Milyen előnyei vannak az alhálózatoknak?
Az IP-címhez gyakran tartozik egy alhálózati maszk, amely meghatározza azt az alhálózatot, amelynek a gazdagép része. Ez az alhálózat lehetővé teszi az adminisztrátorok számára, hogy a privát hálózatukat virtuálisan meghatározott szegmensekre osztsák fel. Az alhálózatok számos előnnyel járnak a hálózati rendszergazdák és végső soron a felhasználók számára, mivel hatékonyabbá teszik az adminisztrációt és az útválasztást.
Megakadályozza a szükségtelen adásokat
A hálózathoz csatlakoztatott számítógépek rendszeresen küldenek információkat a hálózatukon lévő bármely számítógépre, amelyet üzenetszórásnak neveznek. Az adásokat vírusok és rosszindulatú programok, valamint számos legitim program okozzák. Kisebb hálózatokon (pl. 50 főnél kevesebb) ez nem jelenthet problémát, de a több száz vagy több ezer felhasználóval rendelkező szervezetek gyorsan lelassulhatnak a hálózatban.
Az adások azonban nem kerülnek továbbításra a felhasználó alhálózatán túlra. Ha egy nagyobb IP-címteret kisebb alhálózatokra oszt fel, megakadályozhatja, hogy a szórás az egész fizikai hálózatot érintse, és az egyes alhálózatokra korlátozza azokat.
Növeli a biztonsági beállításokat
A legtöbb hálózati biztonsági berendezés a hálózatok közötti forgalom kiértékelésével működik. Azáltal, hogy az érzékeny erőforrásokat ugyanazon az alhálózaton helyezi el, mint a többi felhasználó, megnehezíti a biztonsági intézkedések telepítését. A létfontosságú funkciók alhálózatokra való szétválasztása lehetővé teszi biztonsági intézkedések, például tűzfalak telepítését. A tűzfalak úgy konfigurálhatók, hogy biztosítsák, hogy ezekhez a szerverekhez és más hálózatokhoz csak engedélyezett gazdagépek vagy más alhálózatok férhessenek hozzá.
Leegyszerűsíti az adminisztrációt
Egy szervezetnek gyakran különböző részlegei vannak, amelyek különböző típusú erőforrásokhoz való hozzáférést igényelnek. Ha például a számviteli és a házmesteri osztály ugyanazon az alhálózaton van, akkor a hozzáférési korlátozásaikat host-by-host alapon kell ellenőrizni. Ha azonban a két részleg külön alhálózatba van helyezve, akkor ezeken az alhálózatokon alapuló biztonsági beállítások alkalmazhatók.
Szabályozza a növekedést
Hálózat tervezése során szabályozhatja a rendelkezésre álló alhálózati maszkok számát és azt, hogy az egyes alhálózatokhoz hány gazdagép lesz elérhető. Például a 192.168.1.0 alhálózati maszk 255.255.255.0 lehetővé teszi nyolc bit használatát a gazdagépek meghatározásához (2 ^ 8 =256, mínusz hálózati és szórási cím, összesen 254 potenciális gazdagép), de több mint 16 millió hálózat (2 ^ 24). A 255.255.0.0 alhálózati maszk azonban egyenként több mint 65 000 hálózatot és gazdagépet tesz lehetővé. Egy kis tervezéssel az adminisztrátorok úgy méretezhetik alhálózataikat, hogy a várható hálózatok száma megfeleljen az egyes alhálózatokban várt gazdagépek számának.