Оглавление
Сегментация сети
-
Сегментация сети
- Разделение сети на подсети для повышения производительности и безопасности
- Снижение перегрузки и трафика благодаря меньшему количеству узлов
- Локальные широковещательные передачи и скрытая внутренняя структура
- Уменьшение риска атак благодаря изоляции сегментов
-
Типы сегментов
- Разделение по типу использования, например, веб-серверы, базы данных, пользователи
- Создание сегментов с ограниченными привилегиями для пользователей
-
Управление доступом
- Контроль доступа посетителей через VLAN
- Улучшенная безопасность благодаря зонированию сети
- Соблюдение политик безопасности для разделения данных и контроля перемещений
-
Контроль доступа для разных групп
- Финансовым и кадровым службам требуется собственная VLAN-сеть
- Администраторам, службам безопасности, менеджерам и топ-менеджерам нужны изолированные сети
- Третьим лицам нужны отдельные сегменты с разными паролями для защиты от атак
-
Средства сегрегации
- Брандмауэры и VLAN для разделения сети
- Программно-определяемые сети для микросегментации
-
Дополнительные термины
- Упоминание других сетевых концепций, таких как столкновения, междоменные решения и маршрутизаторы