L-organizzazzjonijiet jistgħu jiżolaw ċerti riżorsi tan-netwerk ibbażati fuq il-funzjonalità jew ir-rekwiżiti tas-sigurtà tagħhom. Pereżempju, is-sistemi interni jistgħu jiġu sseparati minn sistemi lista tal-email tal-pajjiż pubbliċi, u b'hekk jinħoloq saff addizzjonali ta' sigurtà. Dan l-iżolament jgħin biex jipprevjeni aċċess mhux awtorizzat għal riżorsi kritiċi u jnaqqas il-probabbiltà ta’ theddid minn ġewwa li jaffettwa n-netwerk kollu.
Tekniki għall-implimentazzjoni tas-segmentazzjoni tan-netwerk
Hawn huma xi tekniki komunement użati biex tiġi implimentata s-segmentazzjoni tan-netwerk:
VLAN (netwerks ta' żona lokali virtwali)
Il-VLANs jaqsmu netwerk fiżiku wieħed f'netwerks loġiċi multipli. L-apparati fl-istess VLAN jistgħu jikkomunikaw ma 'xulxin - filwaqt li l-komunikazzjoni bejn il-VLANs hija kkontrollata bl-użu ta' routers jew swiċċijiet Layer 3. Il-VLANs huma tipikament ibbażati fuq fatturi bħal dipartiment, funzjoni, jew rekwiżiti ta 'sigurtà.
Subnet
Is-subnets jinvolvi qsim ta' netwerk f'subnets jew subnets iżgħar. Kull subnet għandha l-firxa tagħha ta’ indirizzi IP u tista’ titqies bħala segment separat. Saff 3 routers jew swiċċijiet huma użati biex jgħaqqdu u jimmaniġġjaw it-traffiku bejn subnets .
Iżolament tar-riżorsi tan-netwerk
-
- Posts: 24
- Joined: Mon Dec 23, 2024 3:44 am