Скачиваний:
28
Добавлен:
19.09.2023
Размер:
3.93 Mб
Скачать

11.4.2 Проблемы с крупными широковещательными доменами

Крупный широковещательный домен представляет собой сеть, соединяющую множество узлов. Проблема крупного широковещательного домена заключается в следующем: узлы могут генерировать избыточную рассылку и негативно влиять на работу сети. На рисунке локальная сеть LAN 1 связывает 400 пользователей, каждый из которых может генерировать трафик широковещательной рассылки. Это приводит к замедлению сетевых операций из-за значительного объема трафика, который он может вызвать, и замедление работы устройства, поскольку устройство должно принимать и обрабатывать каждый широковещательный пакет.

Маршрутизатор R1 подключается к коммутатору через интерфейс G0/0. Коммутатор подключается к трем другим коммутаторам. Домен широковещательной рассылки состоит из четырех коммутаторов и интерфейса маршрутизатора, к которому они подключены. Оно определяется как LAN1 с адресом 172.16.0.0/16. Подключение маршрутизатора к Интернету не входит в домен широковещательной рассылки.

Крупный домен широковещательной рассылки

Для решения этой проблемы надо сократить размер сети, создав меньшие домены широковещательной рассылки. Такой процесс называется разделением на подсети. Такие более мелкие сети называются подсетями.

На рисунке, например, 400 пользователей локальной сети LAN 1 с сетевым адресом 172.16.0.0/16 были разделены на две подсети по 200 пользователей каждая — 172.16.0.0/24 и 172.16.1.0/24. Рассылка ограничивается более мелкими доменами широковещательной рассылки. Таким образом, широковещательная рассылка из локальной сети LAN 1 не распространится на сеть LAN 2.

Маршрутизатор R1 подключен к двум локальным сетям, представляющим два разных домена широковещательной рассылки. Слева подключен через G0/0 коммутатор, поддерживающий 200 пользователей в локальной сети 1 с сетевым адресом 172.16.0.0/24. Справа подключен через G0/1 коммутатор, поддерживающий 200 пользователей в локальной сети 2 с сетевым адресом 172.16.1.0/24.

Обмен данными между сетями

Обратите внимание на изменение длины префикса с /16 на /24. Использование битов в узловой части для создания дополнительных подсетей — основа разделения на подсети.

Примечание: Термины «подсеть» и «сеть» часто используются как синонимы. Большинство сетей сами являются подсетями более крупных блоков адресов.

11.4.3 Причины сегментации сетей

Разделение на подсети снижает общий объем сетевого трафика и повышает производительность сети. Кроме того, это дает возможность администраторам применять меры безопасности. Например, определить подсети, которым разрешено и которым не разрешено взаимодействовать друг с другом. Другая причина заключается в том, что он уменьшает количество устройств, пострадавших от ненормального широковещательного трафика из-за неправильных конфигураций, аппаратных и программных проблем или злонамеренных намерений.

Существует несколько способов использования подсетей для управления сетевыми устройствами.

Щелкните на каждом изображении, чтобы показать, как сетевые администраторы могут группировать устройства и службы в подсети.

Местоположение

Разделение на подсети по местоположению

Сетевые администраторы могут создавать подсети, используя любое другое подразделение, которое имеет смысл для сети. Обратите внимание, что на каждом рисунке для подсетей используется более длинный префикс, обозначающий сеть.

Понимание принципа разделения сети на подсети — главный навык, которым должен обладать каждый сетевой администратор. Разработаны различные методы, помогающие понять суть этого процесса. На первый взгляд разделение на сети может показаться сложным, но чем больше внимания вы будете уделять деталям и чем больше будете практиковаться, тем этот процесс станет для вас проще и понятнее.

Группа или функция

Подсети по группам или функциям

Сетевые администраторы могут создавать подсети, используя любое другое подразделение, которое имеет смысл для сети. Обратите внимание, что на каждом рисунке для подсетей используется более длинный префикс, обозначающий сеть.

Понимание принципа разделения сети на подсети — главный навык, которым должен обладать каждый сетевой администратор. Разработаны различные методы, помогающие понять суть этого процесса. На первый взгляд разделение на сети может показаться сложным, но чем больше внимания вы будете уделять деталям и чем больше будете практиковаться, тем этот процесс станет для вас проще и понятнее.

Тип устройства

Разделение на подсети по типу устройств

Сетевые администраторы могут создавать подсети, используя любое другое подразделение, которое имеет смысл для сети. Обратите внимание, что на каждом рисунке для подсетей используется более длинный префикс, обозначающий сеть.

Понимание принципа разделения сети на подсети — главный навык, которым должен обладать каждый сетевой администратор. Разработаны различные методы, помогающие понять суть этого процесса. На первый взгляд разделение на сети может показаться сложным, но чем больше внимания вы будете уделять деталям и чем больше будете практиковаться, тем этот процесс станет для вас проще и понятнее.