子網路
子網路劃分將網路切成多個小規模的網路,以提高路由效率、增強網路管理的安全也減小了廣播的功能。
如下示意圖
假設在一層大樓中,有分軟體部門、硬體部門、UI/UX 部門,將所有主機都分配至 192.168.0.0/24 子網路中。缺點會有以下:
- 廣播域問題
- 所有主機都在同一個廣播域中。所有主機都將處理網路上任何設備發送的廣播。應該要讓硬體部門的網路流量不影響其它部門,這樣可以提升效能。
- 網路上的安全
- 每個設備都可以訪問子網上的任何其他設備,這可能會帶來安全問題。例如,軟體部門有敏感訊息的服務將與其它的部門工作站位於同一網路中。
- 組織問題
- 部門盡量不要在同一子網路中
規劃之後
在規劃之後每個部門分配在不同子網中也位於不同的廣播域。