IP ձեռնարկ. Ենթացանցի դիմակ և ենթացանց

Բովանդակություն:

IP ձեռնարկ. Ենթացանցի դիմակ և ենթացանց
IP ձեռնարկ. Ենթացանցի դիմակ և ենթացանց
Anonim

Ենթացանցը թույլ է տալիս ցանցային թրաֆիկի հոսքը հոսթերների միջև առանձնացնել ցանցի կազմաձևման հիման վրա: Հոսթերը տրամաբանական խմբերի դասավորելով՝ ենթացանցը կարող է բարելավել ցանցի անվտանգությունն ու արդյունավետությունը:

Ենթացանցի դիմակ

Հավանաբար ենթացանցերի ամենահայտնի կողմը ենթացանցային դիմակն է: Ինչպես IP հասցեները, ենթացանցային դիմակը պարունակում է չորս բայթ (32 բիթ) և հաճախ գրվում է նույն կետավոր տասնորդական նշումով: Օրինակ, ահա ընդհանուր ենթացանցային դիմակ իր երկուական ներկայացման մեջ.

11111111 11111111 11111111 00000000

Այս ենթացանցային դիմակը սովորաբար ցուցադրվում է համարժեք, ավելի ընթեռնելի ձևով՝

255.255.255.0

Չորս բայթերից յուրաքանչյուրը ութ բիթ է: Երկուական նշումով բայթը բաղկացած է ութ զրոյից և մեկից, որոնք ներկայացնում են երկուսի ուժերը: «To power of» արժեքը տողում արժեքի դիրքի ֆունկցիա է, որի ամենաաջ արժեքը սկսվում է 0-ից: 11111111 բիթային արժեքը հավասար է 27+: 26+25+24+23 +22+21+20, կամ 255: Ի հակադրություն, մի քիչ արժեք 00100001-ը հավասար է 25+20, կամ 33.

Ենթացանցային դիմակի կիրառում

Ենթացանցային դիմակը չի գործում որպես IP հասցե և գոյություն չունի անկախ IP հասցեներից: Փոխարենը, ենթացանցային դիմակները ուղեկցում են IP հասցեին, և երկու արժեքներն աշխատում են միասին: Ենթացանցային դիմակը IP հասցեի վրա կիրառելը հասցեն բաժանում է երկու մասի՝ ընդլայնված ցանցի և հյուրընկալող հասցեի:

Որպեսզի ենթացանցային դիմակը վավեր լինի, դրա ամենաձախ բիթերը պետք է սահմանվեն 1: Օրինակ՝

00000000 00000000 00000000 00000000

Այս ենթացանցային դիմակն օգտագործելի չէ ձեր ցանցում, քանի որ ամենաձախ բիթը դրված է 0:

Հակառակը, վավեր ենթացանցային դիմակի ամենաաջ բիթերը պետք է սահմանվեն 0, ոչ թե 1: Օրինակ՝

11111111 11111111 11111111 11111111

Այս ենթացանցային դիմակը չի կարող օգտագործվել ցանցում:

Բոլոր վավեր ենթացանցային դիմակները պարունակում են երկու մաս՝ ձախ կողմը բոլոր դիմակների բիթերով սահմանված է 1 (ընդլայնված ցանցի մասը) և աջ կողմը՝ բոլոր բիթերով սահմանված0 (հյուրընկալող մասը), ինչպես օրինակ վերը նշված առաջին օրինակը:

Ենթացանցը գործնականում

Ենթացանցն աշխատում է՝ կիրառելով ընդլայնված ցանցային հասցեների հայեցակարգը անհատական համակարգչի (և ցանցային այլ սարքի) հասցեներին: Ընդլայնված ցանցային հասցեն ներառում է ինչպես ցանցի հասցե, այնպես էլ լրացուցիչ բիթեր, որոնք ներկայացնում են ենթացանցային համարը:

Միասին այս երկու տվյալների տարրերն աջակցում են IP-ի ստանդարտ իրականացումներով ճանաչված հասցեավորման երկմակարդակ սխեմայի: Ցանցի հասցեն և ենթացանցի համարը, երբ համակցված են հյուրընկալողի հասցեի հետ, աջակցում են երեք մակարդակի սխեմայի:

Image
Image

Դիտարկենք հետևյալ իրական աշխարհի օրինակը. Փոքր բիզնեսը նախատեսում է օգտագործել 192.168.1.0 ցանցն իր ներքին (ինտրանետ) հոսթերների համար: Մարդկային ռեսուրսների բաժինը ցանկանում է, որ իրենց համակարգիչները լինեն այս ցանցի սահմանափակ մասում, քանի որ դրանք պահում են աշխատավարձի մասին տեղեկատվություն և աշխատակիցների այլ զգայուն տվյալներ: Բայց քանի որ սա C դասի ցանց է, 255.255.255.0-ի լռելյայն ենթացանցային դիմակը թույլ է տալիս ցանցի բոլոր համակարգիչներին լռելյայն լինել հավասարակցական (ուղղակի հաղորդագրություններ միմյանց ուղարկելու համար):

192.168.1.0-ի առաջին չորս բիթերը:

1100

Սա ցանցը դնում է C դասի տիրույթում և նաև սահմանում է ցանցի հասցեի երկարությունը 24 բիթ: Այս ցանցի ենթացանցից ավելի քան 24 բիթ պետք է սահմանվի 1՝ ենթացանցային դիմակի ձախ կողմում:

Դիմակի մեջ 1-ի համար սահմանված յուրաքանչյուր լրացուցիչ բիթ, ենթացանցում հասանելի է դառնում ևս մեկ բիթ՝ լրացուցիչ ենթացանցերը ինդեքսավորելու համար: Երկու բիթանոց ենթացանցը կարող է աջակցել մինչև չորս ենթացանց, երեք բիթանոց համարն աջակցում է մինչև ութ ենթացանց և այլն:

Վերջին գիծ

Կառավարիչ մարմինները, որոնք կառավարում են Ինտերնետային արձանագրությունը, որոշ ցանցեր վերապահել են ներքին օգտագործման համար: Ընդհանուր առմամբ, այս ցանցերն օգտագործող ինտրանետներն ավելի շատ վերահսկողություն են ձեռք բերում իրենց IP կոնֆիգուրացիայի և ինտերնետ հասանելիության կառավարման վրա: Այս հատուկ ցանցերի մասին լրացուցիչ մանրամասների համար դիմեք RFC 1918-ին:

Ամփոփում

Ենթացանցը ցանցի ադմինիստրատորներին թույլ է տալիս որոշակի ճկունություն ունենալ ցանցի հոսթերների միջև հարաբերությունները սահմանելու հարցում: Տարբեր ենթացանցերի հոսթները կարող են միմյանց հետ խոսել միայն մասնագիտացված ցանցային դարպասների սարքերի միջոցով, ինչպիսիք են երթուղիչները: Ենթացանցերի միջև երթևեկությունը զտելու ունակությունը կարող է ավելի շատ թողունակություն հասանելի դարձնել հավելվածներին և կարող է սահմանափակել մուտքը ցանկալի ձևերով:

Խորհուրդ ենք տալիս: