콘텐츠
IP 주소는 종종 게스트가 속한 서브넷을 결정하는 서브넷 마스크라는 번호와 함께 제공됩니다. 이를 통해 관리자는 사설 네트워크를 가상으로 정의 된 가상 세그먼트로 나눌 수 있습니다. 관리자와 사용자에게 다양한 이점을 제공하여 관리 및 라우팅을보다 효율적으로 만듭니다.
불필요한 전송을 피하십시오
네트워크에 연결된 컴퓨터는 네트워크에 연결된 다른 컴퓨터에 정기적으로 정보를 전송하며이를 전송이라고합니다. 바이러스 및 맬웨어는 물론 많은 합법적 인 프로그램으로 인해 발생합니다.소규모 네트워크 (예 : 50 명 미만)에서는 문제가되지 않을 수 있지만 수백 또는 수천 명의 조직에서는 사용자가 네트워크 속도가 느릴 수 있습니다.
그러나 브로드 캐스트는 사용자의 서브넷을 넘어 라우팅되지 않습니다. 큰 IP 주소를 작은 서브넷으로 나누면 브로드 캐스트를 개별 서브넷으로 제한하여 전체 물리적 네트워크에 영향을 미치는 것을 방지 할 수 있습니다.
보안 옵션 향상
대부분의 네트워크 보안 장치는 네트워크 간의 트래픽을 평가하여 작동합니다. 다른 모든 사용자와 동일한 서브넷에 중요한 리소스를 배치하면 보안 조치를 구현하기가 더 어려워집니다. 중요한 기능을 서브넷으로 분리하면 방화벽과 같은 보안 조치를 구현할 수 있습니다. 호스트 또는 기타 인증 된 서브넷 만 이러한 서버와 다른 네트워크에 액세스 할 수 있도록 구성 할 수 있습니다.
관리 단순화
종종 조직에는 다양한 유형의 리소스에 액세스해야하는 여러 부서가 있습니다. 예를 들어 회계 부서와 관리 부서가 동일한 서브넷에있는 경우 액세스 제한은 호스트별로 제어되어야합니다. 그러나 두 부서가 별도의 서브넷에 배치되면 해당 서브넷을 기반으로 보안 옵션을 적용 할 수 있습니다.
성장 제어
네트워크를 계획 할 때 사용 가능한 서브넷 마스크 수와 각 서브넷에 사용할 수있는 호스트 수를 제어 할 수 있습니다. 예를 들어 서브넷 마스크가 255.255.255.0 인 192.168.1.0은 8 비트를 사용하여 호스트를 정의 할 수 있습니다 (2 ^ 8 = 256, 네트워크 및 전송 주소 제외). 따라서 총 254 개의 잠재적 호스트가 있습니다. ), 그러나 1600 만 개 이상의 네트워크를 제공합니다 (2 ^ 24). 그러나 255.255.0.0 서브넷 마스크는 각각 65,000 개 이상의 네트워크와 호스트를 허용합니다. 약간의 계획을 통해 관리자는 각 서브넷에서 예상되는 호스트 수에 대해 예상되는 네트워크 수와 일치하도록 서브넷을 확장 할 수 있습니다.