Термин · Глоссарий B2B-ПО

Подсеть (Subnet)

Подсеть (Subnet) – логически выделенный сегмент IP-сети, объединяющий узлы с одинаковым сетевым префиксом. Разделение сети на подсети улучшает безопасность, управляемость и эффективность использования адресного пространства.

Буква «П» В категориях: 3 Платформ: 6+

Введение

Подсеть (Subnet, субсеть) – логически выделенная часть более крупной IP-сети, в которой все узлы имеют одинаковый сетевой префикс. Узлы одной подсети могут взаимодействовать напрямую, без участия маршрутизатора. Трафик между подсетями проходит через маршрутизатор (роутер) или Layer 3 коммутатор.

Разделение сети на подсети – фундаментальная практика сетевого проектирования, позволяющая изолировать трафик, ограничить области вещания (broadcast domains), повысить безопасность и упростить управление.

История и контекст

Концепция подсети была формализована в RFC 950 (1985), когда стало ясно, что классовая адресация (A/B/C) крайне неэффективна. RFC 950 ввёл маску подсети и возможность разбивать сети класса A/B/C на более мелкие части.

С появлением CIDR (RFC 1519, 1993) подсети перестали быть привязаны к классам и могли иметь любую длину префикса. Современные облачные платформы (AWS VPC, Azure VNet, Yandex Cloud) целиком строятся на концепции подсетей с CIDR-нотацией.

Как это работает

Подсеть определяется двумя параметрами: сетевым адресом (network address) и маской (subnet mask). Например, подсеть 192.168.10.0/24:

  • Сетевой адрес: 192.168.10.0
  • Широковещательный адрес: 192.168.10.255
  • Диапазон хостов: 192.168.10.1192.168.10.254 (254 адреса)

Устройство определяет, находится ли адрес назначения в его подсети, выполнив побитовый AND своего IP и IP назначения с маской. Если сетевые части совпадают – хост в той же подсети, пакет отправляется напрямую. Если нет – через шлюз по умолчанию (default gateway).

На практике подсети часто совмещаются с технологией VLAN (Virtual LAN) на уровне коммутаторов: каждой VLAN назначается своя IP-подсеть, изоляция на канальном уровне дополняет изоляцию на сетевом.

Где применяется

  • Корпоративные сети: отдельные подсети для серверов, пользователей, Wi-Fi гостей, управления инфраструктурой, DMZ.
  • ЦОД и виртуализация: VMware NSX, Microsoft Hyper-V создают программно-определяемые подсети для виртуальных машин.
  • Облачные VPC: в AWS каждая AZ (availability zone) имеет отдельные публичные и приватные подсети.
  • Безопасность: межсетевые экраны применяют политики на основе подсетей – разрешают/запрещают трафик между сегментами.
  • IoT: устройства интернета вещей изолируются в отдельной подсети, чтобы скомпрометированный датчик не получил доступ к корпоративным системам.

Преимущества и ограничения

Преимущества: снижение объёма широковещательного трафика; изоляция сегментов для безопасности; упрощение управления и применения политик; оптимизация маршрутизации через агрегацию маршрутов.

Ограничения: чрезмерная фрагментация сети усложняет управление; неверное планирование адресного пространства приводит к его исчерпанию; необходимость настройки маршрутизации между подсетями добавляет операционную нагрузку.

Связь с другими понятиями

Подсеть неразрывно связана с маской подсети (subnet mask), определяющей её границы. Протокол TCP/IP использует подсети для маршрутизации пакетов. На канальном уровне подсети соответствуют VLAN. Для мониторинга и управления подсетями применяются инструменты network management. В контексте облачных сред подсети реализуются через виртуальные сети провайдеров.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Подсеть».

Платформы класса «Подсеть»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Dionis-NX

Dionis-NX

Информационная безопасность
Программно-аппаратные комплексы Дионис NX предназначены для использования в роли маршрутизаторов, криптомаршру...
Цена по запросу
★ 4.2
Подробнее →
С-Терра Шлюз представляет собой программный комплекс на аппаратной платформе (программно-аппаратный комплекс,...
Цена по запросу
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Подсеть».

Где применяется

Отрасли, в которых «Подсеть» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Подсеть

Чем подсеть отличается от VLAN?

VLAN – изоляция на канальном уровне (L2), подсеть – на сетевом (L3). На практике VLAN и подсеть обычно соответствуют друг другу: один VLAN – одна IP-подсеть.

Зачем делить сеть на подсети?

Для снижения broadcast-трафика, изоляции сегментов (безопасность), упрощения управления и применения политик маршрутизации и межсетевых экранов.

Что такое default gateway (шлюз по умолчанию)?

IP-адрес маршрутизатора в данной подсети, через который узел отправляет пакеты в другие подсети и интернет. Обычно первый или последний адрес в подсети.

Как облачные провайдеры используют подсети?

В AWS VPC подсети делятся на публичные (с доступом в интернет через IGW) и приватные (только через NAT). Каждая подсеть привязана к одной зоне доступности (AZ).

Какой минимальный размер подсети для WAN-линка?

/30 или /31 (RFC 3021). Подсеть /30 даёт 2 пригодных адреса для двух сторон point-to-point соединения. /31 ещё экономнее – убирает broadcast/network адреса.

Что такое RFC 1918 и приватные подсети?

RFC 1918 определяет три диапазона приватных адресов: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. Они не маршрутизируются в интернете и используются во внутренних сетях.