Subnetting 子网划分
把一个网络划分成多个逻辑子网的技术。每个子网有自己的 IP 地址 段、广播域、路由规则。
为什么要分:
- 管理方便 —— 不同部门、不同用途的设备分开
- 缩小广播域 —— 广播包不出子网,减少噪音
- 实现 网络分段 —— 安全隔离的物理实现
- 节省 IP 地址 —— 避免一个大段地址浪费
CIDR 记法示例:
192.168.0.0/24= 一个 256 个地址的子网192.168.0.0/25= 切成两半,每半 128 个192.168.0.0/26= 切成 4 个 64 地址的子网
子网越小,网段越多,管理越细。 跟 network-segmentation / Security Zone 是同一件事在不同层面的体现:
- Subnetting = 网络层的实现技术
- Segmentation / Security Zone = 安全角度的设计思想