Internet-protokollan opetusohjelma - Aliverkot

Aliverkon peitteet ja aliverkot

Aliverkko sallii verkkoliikenteen virtojen välisen eron erottelemiseksi verkkoasetusten perusteella. Järjestämällä isännät loogisiin ryhmiin aliverkot voivat parantaa verkon turvallisuutta ja suorituskykyä.

Aliverkon peite

Aliverkkojen tunnetuin osa on ehkä aliverkon peite . Kuten IP-osoitteet , aliverkon peite sisältää neljä tavua (32 bittiä), ja se kirjoitetaan usein käyttäen samaa "pisteviivaista" -merkintää.

Esimerkiksi hyvin yleinen aliverkon peite sen binäärisessä esityksessä :

Näytetään tyypillisesti vastaava, luettavissa oleva muoto:

Aliverkon peitteen käyttö

Aliverkon peite ei toimi kuten IP-osoite, eikä se toimi itsenäisesti. Sen sijaan aliverkon peitteet ovat mukana IP-osoitteessa ja nämä kaksi arvoa toimivat yhdessä. Aliverkon peitteen hakeminen IP-osoitteeseen jakaa osoitteen kahteen osaan, laajennettuun verkko-osoitteeseen ja isäntäosoitteeseen.

Jotta aliverkon peite olisi kelvollinen, sen vasemmimmilla biteillä on oltava "1". Esimerkiksi:

Onko virheellinen aliverkon peite, koska vasemmanpuoleisin bitti on asetettu arvoon '0'.

Käänteisesti oikean aliverkon peitteen oikeanpuoleiset bittien on oltava "0" eikä "1". Siksi:

Ei kelpaa.

Kaikki kelvolliset aliverkon peitteet sisältävät kaksi osaa: vasen puoli, jossa kaikki maskibitit asetettu "1": iin (laajennettu verkko-osa) ja oikealla puolella kaikilla biteillä, jotka on asetettu arvoon "0" (isäntäosuus), kuten edellä oleva ensimmäinen esimerkki .

Aliverkottaminen käytännössä

Aliverkotus toimii soveltamalla laajennetun verkko-osoitteen käsitettä yksittäiseen tietokoneeseen (ja toiseen verkkolaitteeseen). Laajennettu verkko-osoite sisältää sekä verkko-osoitteen että lisäbittejä, jotka edustavat aliverkon numeroa . Yhdessä nämä kaksi tietoelementtiä tukevat kaksitasoista osoitusjärjestelmää, joka on tunnustettu IP-standardin toteutuksen avulla.

Verkko-osoite ja aliverkon numero, yhdistettynä isäntäosoitteeseen , täten tukevat kolmen tason järjestelmää.

Harkitse seuraavia todellisia esimerkkejä. Pienyritys aikoo käyttää 192.168.1.0-verkkoa sen sisäisille ( intranet ) isännille. Henkilöstöosasto haluaa, että heidän tietokoneensa ovat tämän verkon rajoitetulle osalle, koska he tallentavat palkanlaskennan tietoja ja muita arkaluonteisia työntekijöitä koskevia tietoja. Mutta koska tämä on luokan C verkko, 255.255.255.0: n oletusaliverkon peite mahdollistaa kaikkien verkon tietokoneiden olevan vertaisia ​​(viestien lähettäminen suoraan toisilleen) oletuksena.

Ensimmäiset neljä bittiä 192.168.1.0 -

1100

Aseta tämä verkko luokan C alueelle ja korjaa verkko-osoitteen pituus 24 bittiä. Tämän verkon aliverkkoon on asetettava yli 24 bittiä aliverkon peitteen vasemmalle puolelle "1". Esimerkiksi 25-bittinen mask 255.255.255.128 luo kaksi-aliverkon verkon, kuten taulukossa 1 on esitetty.

Jokaista lisäväriä, jotka on asetettu maskiksi "1", toinen bitti tulee saataville aliverkonumerossa indeksoimaan lisää aliverkkoja. Kahden bittisen aliverkon numero voi tukea jopa neljää aliverkkoa, kolmebittinen numero tukee jopa kahdeksan aliverkkoa ja niin edelleen.

Yksityiset verkot ja aliverkot

Kuten tässä opetusohjelmassa aiemmin mainittiin, Internet-protokollaa hallinnoivat hallintoelimet ovat varanneet tietyt verkot sisäiseen käyttöön.

Yleisesti ottaen näiden verkkojen hyödyntävät intranetit saavat paremman hallinnan IP-konfiguroinnin ja Internet-yhteyden hallitsemiseksi. Kysy RFC 1918: sta lisätietoja näistä erikoisverkoista.

Yhteenveto

Aliverkkotekniikka mahdollistaa verkon ylläpitäjille jonkin verran joustavuutta verkko-isäntien suhteiden määrittämisessä. Eri aliverkkojen isännät voivat vain puhua toisilleen erikoistuneiden verkkoyhdyskäytävien , kuten reitittimien kautta . Kyky suodattaa liikenne aliverkkojen välillä voi lisätä kaistanleveyttä sovelluksiin ja rajoittaa pääsyä toivottavilla tavoilla.