Hva er en tre-segment nettverk?

Hva er en tre-segment nettverk?


Nettverk er ofte delt inn i segmenter for to hovedgrunner. Den første er å gi raskere tilgang til nettverket ved å redusere antall datamaskiner som konkurrerer med hverandre om plassen på linjen. Den andre er som et sikkerhetstiltak, og skaper en rekke brannmurer i nettverket, som tilbyr ulike nivåer av sikkerhet. En tre-segment nettverk er delt i tre segmenter.

kollisjon Domain

Selv om mange datamaskiner er koblet i et nettverk, bare får lov til å sende data til enhver tid. Dette skyldes at data overføres som et elektrisk puls. At puls kjører lengden av nettverkskabelen i et øyeblikk, og slik at hvilke som helst to signaler som er tilstede på ledningen samtidig vil interferere med hverandre; begge signalene blir meningsløst. Denne forstyrrelsen kalles "kollisjon". Området over hvilke datamaskiner dele en nettverkskabel kalles en "kollisjon domene." Jo flere datamaskiner som er koblet til en kabel, jo lenger de vil ha å vente på stillhet på linjen for å overføre sine data. Segmentering av et nettverk er en løsning på dette problemet.

segmentering

Hvis et nettverk har mange datamaskiner, blir ventetiden for nettverkstilgang uakseptabelt. Dette problemet er løst ved å skape mindre kollisjon domener, kalt "segmenter." For eksempel, hvis et nett har 60 datamaskiner, kan det deles opp i tre segmenter, hvor hvert forbindelses 20 datamaskiner. Hver datamaskin har deretter å konkurrere med 19 andre datamaskiner for nettverkstilgang, snarere enn 59, og ventetiden er redusert.

Bridging

Nettverkssegmenter er forbundet med hverandre ved bruer. Dette er en nettverksenhet spesielt utformet for å forbinde segmentene. Hver Broen har to stikkontakter og kobles til et segment av hver socket. Dermed kan en bro bare koble sammen to segmenter. Konfigurasjonen for å koble sammen tre segmenter ikke krever direkte forbindelse mellom alle segmenter. Segment en kan koble til segment 2, som også kobles til segment 3. Data som reiser fra segment 1 til segment 3 kan krysse segment 2. Alternativt hvert segment con være koblet til begge sine naboer.

Sikkerhet

Selskaper kan variere sikkerhetsnivået på hvert segment. De kan gi så følsom en avdeling, som regnskap, et eget segment som datamaskiner på andre segmenter kan ikke koble uten bestått høyere lag av godkjenning. Alternativt kan et selskap ønsker å gi publikum tilgang til noen datamaskiner på nettverket deres, som begrenser innkommende tilkoblinger til andre. I dette tilfellet en serie av proxy-servere og gatewayer skape ulike segmenter av nettverket, er det mindre sikkert segment kalt en "demilitarisert sone", eller DMZ.