Software Lab

3. 망 분리(Network Segmentation) 본문

네트워크/3 Layer

3. 망 분리(Network Segmentation)

아임코더 2022. 10. 28. 10:27

인터넷을 사용하려면 ISP를 통해 IP를 부여받아야 한다. 만약 가정집이라면 IP 한 개로도 충분할 수 있지만, 회사에서는 다수의 서버를 운영해야 하는 등 많은 IP가 필요하다. 그러한 경우 네트워크 대역으로 부여받아 다수의 IP를 사용할 수 있도록 한다.
예를 들어 101.10.10.0/24로 부여받으면 10.10.10.0 ~ 10.10.10.10.255까지 사용할 수 있다.
그런데 처음 10.10.10.0은 네트워크값 자체이고, 마지막 10.10.10.255는 브로드캐스트용이라서 호스트가 IP로 사용할 수 없다. 그래서 호스트는 1010.10.1~10.10.10.254까지 사용 할 수 있다. 그리고 보통은 가장 앞의 10.10.10.1은 게이트웨이 IP로 사용한다.

 

이것을 2개의 네트워크로 분리하고 싶다. 어떻게 할 수 있을까?

Subnet 의 값을 조정하면 된다. 가령 Subnet 을 기존 24에서 25로 값을 올리면 2개의 네트워크로 분리된다. 10.10.10.0/24는 10.10.10.0/25와 10.10.10.128/25로 분리 된다. 그러면 다음과 같이 2개로 분리된 네트워크로 구성할 수 있다.

'네트워크 > 3 Layer' 카테고리의 다른 글

4. IP 분배 원리  (0) 2022.10.28
2. L3 라우터  (0) 2022.10.26
1. ICMP(Internet Control Message Protocol) on WAN  (0) 2022.10.26
Comments