
Mạng bé là một phương pháp để phân chia mạng thành các phần nhỏ. Điều này giúp dễ dàng dàng quản lý và định đường một mạng lớn, xóa lưu lại lượng ARP và có thể được áp dụng để chia mạng thành những mạng bé riêng tứ và được chứa trong vùng chứa.
Bạn đang xem: Tại sao phải chia mạng con
Mạng con là gì?
Giả sử các bạn có một tòa công ty văn phòng nhiều tầng, với rất nhiều thiết bị trên từng tầng. Có toàn bộ chúng bên trên một mạng duy nhất rất có thể làm tắc nghẽn đường ống, nhất là với lưu giữ lượng ARP liên tiếp để thiết lập cấu hình kết nối thiết bị lý giữa các thiết bị.
Thay vào đó, một chiến thuật thông minh hơn đang là phân tách từng tầng thành mạng riêng biệt của nó. Phương pháp dễ nhất để triển khai điều này là chia showroom IP thành nhị phần, phần thứ nhất được sử dụng để khẳng định mạng nhỏ (tức là tầng của tòa án nhân dân nhà) với phần đồ vật hai được sử dụng để khẳng định ID máy chủ (tên của máy tính bên trên tầng này) :
Trong lấy ví dụ như này, 192.168.1.4 đại diện cho máy tính xách tay thứ tư ở tầng một, 192.168.5.2 là máy vi tính thứ hai trên tầng năm, v.v. Về mặt kỹ thuật, "192.168“Một phần của nó là ID mạng, chưa phải ID mạng con, vì chưng nó giống nhau trên tất cả các mạng con riêng tư, nhưng chúng thực sự như thể nhau.
Dưới mui xe, vấn đề này được tiến hành với cái được call là bitmask, hay được gọi là “mặt nạ mạng con”. Mặt nạ mạng con khẳng định phần làm sao của showroom IP là ID mạng con và phần nào là ID thiết bị chủ. Tất cả những gì là một trong "1"Là ID mạng con và bất cứ điều gì là"0»Là ID máy chủ.
Mặt nạ nhị phân được minh họa sinh sống trên cũng hoàn toàn có thể được màn biểu diễn bằng 225.255.255.0, sẽ biểu thị ba octet đầu tiên của ID mạng con. Phương diện nạ mạng con không nhất thiết phải phá vỡ lẽ theo khoảng tầm thời gian, khoác dù điều ấy làm cho nó thuận lợi hơn trong lấy một ví dụ này. Chúng ta cũng có thể tạo mạng bé ở ngẫu nhiên kích thước nào, nhưng các bạn sẽ bị giới hạn tổng số tối nhiều 16 triệu showroom trên một mạng nhỏ riêng (10.0.0.0 xuyên qua 10.255.255.255), rất có thể đủ đến trường hợp áp dụng của bạn.
Việc chỉ định octet cuối cùng của ID sản phẩm công nghệ chủ chất nhận được 256 sever trên mạng con, ngoài 192.168.1.255 (địa chỉ phát sóng) và 192.168.1.0 (được áp dụng để thay mặt cho chủ yếu mạng). Đây là những add "tất cả rất nhiều cái" với "tất cả những số không".
Tại sao bạn phải mạng con?
Mạng nhỏ được áp dụng để quản lý các phân đoạn địa chỉ. Giả dụ mạng của người sử dụng đủ lớn, việc toàn bộ các thiết bị của bạn trên một mạng sẽ bị chậm lại. Mạng nhỏ phát huy tác dụng bằng phương pháp tách chúng ra ở cấp cho phần cứng.
