Il subnet masking spiegato
In una rete locale, i dispositivi di rete sono collegati in stretta prossimità tra loro e richiedono un raggruppamento logico per funzionare in modo efficiente. Questo raggruppamento logico può essere definito subnet. Il subnetting è utilizzato in diverse organizzazioni in tutto il mondo per aumentare l'efficienza delle proprie reti, fornendo al contempo solide misure di sicurezza.
L'importanza del Subnetting
Lo scopo principale dell'applicazione delle subnet è dividere la rete in due o più sottoreti. Ciò aumenta la sicurezza della rete riducendo al contempo la congestione. Offre molteplici vantaggi ai vari dipartimenti amministrativi delle aziende separando la rete tra i diversi reparti. Inoltre, l'importanza del subnetting può essere riassunta nei tre punti seguenti.
Gestione degli indirizzi IP:
In una vasta rete con molteplici host (in genere trenta), organizzarli in modo efficiente può rivelarsi un'operazione complessa. Il subnetting ci consente di suddividere le reti più grandi in reti più piccole.
Riduzione del traffico di rete:
Il traffico di broadcast ai confini della rete viene ridotto grazie alla creazione di reti più piccole, con conseguenti domini di broadcast di dimensioni inferiori.
Semplificazione del processo:
Il subnetting delle reti può frammentare reti di grandi dimensioni in reti più piccole, il che si traduce in un processo di risoluzione dei problemi più semplice e mirato.
Cos'è una Subnet Mask?
Una subnet mask si riferisce a un intervallo di indirizzi IP in uso in una rete, utilizzato per designare e segregare reti più piccole chiamate sottoreti al loro interno. Questo sistema può includere anche le reti locali. In genere, i sistemi che rientrano nella stessa sottorete possono comunicare direttamente tra loro, mentre i sistemi appartenenti a reti diverse possono utilizzare un router per la comunicazione. Una subnet mask è scritta utilizzando il sistema di notazione "decimale puntato" ed è composta da 4 byte o 32 bit.
Esempio di rappresentazione binaria:
10101000 11000000 00010010 0011011
Esempio di notazione decimale puntata:
255.255.0.0
L'utilizzo del Subnet Masking
Una subnet mask viene in genere utilizzata per nascondere o "mascherare" una parte dell'indirizzo IP del sistema. Questo lascia solo la parte host come unico identificatore della macchina. Un indirizzo di rete standard contiene sia l'indirizzo di rete che il numero di subnet, che insieme supportano uno schema di indirizzamento a due livelli. Ciò consente di differenziare il flusso del traffico di rete tra gli host in base a una precedente configurazione di rete.
Il subnet masking è tipicamente utilizzato nelle grandi organizzazioni che dispongono di dipartimenti diversi per ogni operazione. Ad esempio, un'organizzazione può utilizzare la rete 192.168.1.0 per i propri host interni o intranet. Alcuni dipartimenti amministrativi, come le Risorse Umane o la Contabilità, potrebbero voler operare in una parte riservata della rete, poiché gestiscono informazioni personali sensibili come i dati dei dipendenti o le informazioni sulle buste paga. Poiché la subnet mask predefinita di qualsiasi rete di Classe C è 255.255.255.0, ogni computer della rete può comunicare direttamente, archiviare informazioni e inviare messaggi tra loro. Il subnet masking può essere utilizzato per isolare le reti dei vari dipartimenti che richiedono un livello di riservatezza e isolamento.
I diversi tipi di reti
Generalmente, le reti possono essere classificate in tre grandi tipologie o "classi" a seconda delle loro dimensioni.
- Classe A: La classe di reti più grande e ampia rientra nel tipo Classe A. Possono essere costituite da un massimo di 224 nodi e hanno un indirizzo compreso tra 1.0.0.0 e 126.0.0.0. Gli zeri vengono sostituiti dai rispettivi indirizzi dei nodi.
- Classe B: Sono più piccole rispetto alle reti di Classe A. Gli indirizzi di rete vanno da 128.0.0.0 a 191.0.0.0. Gli ultimi due zeri vengono sostituiti dai rispettivi indirizzi dei nodi.
- Classe C: Queste sono le reti più piccole, con una capacità massima di 254 nodi. L'intervallo di indirizzi va da 192.0.0.0 a 223.0.0.0.
I vantaggi dell'utilizzo delle Subnet Mask
Una corretta implementazione del subnet masking può comportare un aumento dell'efficienza del router, semplifica la gestione della rete e può anche essere strutturata in un'architettura gerarchica. I vantaggi sono elencati di seguito:
- Prevenzione dei broadcast non necessari:
I broadcast si riferiscono a piccoli bit di informazioni che un computer può inviare ad altri dispositivi su una rete comune. I broadcast possono anche essere causati quando un computer viene infettato da malware o virus che possono diffondersi agli altri dispositivi presenti sulla rete. Anche se potrebbe non essere un problema per le reti più piccole, le grandi organizzazioni con reti estese possono affrontare gravi pericoli. Il subnet masking consente di dividere l'indirizzo IP tra sottoreti più piccole, impedendo così al broadcast di diffondersi sull'intera rete. - Aumento della sicurezza:
Il subnet masking può dividere le funzioni vitali di una rete in diverse sottoreti. Ciò rende possibile l'implementazione di misure di sicurezza separate, come firewall o software antivirus, in sottoreti distinte. Ogni processo viene completato più rapidamente, consentendo in modo efficiente agli amministratori di sistema di affrontare i problemi individualmente. - Supporto nell'amministrazione e nell'organizzazione:
Il subnet masking è la soluzione migliore quando si tratta di separare le reti in base ai dipartimenti. Normalmente, quando diversi dipartimenti coesistono su un'unica grande rete, le restrizioni di accesso per i vari reparti devono essere inserite manualmente. Il subnet masking semplifica questo processo collocando i dipartimenti su sottoreti separate per una migliore implementazione della sicurezza. - Aumento dell'efficienza complessiva della rete:
Nelle reti di grandi dimensioni, specialmente quelle appartenenti a grandi corporazioni o aziende multinazionali, il dominio di broadcast è ampio e il processo richiede più tempo per essere completato. Questo perché il segnale deve raggiungere ogni possibile destinatario prima di arrivare a quello designato. Utilizzando il subnet masking, gli amministratori di rete possono ridurre le dimensioni del dominio di broadcast segregando le reti. Ciò si traduce in un processo più rapido, in cui i dati raggiungono la loro destinazione più velocemente.
Il subnet masking fornisce agli amministratori di rete una maggiore flessibilità nella definizione delle relazioni tra gli host di rete. In altre parole, il subnet masking ha la capacità di filtrare il traffico tra le sottoreti limitando l'accesso in modo organizzato. Aumenta inoltre la larghezza di banda disponibile, rendendo la rete efficiente e affidabile.







