Назад | Перейти на главную страницу

Как изолировать сети при разделении на подсети?

В настоящее время я изучаю IPv4 и подсети. Насколько я понимаю, если мы хотим создать 4 маленьких изолированные сети размером 50, мы можем использовать подсети.

Если мы подсеть сеть IPv4 класса C (210.210.210.0) на 4 небольшие сети одинакового размера (0~63, 64~127, 128~191, 192~255), эти маленькие сети по-прежнему существенны и принадлежат к большой логической сети (210.210.210.0) даже если мы назначаем им маски подсети.

Если я правильно понимаю, они могут общаться друг с другом, поскольку используют одну и ту же сетевую часть. Итак, как на практике изолировать эти небольшие сети?

Спасибо:)

Если я правильно понимаю, они могут общаться друг с другом, поскольку используют одну и ту же сетевую часть.

Эта часть неверна. Подсети будут полностью отдельным сегментом и будут не иметь возможность общаться друг с другом - они смогут «видеть» другие устройства только в своей собственной локализованной меньшей подсети.

Например, 210.210.210.0/26 будет сеть адрес 210.210.210.0 и трансляция адрес 210.210.210.63. Любые устройства должны будут находиться между 210.210.210.1 и 210.210.210.62.

В дополнение к этому их необходимо будет разделить либо с помощью логически разделенных VLAN, либо физически разделенного сетевого оборудования. Если вам нужны сети для связи, вам нужно будет использовать маршрутизацию уровня 3.

Ваш вопрос не совсем правильный "Как изолировать сети при разделении на подсети?"поэтому я постараюсь кое-что прояснить.

У вас есть IP-адрес и маска подсети. IP - это точный адрес интерфейса, а маска подсети извлекает из этого IP, например, сетевой адрес.

     type      |           Network            HOST    | Hexadecimal
IP addreses    | 11000000.10101000.00000101.00000010  | 192.168.5.2
Subnet mask    | 11111111.11111111.11111111.00000000  | 255.255.255.0
Network address| 11000000.10101000.00000101.00000000  | 192.168.5.0

Чтобы отделить ("изолировать") ваших сетей, вам нужны разные сетевые адреса:

192.168.5.0/24
192.168.10.0/24
192.168.15.0/24

(24 означает 24-битную маску - двоичные единицы (1))

Чтобы эти сети взаимодействовали друг с другом, вам понадобится маршрутизатор с интерфейсом (физический или виртуальный) для каждой сети.

Не запутайтесь в цифрах, посмотрите на двоичную таблицу! Числа разделены для лучшего понимания от нас (людей). Посмотрите на двоичный файл и ВЕДУЩИЙ биты - это количество хостов в сети.

Итак, о вопросе - Вы разделяете сети с разными масками подсети

Ссылка для более подробного объяснения - https://en.wikipedia.org/wiki/Subnetwork