网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

划分本地网络的标准

更新时间:2026年03月27日   作者:spoto   标签(Tag):

两台或更多计算机可以连接在一起,共享诸如打印机或光盘之类的资源。它们还可以交换文件,或者进行电子通信,从而构成网络。你可以使用电缆、无线电波、电话线、卫星或红外激光来将各种网络连接到你的计算机上。

划分本地网络的标准:

随着网络的不断扩展,有必要将一个接入层网络分割成多个独立的接入层网络。 根据不同的标准,有多种方法可以用来分割网络。 这些独立的本地网络通过分配层进行连接,而分配层同时还负责处理流经这些网络的流量。 我们有责任确保本地网络内的所有流量都只被限制在指定的主机上。 只有那些针对其他网络的信息才会被传输出去。 为了控制交通并保持安全,分发层还可以对进出网络的流量进行过滤。 构成分发层的网络硬件,其设计目的是与各种网络进行连接,而不是与特定的主机进行连接。 像交换机这样的接入层组件,用于将各个主机连接到网络中。 通过诸如路由器这样的分发层设备,接入层设备可以相互连接。

  • 广播控制:广播信号只有在借助分发层中的路由器之后,才能在本地网络内被接收。虽然广播信号是必需的,但如果太多主机连接到同一个本地网络,就会导致大量的广播流量,从而拖慢网络的传输速度。
  • 安全性:在分布层中的路由器具有隔离和保护存储敏感数据的特定计算机组的功能。为了有效防范攻击,路由器还可以用来控制对本地网络的访问权限,同时还能隐藏内部计算机的地址,使其无法被公共互联网所看到。
  • 地点:为了连接到组织内不同地理位置的本地网络,可以使用分布层中的路由器来实现这一目的。
  • 分组逻辑:在分发层,可以使用路由器来逻辑上组织用户。这些用户可以是企业内部的各个部门,他们具有相似的需求,或者需要访问相同的资源。

将网络划分为子网的原因:

  • 安全性:通过在构成网络的IP地址上使用子网掩码,就可以将局域网划分为多个子网络。这种“划分”只是将IP地址进一步细分为不同的子部分而已,因此,这些子网络并不一定与特定的地理区域相对应。管理多个子网络相比管理一个庞大的网络来说,具有许多优势。
  • 隐藏/掩饰:当网络被分割时,就会为那些需要转发到子网内特定计算机的消息创建一个新的路由层。在消息能够被发送到目标计算机之前,网络路由器或子网内的其他计算机必须先接收该消息。由于所有的数据转发都由子网路由器来处理,因此,目标计算机的地址并不能单独用来确定其位置。通过隐藏网络架构,这种相对匿名性可以提高安全性。
  • 职责的管理与分配:在将网络划分为多个子网之后,可以为每个子网指定一个独立的网络管理员。 在处理大型组织时,这一点非常有帮助。因为这样可以让日志保持清晰明了,同时还能通过识别计算机的子网来轻松找到特定的计算机。 此外,你只能通过路由器来向特定子网内的其他用户发送“广播”消息。 例如,一家工程公司可以将其工程部门和营销部门分别管理,且这些部门位于不同的子网中。
  • 故障排除与安全性:将每个子网络连接到不同的路由器上,使得特定计算机的所有消息都经过该路由器传输,这就是创建独立子网络的一种方法。通过这种方式,可以将联网的计算机分为“可信”和“不可信”两类。这种分布式网络结构可以限制单个数据包在网络中的传输次数,从而更容易追踪数据包的传输路径,并在出现路由问题时及时隔离错误。
  • 带宽问题:当网络被划分为多个子网时,就可以确保只有那些针对特定计算机进行的通信才会使用该子网的网络资源。这对于那些网络内带宽有限的网络来说非常有益,因为这样可以避免其他区域的网络出现拥塞现象。不过,这种优势仅适用于那些机器之间带宽受限的大型网络,而不适用于那些网络连接速度较慢的网络。
  • 效率:该网络可以被分割开来,从而提高通信效率。在通信过程中,计算机会向彼此发送“数据包”,这些数据包中包含了通信的内容、发送者和接收者的详细信息。 所谓的“数据包冲突”,会导致传输的信息变得混乱,从而破坏通信过程。这种情况可能发生在两台计算机同时向对方发送数据时,或者当多台计算机相互发送数据时。 在处理那些庞大且未分割的网络时,发生碰撞是不可避免的,因为任何一台计算机都可以与其他所有计算机进行通信。 在计算机网络中,各个节点之间通常可以进行通信。这种方式能够有效降低整个网络的通信负担,同时减少数据包冲突的可能性。
  • 有效性:在未被分割的网络中,许多计算机的存在会加剧网络带宽的浪费现象,同时还会引发数据包的冲突。如果网络中有服务器能够提供网页服务的话,那么就可以让进入或离开网络的流量在各个段之间得到均衡分配。这样一来,网络就能更好地应对未来的增长以及更大的流量需求了。
  • 安全性分段处理能够为你带来许多安全方面的优势。 第一种情况,就是那些没有共享流量的各个部分所产生的结果。这意味着,如果某个部分中的计算机被攻破,那么攻击者并不会立即获得对另一个部分中计算机的访问权限。 因此,面临的威胁也就减少了。 其次,可以通过使用防火墙和安全软件来分别保护各个部分。这样一来,攻击者就难以对整个系统造成破坏,因为他们需要同时突破多个安全防护措施才能访问各个部分。

结论:

路由器是一种网络硬件设备,用于分割网络。路由器不会发送广播信号。因此,路由器可以将一个广播域或网络进行分割。由于路由器可以连接到不同的网络,所以不同网络之间的通信是可能的。

              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料