Netwerken worden vaak verdeeld in segmenten om twee belangrijke redenen . De eerste is het versnellen van de toegang tot het netwerk door het verminderen van het aantal computers met elkaar concurreren voor ruimte op de regel . De andere is als een veiligheidsmaatregel , het creëren van een reeks van firewalls binnen het netwerk , het aanbieden van verschillende niveaus van beveiliging . Een drie - netwerksegment is gesegmenteerd . Collision Domain Hoewel veel computers zijn verbonden in een netwerk , maar een is toegestaan om gegevens te verzenden op een bepaald moment . Dit is omdat de gegevens worden verzonden als een elektrische puls . Deze puls loopt de lengte van de netwerkkabel in een directe en dus elke twee signalen bij de draad tegelijkertijd zal interfereren met elkaar, beide signalen zinloos . Deze interferentie heet " botsing . " Het gebied waarover computers delen een netwerkkabel wordt een " collision domain . " Hoe meer computers aangesloten op een kabel , hoe langer elk zal moeten wachten voor stilte op de lijn om de data te verzenden . Segmenteren van een netwerk is een oplossing voor dit probleem . Segmentatie Als een netwerk een groot aantal computers , de wachttijd voor toegang tot het netwerk onaanvaardbaar wordt. Dit probleem is opgelost door het creëren van kleinere botsing domeinen , zogenaamde " segmenten ". Als bijvoorbeeld een netwerk 60 computers , kan worden onderverdeeld in drie segmenten , elk bevestigingselement 20 computers . Elke computer moet dan concurreren met 19 andere computers voor toegang tot het netwerk , in plaats van 59 , en de wachttijden worden verminderd . Bridging Netwerk segmenten zijn aangesloten met elkaar verbonden door bruggen . Dit is een netwerkapparaat specifiek voor verbindingssegmenten . Elke brug heeft twee sockets en wordt aangesloten op een segment van elk stopcontact. Zo kan een brug alleen verbinding twee segmenten samen . De configuratie met elkaar te verbinden drie segmenten geen rechtstreekse verbinding tussen alle segmenten vereist . Segment 1 kan verbinding maken met segment 2 , die ook aansluit op segment 3 . Data reizen van segment 1 tot segment 3 kan segment 2 oversteken . Als alternatief , elk segment con worden aangesloten op zowel van zijn buren . Beveiligingsupdate voor Bedrijven kan het beveiligingsniveau variëren op elk segment . Ze kunnen geven als gevoelig een afdeling , zoals de boekhouding , een apart segment waartoe computers op andere segmenten kan geen verbinding maken zonder langs hogere laag van authenticatie . Als alternatief zou een bedrijf willen toegang van het publiek tot sommige computers op het netwerk , die inkomende verbindingen beperken om anderen te verlenen . In dit geval wordt een reeks van proxy -servers en gateways leiden tot verschillende segmenten van het netwerk , wordt het minder - beveiligde segment genoemd een " gedemilitariseerde zone " of DMZ .
|