子网划分、分段和隔离有什么区别

网络工程 VLAN
2021-07-31 21:39:17

子网划分、分段和隔离之间有区别吗?

看完后觉得子网划分和分段好像是同一个意思,只是分成更小的网络而已。在允许交通方面,隔离似乎更先进一些。

在企业级创建不同的 VLAN 时,我认为我们应该更多地使用隔离?

隔离似乎也更安全?

2个回答

子网划分是将 IP 地址网络分解为更小的网络的过程。它通常用于 ISP 为公司提供 /16(例如),即 65536~IP 地址,并且该公司将这些 65k IP 地址分解为更小的组以便在其网络中更有效部署的上下文中。

分段是将一个较大的网络分解为多个较小的网络的概念。它通常与VLAN相关联,但并不需要它们。但是,每个新网络都需要自己的 IP 地址范围,因此也涉及上述子网划分过程

隔离对于不同的商店可能意味着不同的事情,但我一直认为它意味着将具有不同安全要求的服务器/主机放置在不同网络“区域”的概念,以便您可以将安全策略应用于流向它们和在它们之间流动的流量.

例如,流向 Web 服务器的流量与流向数据库服务器的流量的过滤方式不同。因此,将您的 Web 服务器放在与数据库服务器不同的网络中是明智的,并且最好将这些网络与某种防火墙或安全设备分开。

隔离将涉及创建不同/隔离的网络,这可能涉及分段,因此也涉及子网划分。

我认为子网划分是隔离的逻辑实现。