Jakie są zalety tworzenia podsieci?

Podsieci dzielą grupy na fizyczne segmenty składające się z routerów i zapór ogniowych.

Unikaj niepotrzebnych emisji

Komputery podłączone do sieci zwykle przesyłają informacje do dowolnego komputera znajdującego się w sieci, znanego jako nadawanie. Transmisje są powodowane przez wirusy i złośliwe oprogramowanie, a także wiele legalnych programów. W mniejszych sieciach (na przykład mniej niż 50 osób) może to nie stanowić problemu, jednak w organizacjach z setkami lub tysiącami użytkowników może to spowolnić pracę sieci.

Emisje nie są jednak wysyłane poza podsieć użytkownika. Podział większej przestrzeni adresów IP na mniejsze podsieci może zatrzymać nadawanie do całej sieci fizycznej i ograniczyć ją do poszczególnych podsieci.

Zwiększ opcje zabezpieczeń

Większość urządzeń zabezpieczających sieć działa poprzez ocenę ruchu między sieciami. Umieszczając poufne zasoby w tej samej podsieci, co każdy inny użytkownik, trudniej jest wdrożyć środki bezpieczeństwa. Rozdział funkcji życiowych na podsieci pozwala na wdrożenie środków bezpieczeństwa, takich jak zapory ogniowe. Można je skonfigurować tak, aby tylko węzły i inne autoryzowane podsieci miały dostęp do tych serwerów, a także do innych sieci.

Uprość administrację

Zwykle organizacja ma różne działy, które wymagają dostępu do różnych rodzajów zasobów. Jeśli działy księgowości i czyszczenia znajdują się na przykład w tej samej podsieci, ograniczenia dostępu muszą być kontrolowane w oparciu o węzeł. Ale gdy oba działy są umieszczone w oddzielnych podsieciach, wówczas opcje zabezpieczeń mogą być stosowane w oparciu o te podsieci.

Kontroluj wzrost

Planując sieć, można kontrolować liczbę dostępnych masek podsieci i liczbę węzłów dostępnych dla każdej podsieci. Na przykład 192.168.1.0, z maską podsieci 255.255.255.0, pozwala na użycie ośmiu bitów do zdefiniowania węzłów (2 ^ 8 = 256, minus adresy sieciowe i rozgłoszeniowe, w sumie 254 możliwych węzłów), ale zapewnia ponad 16 milionów sieci (2 ^ 24). Maska podsieci 255.255.0.0 umożliwiłaby jednak ponad 65 000 sieci i węzłów. Przy odrobinie planowania administratorzy mogą skalować podsieci, aby dopasować liczbę planowanych sieci do liczby węzłów oczekiwanych w każdej podsieci.