldenek információkat a hálózatukon lévő bármely számítógépre, amelyet üzenetszórásnak neveznek. Az adásokat vírusok és rosszindulatú programok, valamint számos legitim program okozzák. Kisebb hálózatokon (például 50 főnél kevesebben) ez nem jelenthet problémát, de a több száz vagy több ezer felhasználóval rendelkező szervezetek gyorsan lelassulhatnak a hálózatban.

A nap videója

Az adások azonban nem kerülnek továbbításra a felhasználó alhálózatán túlra. Ha egy nagyobb IP-címteret kisebb alhálózatokra oszt fel, megakadályozhatja, hogy a szórás az egész fizikai hálózatot érintse, és az egyes alhálózatokra korlátozza azokat.

Növeli a biztonsági beállításokat

A legtöbb hálózati biztonsági berendezés a hálózatok közötti forgalom kiértékelésével működik. Ha az érzékeny erőforrásokat ugyanarra az alhálózatra helyezi, mint a többi felhasználó, megnehezíti a biztonsági intézkedések telepítését. A létfontosságú funkciók alhálózatokra való szétválasztása lehetővé teszi biztonsági intézkedések, például tűzfalak telepítését. A tűzfalak úgy konfigurálhatók, hogy ezekhez a kiszolgálókhoz és más hálózatokhoz csak engedélyezett gazdagépek vagy más alhálózatok férhessenek hozzá.

Leegyszerűsíti az adminisztrációt

Egy szervezetnek gyakran különböző részlegei vannak, amelyek különböző típusú erőforrásokhoz való hozzáférést igényelnek. Ha például a számviteli és a házmesteri részleg ugyanazon az alhálózaton van, akkor hozzáférési korlátozásaikat hostonként kell ellenőrizni. Ha azonban a két részleg külön alhálózaton található, akkor ezeken az alhálózatokon alapuló biztonsági beállítások alkalmazhatók.

Szabályozza a növekedést

Hálózat tervezése során szabályozhatja az elérhető alhálózati maszkok számát és azt, hogy hány gazdagép lesz elérhető az egyes alhálózatokhoz. Például a 192.168.1.0 alhálózati maszk 255.255.255.0 lehetővé teszi nyolc bit használatát a gazdagépek meghatározásához (2 ^ 8 = 256, mínusz hálózati és szórási címek, összesen 254 potenciális gazdagép számára, de több mint 16 millió hálózatot biztosít (2 ^ 24). A 255.255.0.0 alhálózati maszk azonban egyenként több mint 65 000 hálózatot és gazdagépet tesz lehetővé. Egy kis tervezéssel az adminisztrátorok úgy méretezhetik alhálózataikat, hogy az megfeleljen a hálózatok várható számának az egyes alhálózatokban várt gazdagépek számának.