Sadržaj
- Izbjegavajte nepotrebne prijenose
- Povećajte sigurnosne mogućnosti
- Pojednostavljuje administraciju
- Kontrola rasta
Uz IP adresu često dolazi broj s nazivom maska podmreže, koja određuje podmrežu u kojoj je gost gost. To omogućuje administratorima da podijele svoju privatnu mrežu na gotovo definirane virtualne segmente. Oni pružaju brojne pogodnosti za administratore i korisnike, čineći administraciju i usmjeravanje učinkovitijima.
Izbjegavajte nepotrebne prijenose
Računala povezana na mrežu redovito šalju informacije na bilo koje drugo računalo povezano s njom, što se naziva prijenosom. Uzrokuju ih virusi i zlonamjerni softver, kao i mnogi legitimni programi.Na manjim mrežama (na primjer, s manje od 50 ljudi) to možda ne predstavlja problem, ali u organizacijama sa stotinama ili tisućama korisnici mogu smatrati da je njihova mreža spora.
Međutim, emitiranja se ne usmjeravaju izvan korisničke podmreže. Podjelom velike IP adrese na manje podmreže sprječavate da emisije utječu na cijelu fizičku mrežu ograničavajući ih na pojedinačne podmreže.
Povećajte sigurnosne mogućnosti
Većina mrežnih sigurnosnih uređaja rade procjenom prometa između mreža. Smještanjem osjetljivih resursa u istu podmrežu kao i svi ostali korisnici, otežavate provedbu sigurnosnih mjera. Razdvajanje vitalnih funkcija u podmreže omogućuje vam provođenje sigurnosnih mjera, poput vatrozida. Mogu se konfigurirati tako da osiguraju da samo domaćini ili druge ovlaštene podmreže imaju pristup tim poslužiteljima i ostalim mrežama.
Pojednostavljuje administraciju
Često organizacija ima više odjela kojima je potreban pristup različitim vrstama resursa. Ako su, na primjer, računovodstveni i janitorial odjeli u istoj podmreži, tada se njihova ograničenja pristupa moraju kontrolirati na osnovi hosta po hosta. Ali kada su dva odjela smještena u zasebne podmreže, sigurnosne opcije mogu se primijeniti na temelju tih podmreža.
Kontrola rasta
Kada planirate mrežu, možete kontrolirati broj dostupnih maski podmreže i broj hostova dostupnih za svaku podmrežu. Na primjer, 192.168.1.0 s maskom podmreže 255.255.255.0 omogućuje upotrebu osam bitova za definiranje hostova (2 ^ 8 = 256, minus mreža i adresa prijenosa, što ukupno iznosi 254 potencijalna hosta ), ali opskrbljuje preko 16 milijuna mreža (2 ^ 24). Maska podmreže 255.255.0.0, međutim, omogućila bi više od 65 000 mreža i hostova. Uz malo planiranja, administratori mogu prilagoditi svoje podmreže tako da odgovaraju broju očekivanih mreža i broju domaćina koji se očekuju na svakoj podmreži.