double arrow

Необходимость использования масок для структуризации сетей.

Необходимость структуризации сетей в условиях дефицита нераспределенных IP-адресов подсетей приводит часто к отказу от метода адресации, основанного только на классах IP-адресов. В этом случае в систему адресации узлов вносятся маски, что приводит к усложнению алгоритма маршрутизации.

Часто системные администраторы сетей испытывают неудобства из-за того, что количество централизованно выделенных адресов IP-подсетей недостаточно, чтобы структурировать сеть предприятия надлежащим образом. Например, разместить все слабовзаимодействующие компьютеры в разных IP-подсетях. В этой ситуации возможны два пути. Первый их них заключается в том, что системный администратор по рекомендации специального подразделения интернета InterNIC (The Network Information Center, NIC), если сеть должна работать как составная часть интернета, получает дополнительные номера IP-подсетей. Чаще эти номера системные администраторы получают у поставщиков услуг интернета, которые сами в свою очередь получают диапазоны адресов у подразделений InterNIC. Второй способ, который используется гораздо чаще, связан с использованием технологии масок, которая позволяет разделять одну IP-подсеть на несколько IP-подсетей.

Пусть, системный администратор получил в свое распоряжение IP-адрес подсети класса «B»: «129.44.0.0». Если не предпринимать никаких дополнительных действий, то он может организовать IP-подсеть с числом узлов, равным . Это идет из количества IP-адресов, которые выбираются из диапазона 0.0.0.1 – 0.0.255.254 (с учетом того, что адреса из одних нулей и одних единиц имеют специальное назначение и не годятся для адресации узлов). Пусть системному администратору не нужна такая одна большая неструктурированная сеть, поскольку производственная необходимость диктует системному администратору другое решение, в соответствии с которым эта большая IP-подсеть должна быть разделена на три отдельных IP-подсети. При этом трафик в каждой из этих IP-подсетей должен быть надежно локализован. Такое решение позволит легче диагностировать составную сеть и проводить в каждой из IP-подсетей особую политику безопасности. Указанная задача решается с помощью механизма масок.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



Сейчас читают про: