Які переваги підмереж?

click fraud protection
...

Підмережі поділяють фізичні групи на сегменти, які розуміють маршрутизатори та брандмауери.

IP-адреса часто містить число, яке називається маскою підмережі, що визначає підмережу, частиною якої є хост. Ця підмережа дозволяє адміністраторам розділити свою приватну мережу на віртуально визначені сегменти. Підмережі надають багато переваг для мережевих адміністраторів і, в кінцевому підсумку, користувачів, роблячи адміністрування та маршрутизацію ефективнішими.

Запобігає непотрібним трансляції

Комп’ютери, під’єднані до мережі, регулярно надсилають інформацію на будь-який комп’ютер у їхній мережі, що називається широкомовною розсилкою. Трансляції викликаються вірусами та шкідливими програмами, а також багатьма законними програмами. У менших мережах (наприклад, менше 50 осіб) це може не створювати проблеми, але організації з сотнями чи тисячами користувачів можуть швидко виявити, що їхня мережа сповільнена.

Відео дня

Проте трансляції не пересилаються за межі підмережі користувача. Розділивши більший простір IP-адрес на менші підмережі, ви можете зупинити трансляції від впливу на всю фізичну мережу та обмежити їх окремими підмережами.

Збільшує параметри безпеки

Більшість пристроїв безпеки мережі працюють, оцінюючи трафік між мережами. Розміщуючи конфіденційні ресурси в тій самій підмережі, що й усі інші користувачі, ви ускладнюєте розгортання заходів безпеки. Розділення життєво важливих функцій на підмережі дозволяє використовувати заходи безпеки, такі як брандмауери. Брандмауери можна налаштувати так, щоб лише авторизовані хости або інші підмережі отримували доступ до цих серверів, а також до інших мереж.

Спрощує адміністрування

Часто організація має різні відділи, які потребують доступу до різних типів ресурсів. Якщо, наприклад, відділи бухгалтерії та прибирання знаходяться в одній підмережі, то їх обмеження доступу необхідно контролювати для кожного хоста. Але коли два відділи розміщені в окремих підмережах, тоді параметри безпеки можна застосувати на основі цих підмереж.

Контролює зростання

Плануючи мережу, ви можете контролювати кількість доступних масок підмережі та кількість хостів, доступних для кожної підмережі. Наприклад, 192.168.1.0 з маскою підмережі 255.255.255.0 дозволяє використовувати вісім біт для визначення хостів (2 ^ 8 = 256, мінус мережеві та широкомовні адреси, загалом 254 потенційні хости), але передбачає понад 16 мільйонів мереж (2 ^ 24). Проте маска підмережі 255.255.0.0 дозволить створити понад 65 000 мереж і хостів кожна. Трохи попланувавши, адміністратори можуть масштабувати свої підмережі таким чином, щоб очікувана кількість мереж відповідала кількості хостів у кожній підмережі.