我经常听说,当分割一个网络(VLSM)时,最好有一个子网,该子网具有尽可能接近实际机器数量的is。
我理解将网络分割成子网的有用性,但是为什么你必须调整它们的大小呢?如果是专用网络,仅对10台机器使用/24掩码会有什么问题?
我认为这是出于安全原因(深度防御),但还有其他原因吗?
非常感谢:)
发布于 2021-05-11 18:56:33
这种模糊的建议是基于IP地址是有限的(也可能是昂贵的)资源的想法,因此我们应该尽可能地提高效率。
这并不真正适用于私有(RFC1918)地址,因为通常有足够的内容可供使用。
您还必须平衡这与管理不同大小的网络的管理成本,特别是当大小必须更改时。拥有大量不同的子网大小很难管理和排除故障。为了便于管理和解决问题,牺牲一点效率要容易得多。
我们没有想到任何安全问题。
发布于 2021-05-11 14:47:21
我经常听说,当分割一个网络(VLSM)时,最好有一个子网,该子网具有尽可能接近实际机器数量的is。
我从来没听过也没读过。你能引用任何说明同样多的文件吗?
如果是专用网络,仅对10台机器使用/24掩码会有什么问题?
没有问题。如果您想要使用/24,请使用它。
我认为这是出于安全原因(深度防御),但还有其他原因吗?
我看不出子网大小与安全性有什么关系。你能引用任何说明同样多的文件吗?
https://serverfault.com/questions/1063216
复制相似问题