iT邦幫忙

1

分網段(subnet)的好處?

看一些介紹都寫到分網段(subnet)可以減少網路流量和碰撞,
但有了switch後全雙工已經解決碰撞問題,
減少網路流量更可以靠switch的MAC table去解決。

那這樣分網段還有哪些好處呢?
目前就想到方便管理還有private IP可以減少IP浪費。

有人說分網段較安全,不同網段間不能互相看到資料,
但其實如果用switch port mirror還是可以監控到不同網段資料呀~

這是一直無法融會貫通的地方,
希望有高手能幫忙解惑,謝謝!

看更多先前的討論...收起先前的討論...
跑得快 iT邦新手 3 級 ‧ 2019-03-22 10:46:18 檢舉
避免線亂插,引起廣播風暴(X
分網段出問題時 你要找的範圍比較少
搭配 ACL 規則 也可以避免機密資料資料外洩給其他課室或使用者
ee88521 iT邦新手 5 級 ‧ 2019-03-22 16:03:53 檢舉
就算有分網段,只要線亂插出現loop, 沒開啟STP還是會有網路風暴喔!
我不知道不分網段會發生甚麼事情,雖然樓下有人說了 我無痛學習了
不過我知道只要分網段,真的是有夠方便管理,哪邊出問題馬上知道哪一區塊,
要一層一層找上去也很快
現實一點,會分網段的IT會比較容易找到工作,面試的時候多了一項必須的技能
最好在搭配VLAN會增加更多的上工的機會,這是很現實的,也是唯一的好處
分網段這件事應該是在做網路規劃的時候應該要做的基本中的基本的事情,就像吃飯前要先洗手、拉屎前你會把馬桶坐墊放下來一樣,基本中的基本。
網路安全意識必須要伴隨著你的技術一起成長才行,不然你就永遠只能當個operator,在這個網路攻擊爆發性成長的世界,什麼是重中之重?當然就是基礎建設的防護,而分網段就是這重中之重。

2 個回答

3
hsiang11
iT邦研究生 2 級 ‧ 2019-03-22 11:01:07
最佳解答

業界會切網段的原因
主要是減少廣播封包,這可以用封包擷取軟體可以觀察同網段內的廣播封包四處流竄的亂象
設備越多的區網,有需要去改善網路的效能
另一點原因
我覺得是區隔各部門 和設備類型的作用
看到哪一段 網管就要清楚這段是什麼
像Server一段,PC一段,中間就可以用防火牆隔絕不需要的封包
這是安全性的設計考量
而不是把所有設備包在一起 死也死一起

甚至在防火牆的設計上,本身就要規劃管理人員才可以登入Server
而不是每個人都可以來玩
以前的公司就有發生金鑰外流問題 竟然沒有人希望自己成為神 把server幹掉
這是很意外的事情

ee88521 iT邦新手 5 級 ‧ 2019-03-22 16:09:48 檢舉

光就廣播封包來講,
請問如果大家都是共接一台switch,
是不是就算分網段其實效用也不大?
A和B雖然為不同網段,
但如果A發FF:FF:FF:FF:FF:FF的廣播封包,
其實B也會收的到。

hsiang11 iT邦研究生 2 級 ‧ 2019-03-22 16:45:43 檢舉

網管Switch的vlan就是更進一步的做虛擬切割
看起來是很大的S 變成很多很小的S

3
bluegrass
iT邦研究生 1 級 ‧ 2019-03-22 11:02:18

NAIVE

一看就知道你根本就沒自己實作搞過網路

而且程度只有CCNA的十份之一, 回去再上一次堂, 根基很大問題

減少網路流量更可以靠switch的MAC table去解決???

現實上那裡有減少了? 你以為這世界上還有HUB?
沒有HUB還搞什麼全雙工半雙工?

而且全雙工真正重要的地方是能夠實現雙向同時傳遞, 是增加了網路流量好沒!!!!

一個網段上還有 QOS, broadcast storm, MULTICAST 等.

這裡都是需要網路工程師去動動腦的

老子就試過一間公司的SUBNET是10.0.0.0/8, 神馬都放在一起, 還要有DHCP和VOIP

VOIP 沒有搞QOS [COS/DSCP], 沒設VOICE VLAN, 你知道後果有多嚴重嗎?

電話雜音重先不說, 沒事通話一半還會斷, 這種網路設計就是垃圾的好例子

然後這10.0.0.0/8的設計是來自ISP的, 媽的就不會找SI?

switch port mirror的功能和好處本來就是要用來監控不同網段資料

與你問的分網段的好處有神馬關系?

froce iT邦大師 5 級 ‧ 2019-03-23 13:50:55 檢舉

10.0.0.0/8...
11.這公司是多少人啊,都沒分公司嗎?切這麼大一塊整塊用的確蠻扯的。

我要發表回答

立即登入回答