@alfonzob00baron

Делит ли сабнеттинг бродкаст домейны?

Недавно был вопрос вланы версус сабнеттинг, почитал комментарии, понял что у меня каша в голове.
Полез в гугл читать все что есть по этой теме, много где пишут, что одним из преимуществ использования сабнеттов является разделение бродкаст домейнов. Но это же не так? В сети из одного роутера бродкасты и так поделены, безо всяких подсетей. А если между энд хостами и роутером есть свич, то он же все равно будет спамить бродкастами, ему невдомек сабнеттинг, он же л2.
И зачем вообще тогда сабнеттить? Для логистики? Чтобы на бумаге было понятно кто где? Бродкаст домейны-то делятся вланами, ну либо физически роутерами.
  • Вопрос задан
  • 102 просмотра
Пригласить эксперта
Ответы на вопрос 2
@Akina
Сетевой и системный админ, SQL-программист.
понял что у меня каша в голове

Эт точно...

Достаточно неплохое определение бродкастового домена Вы можете найти в Вики:

Широковеща́тельный доме́н (сегме́нт) (англ. broadcast domain) — группа доменов коллизий, соединенных с помощью устройств второго уровня. Иными словами логический участок компьютерной сети, в котором все узлы могут передавать данные друг другу с помощью широковещания на канальном уровне сетевой модели OSI.

Обратите внимание - достижимость широковещательной передачи не ограничивается адресом бродкаста подсети. Мультикастовые рассылки - это тоже широковещание.

Но даже если ограничиваться только бродкастом подсети. Вот некий узел шлёт бродкаст. Он формирует пакет. Поскольку адрес назначения не является определённым узлом, то в пакете не указывается МАС-адрес. Пакет пошёл в сеть... И любой коммутатор, не имея этого неуказанного MAC в FDB-таблице, направит пакет на все интерфейсы, достижимые из порта источника в соответствии с его VLANID и иными настройками. Поскольку пакет идёт на L2, никаких подсетей тут нет, а потому никакое Ваше деление на подсети на распространение не влияет в принципе.

С маршрутизатором чуть сложнее - для маршрутизации он поднимет полученный пакет на третий уровень, где станет виден адрес назначения и понятна его подсеть, там в соответствии со своей таблицей маршрутизации определит, в каком или каких интерфейсах подсеть назначения достижима, и только туда отправит пакет.. опять перед отправкой опустив его на второй уровень.

Ну и касательно деления вообще. VLAN поделили сеть на 2 уровне. С этого момента рассматривайте ту часть сети, которая объединяется одним VLANID, как полностью отдельную и изолированную от всех остальных сеть. Просто представьте, что коммутатор разделился на несколько маленьких, и к этому каждому маленькому подключен только один VLANID. Вот теперь в этой виртуально отделённой сети уже вводите следующий уровень деления - на подсети.

Да, смысл деления на подсети даже внутри одного VLANID - имеется. Но если Вы его не видите, значит. Вам в данный момент такое деление не нужно, и можете исповедовать принцип "в каждом вилане своя подсеть".
Ответ написан
mikes
@mikes
Нет тут противостояния.
В большинстве случаев 1 vlan - 1 subnet
Иначе вы запутаетесь в маршрутизации, к примеру как 1 /24 запихнуть в 2 vlan

Vlan делят сети на l2, а subnet на l3
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы