Dlaczego istnieją trzy oddzielne zakresy prywatnych adresów IPv4 o różnych rozmiarach? Dlaczego po prostu nie zarezerwować największego ( 10.0.0.0
- 10.255.255.255
) zakresu i pozwolić ludziom tworzyć /16
lub /24
(lub cokolwiek) sieci w tym zakresie, jeśli potrzebują mniejszych sieci lub podsieci? Czy coś jest nie tak z posiadaniem dużej liczby dostępnych adresów hostów w sieci?
14
Chociaż nie jest to świetna odpowiedź (Ron Rupina jest dokładniejsza), zawsze uczono mnie, aby zawsze korzystać z najmniejszej klasy, która pozostawiała 10% miejsca na ekspansję. Było to „bardzo ważne” w przypadku obiektu, który miał wiele podsieci.
192.168.1. *
192.168.2. *
192.168.3. *
Można wszystkich użyć do izolacji całych polityk bezpieczeństwa. Na przykład sieć .1 wymaga użycia proxy, .2 Może do zarządzania i ominięcia proxy, podczas gdy .3 to DMZ.
Niektóre urządzenia sieciowe wtedy nawet nie prosiły o podsieć. Po prostu założyłem, że używasz całej klasy.
W końcu jednak ustąpiło miejsca bezklasowemu routingowi, ale nadal ważne jest tworzenie segmentów, które mają sens.
źródło