Obsah
IP adresa často prichádza s číslom nazývaným maska podsiete, ktoré určuje podsieť, ktorej je hosť súčasťou. To umožňuje správcom rozdeliť ich súkromnú sieť na virtuálne definované virtuálne segmenty. Poskytujú množstvo výhod pre správcov a používateľov, vďaka čomu je správa a smerovanie efektívnejšie.
Vyvarujte sa zbytočných prenosov
Počítače pripojené k sieti pravidelne odosielajú informácie do všetkých ďalších počítačov pripojených k sieti, ktoré sa označujú ako prenos. Spôsobujú ich vírusy a škodlivý softvér, ako aj veľa legitímnych programov.V menších sieťach (napríklad s menej ako 50 ľuďmi) to nemusí byť problém, ale v organizáciách so stovkami alebo tisíckami môžu používatelia nájsť svoju sieť pomaly.
Vysielanie však nie je smerované ďalej ako do podsiete používateľa. Rozdelením veľkej adresy IP na menšie podsiete zabránite vysielaniu ovplyvniť celú fyzickú sieť ich obmedzením na jednotlivé podsiete.
Zvýšte možnosti zabezpečenia
Väčšina zariadení na zabezpečenie siete funguje na základe vyhodnotenia prenosu medzi sieťami. Umiestnením citlivých zdrojov do rovnakej podsiete ako všetci ostatní používatelia sťažujete implementáciu bezpečnostných opatrení. Rozdelenie dôležitých funkcií do podsiete vám umožňuje implementovať bezpečnostné opatrenia, napríklad brány firewall. Môžu byť nakonfigurované tak, aby zabezpečili, že k týmto serverom a k iným sieťam majú prístup iba hostitelia alebo iné autorizované podsiete.
Zjednodušuje správu
Organizácia má často viac oddelení, ktoré vyžadujú prístup k rôznym typom zdrojov. Ak sú účtovné a správcovské oddelenia napríklad v rovnakej podsieti, potom musia byť ich obmedzenia prístupu riadené podľa jednotlivých hostiteľov. Ale keď sú tieto dve oddelenia umiestnené v samostatných podsietiach, môžu sa na základe týchto podsietí použiť možnosti zabezpečenia.
Kontrola rastu
Pri plánovaní siete môžete ovládať počet dostupných masiek podsiete a počet hostiteľov, ktorí sú k dispozícii pre jednotlivé podsiete. Napríklad 192.168.1.0 s maskou podsiete 255.255.255.0 umožňuje na definovanie hostiteľov použiť osem bitov (2 ^ 8 = 256, mínus sieť a adresa prenosu, teda celkovo 254 potenciálnych hostiteľov ), ale dodáva viac ako 16 miliónov sietí (2 ^ 24). Maska podsiete 255.255.0.0 by však umožňovala viac ako 65 000 sietí a hostiteľov. S trochou plánovania môžu správcovia škálovať svoje podsiete tak, aby zodpovedali očakávanému počtu sietí pre očakávaný počet hostiteľov v každej podsieti.