看一些介紹都寫到分網段(subnet)可以減少網路流量和碰撞,
但有了switch後全雙工已經解決碰撞問題,
減少網路流量更可以靠switch的MAC table去解決。
那這樣分網段還有哪些好處呢?
目前就想到方便管理還有private IP可以減少IP浪費。
有人說分網段較安全,不同網段間不能互相看到資料,
但其實如果用switch port mirror還是可以監控到不同網段資料呀~
這是一直無法融會貫通的地方,
希望有高手能幫忙解惑,謝謝!
業界會切網段的原因
主要是減少廣播封包,這可以用封包擷取軟體可以觀察同網段內的廣播封包四處流竄的亂象
設備越多的區網,有需要去改善網路的效能
另一點原因
我覺得是區隔各部門 和設備類型的作用
看到哪一段 網管就要清楚這段是什麼
像Server一段,PC一段,中間就可以用防火牆隔絕不需要的封包
這是安全性的設計考量
而不是把所有設備包在一起 死也死一起
甚至在防火牆的設計上,本身就要規劃管理人員才可以登入Server
而不是每個人都可以來玩
以前的公司就有發生金鑰外流問題 竟然沒有人希望自己成為神 把server幹掉
這是很意外的事情
NAIVE
一看就知道你根本就沒自己實作搞過網路
而且程度只有CCNA的十份之一, 回去再上一次堂, 根基很大問題
減少網路流量更可以靠switch的MAC table去解決???
現實上那裡有減少了? 你以為這世界上還有HUB?
沒有HUB還搞什麼全雙工半雙工?
而且全雙工真正重要的地方是能夠實現雙向同時傳遞, 是增加了網路流量好沒!!!!
一個網段上還有 QOS, broadcast storm, MULTICAST 等.
這裡都是需要網路工程師去動動腦的
老子就試過一間公司的SUBNET是10.0.0.0/8, 神馬都放在一起, 還要有DHCP和VOIP
VOIP 沒有搞QOS [COS/DSCP], 沒設VOICE VLAN, 你知道後果有多嚴重嗎?
電話雜音重先不說, 沒事通話一半還會斷, 這種網路設計就是垃圾的好例子
然後這10.0.0.0/8的設計是來自ISP的, 媽的就不會找SI?
switch port mirror的功能和好處本來就是要用來監控不同網段資料
與你問的分網段的好處有神馬關系?