Subnetting 子网划分

把一个网络划分成多个逻辑子网的技术。每个子网有自己的 IP 地址 段、广播域、路由规则。

为什么要分:

  • 管理方便 —— 不同部门、不同用途的设备分开
  • 缩小广播域 —— 广播包不出子网,减少噪音
  • 实现 网络分段 —— 安全隔离的物理实现
  • 节省 IP 地址 —— 避免一个大段地址浪费

CIDR 记法示例:

  • 192.168.0.0/24 = 一个 256 个地址的子网
  • 192.168.0.0/25 = 切成两半,每半 128 个
  • 192.168.0.0/26 = 切成 4 个 64 地址的子网

子网越小,网段越多,管理越细。 跟 network-segmentation / Security Zone 是同一件事在不同层面的体现:

  • Subnetting = 网络层的实现技术
  • Segmentation / Security Zone = 安全角度的设计思想