Was ist ein Netzwerk von drei Segmenten?

February 15

Was ist ein Netzwerk von drei Segmenten?

Netzwerke sind häufig aus zwei Hauptgründen in Segmente unterteilt. Die erste besteht darin, Zugriff auf das Netzwerk beschleunigen durch Reduzierung der Anzahl von Computern, um Platz auf der Linie miteinander konkurrieren. Als Sicherheitsmaßnahme, das Erstellen einer Reihe von Firewalls im Netzwerk, bietet die andere unterschiedliche Sicherheitsstufen. Ein Netzwerk von drei Segmenten ist in drei Segmente unterteilt.

Kollisionsdomäne

Obwohl viele Computer in einem Netzwerk verbunden sind, darf nur zum Senden von Daten zu jeder Zeit. Dies ist da die Daten als einen elektrischen Impuls übertragen werden. Dass Puls der Länge des Netzwerkkabels in einem Augenblick führt und so irgendwelche zwei Signale auf dem Draht gleichzeitig präsentieren stört einander; Beide Signale werden bedeutungslos. Dieser Eingriff heißt "Kollision." Die Gegend, über die Computer über ein Netzwerkkabel teilen, nennt "Kollisionsdomäne." Je mehr Computer mit einem Kabel verbunden, je länger müssen jeweils warten Stille auf der Linie, seine Daten zu übertragen. Segmentierung von einem Netzwerk ist eine Lösung für dieses Problem.

Segmentierung

Wenn ein Netzwerk über viele Computer verfügt, wird die Wartezeit für den Netzwerkzugriff nicht akzeptabel. Dieses Problem wird gelöst durch die Schaffung kleinerer Kollisionsdomänen, genannt "Segmenten." Beispielsweise weist ein Netzwerk 60 Computern, konnte es in drei Segmente, jedes verbindenden 20 Computern unterteilt werden. Jeder Computer hat dann mit 19 anderen Computern für den Netzwerkzugriff, anstatt 59 konkurrieren und Wartezeiten reduziert werden.

Überbrückung

Netzwerk-Segmente sind durch Brücken miteinander verbunden. Dies ist ein Netzwerkgerät, das speziell für den Anschluss von Segmenten. Jede Brücke hat zwei Steckdosen und ein Segment von jeder Steckdose verbindet. So kann eine Brücke zwei Segmente zusammen nur anschließen. Die Konfiguration der Verbindung zusammen drei Segmente benötigt keine direkte Verbindung zwischen allen Segmenten. Segment 1 kann Segment 2, verbinden, die auch mit Segment 3 verbindet. Datentransports aus Segment 1 Segment 3 kann Segment 2 überqueren. Alternativ werden jedes Segment-Con an beide seiner Nachbarn angeschlossen.

Sicherheit

Unternehmen können das Sicherheitsniveau in jedem Segment variieren. Sie können als sensibel eine Abteilung, wie Buchhaltung, ein eigenes Segment geben die Computer in anderen Segmenten Verbindung nicht möglich ohne die höhere Ebene der Authentifizierung übergeben. Alternativ könnte ein Unternehmen möchte öffentlichen Zugriff auf einigen Computern in ihrem Netzwerk gewähren die Beschränkung eingehender Verbindungen zu anderen. In diesem Fall eine Reihe von Proxyservern und Gateways erstellen verschiedene Segmente des Netzwerks, Segment weniger zu sichern ist als "Demilitarized Zone" oder DMZ bezeichnet.