Đây thực thụ là cách toàn cục internet hoạt động, vày vậy các bạn sẽ dễ dàng tưởng tượng nó theo từ thời điểm cách đây hơn. Lấy ví như bộ định tuyến mái ấm gia đình trung bình của bạn. Nó bao gồm một địa chỉ IP nơi công cộng được ISP gán mang lại nó, địa chỉ này là duy nhất cho thiết bị này. Chúng ta cũng có thể truy cập bộ định con đường tại nhà của bản thân mình từ mọi nơi trên cố kỉnh giới bằng cách truy cập địa chỉ IP này vào trình săn sóc của bạn.
Nhưng các bạn sẽ nhanh giường hết add nếu bạn cố gắng cung cấp cho các máy tính đằng sau cỗ định đường một showroom IP công cộng, để nuốm vào đó bọn chúng được gán các showroom IP riêng không khẳng định duy độc nhất vô nhị các laptop trên toàn cố giới, nhưng lại là độc nhất vô nhị vào mạng riêng tứ này. . Quanh đó ra, nếu máy tính xách tay A muốn rỉ tai với laptop B trên cùng một mạng, bạn sẽ không muốn truy vấn internet nếu kết nối là viên bộ. Điều này góp giữ cho lưu lượng truy cập bị cô lập trong những khi cho phép
Đây đó là lý do nguyên nhân bạn buộc phải chuyển bộ định tuyến sang những thiết bị mở bên trên internet. Cỗ định tuyến của chúng ta không biết bạn đang hoạt động một máy chủ Minecraft trên cổng 25565 cho đến khi bạn cho nó biết là bạn đang có và nó sẽ đưa tiếp toàn bộ các kết nối đến các bạn trên cổng đó thay bởi tự xử lý nó.
Xem thêm: Tại Sao Vào Facebook Load Chậm, Không Gửi Được Tin Nhắn, Vào Facebook Chậm Hãy Thử Các Cách Sau
Internet là 1 trong những trường hợp đặc biệt quan trọng vì số lượng showroom có hạn và các bạn phải sử dụng cách sắp đến xếp showroom công-tư này. Địa chỉ riêng rẽ trên thực tế được giành riêng cho mục đích áp dụng công cộng; các showroom sau chỉ được sử dụng cho những thiết bị riêng biệt tư:
192.168.0.0/16, một khối 16 bit tất cả 65 địa chỉ172.16.0.0/12, một khối đôi mươi bit bao gồm 1 địa chỉ10.0.0.0/8, một khối 24 bit tất cả 16 địa chỉVới điều này, chúng ta có thể có nhị thiết bị khác nhau có cùng showroom IP riêng, vì đó lý do tại sao bộ định tuyến gia đình của nhau là 192.168.1.1 ou 10.0.0.1.
Với một lớp mạng con khác, bạn không thể có rất nhiều thiết bị hơn phía sau cổng, vày mỗi thiết bị buộc phải một địa chỉ IP riêng rẽ duy nhất. Nhưng bạn vẫn bóc các trang bị ở cấp độ phần cứng; trong ví dụ như này, nếu máy tính ở dưới cùng (192.168.1.2) muốn rỉ tai với máy vi tính ở bên trên (192.168.2.3) trên một mạng bé khác, nó phải để lại cổng mang định mang lại mạng con của nó và trải qua cổng đến mạng nhỏ đích.
Đây là nhiều loại mạng con bạn có thể làm với ngay cả khi bạn không nhận được lợi ích của add IP riêng, bạn vẫn có hơn 16 triệu địa chỉ cửa hàng để làm việc. Cùng với điều đó, chúng ta cũng có thể tạo 65 mạng con với 536 sever mỗi mạng, sẽ tủ đầy một tải cỗ định tuyến.
Khối CIDR là gì?
Thay vì bao gồm toàn bộ mặt nạ mạng bé khi viết nó, chúng ta cũng có thể sử dụng một phím tắt được call là cam kết hiệu CIDR. Trong ký kết hiệu này, các bạn đặt vệt gạch chéo lên sau showroom IP, theo sau là số bit được sử dụng cho mặt nạ mạng con (vì nó luôn là 1 chiếc từ trái sang trọng phải). Ví dụ: khía cạnh nạ mạng nhỏ 255.255.255.0 thực hiện 24 bit trong số đó, sẽ là:
192.168.1.33 / 24Điều này cho phép bạn dễ ợt biết những số làm sao là ID mạng bé và form size của mạng con. Những khối CIDR to hơn có số lượng thấp hơn. Bạn có thể xem danh sách vừa đủ tại đây trên Wikipedia.
Khối CIDR 0.0.0.0/0 là một trong mạng nhỏ đặc biệt, được thực hiện để đại diện thay mặt cho nhóm của toàn bộ các add có sẵn. Điều này được thực hiện như một ký tự thay mặt đại diện để khớp cùng với bất kỳ địa chỉ cửa hàng nào; ví dụ: đặt một cổng tường lửa mở thành 0.0.0.0/0 đang mở nó cho bất kể ai.
Mạng con hoàn toàn có thể được áp dụng cho mạng riêng với mạng công cộng. Trong lấy ví dụ trước, tòa bên văn phòng có thể được gán showroom IP công cộng 173.123.10.55 ở trong phòng cung cấp dịch vụ Internet. Sự nỗ lực này được giải quyết và xử lý ở đầu rời khỏi của cổng mặc định của tòa án nhân dân nhà, cổng này áp dụng để định đường giao thông phía bên ngoài tòa nhà. Địa chỉ IP này là hoàn toàn duy nhất và được gán bởi ISP, ISP đã nhận được khối CIDR nhằm gán cho khách hàng của mình. Toàn cục internet được phân chia theo cách này, với các khối có kích thước khác biệt được sử dụng để định tuyến đường giữa các quốc gia, tè bang, thành phố, v.v.
Nhưng phía bên trong tòa nhà, những thiết bị hoàn toàn có thể giao tiếp với nhau bằng add IP riêng biệt của chúng, thường xuyên là trong phạm vi 192.168.0.0/16 (65536 địa chỉ) hoặc 10.0.0.0/8 (hơn 16 triệu địa chỉ). Chúng có thể được chia thành các mạng con nhỏ tuổi hơn nếu phải thiết.
Điều này ảnh hưởng đến thông số kỹ thuật mạng của tôi như thế nào?
Nếu bạn đang sử dụng cáp cho một tòa nhà văn phòng lớn, bạn có thể cần cần xem xét mạng con. Một điều cần xem xét là đề nghị dành riêng biệt hai địa chỉ cửa hàng cho add quảng bá và địa chỉ cửa hàng mạng. Ví dụ: nếu quý khách của bạn muốn có trăng tròn mạng bé với 22 laptop mỗi mạng, bạn sẽ thực sự cần phân bổ mạng con form size XNUMX. Mà lại trừ khi chúng ta thực hiện phân chia mạng con công khai, bạn có thể sẽ có khá nhiều chỗ trống với địa chỉ cửa hàng IP riêng. Những địa chỉ.
Nếu ai đang thuê sever đám mây, sever của bạn cũng có thể sẽ vận động trong một mạng con. Điều này hay được điện thoại tư vấn là “đám mây riêng rẽ ảo” vì các máy chủ của người tiêu dùng đều nói cách khác chuyện cùng nhau bằng showroom IP riêng của chúng, cơ mà không thể truy cập các sever riêng trong các VPC khác. Câu hỏi phân đoạn thực tiễn được tiến hành thông qua những mạng con và thường được cách xử trí cho bạn, nhưng bạn có thể tự làm quen với những dịch vụ như AWS VPC cho phép bạn cung ứng các mạng con của riêng mình trên gốc rễ AWS. Tất cả thể bạn sẽ không yêu cầu tự mình cách xử trí mạng, nhưng để giúp đỡ bạn tự làm cho quen với ký kết hiệu CIDR nhằm hiểu size của những mạng con.