Перейти к основному содержимому
Версия: 0.7.0

Сетевой сегмент

Определение

Сетевой сегмент — значимая зона связности и сетевой политики, объединяющая ресурсы с одинаковыми правилами доступа.

Границы

Сегмент не обязан совпадать с VLAN или подсетью. Он представляет границу, существенную для архитектурного решения: публичная зона, внутренняя зона, контур данных, облачная VPC или доверенная зона партнёра.

Минимальные характеристики

  • назначение;
  • уровень доверия или класс безопасности;
  • область или местоположение;
  • владелец сетевой политики;
  • состояние.

Отношения

Вычислительный ресурс подключён к сегменту. Связность между сегментами может уточняться политикой или разрешённым потоком, но не заменяет интеграцию, которая несёт прикладной смысл.

Пример

NET-PROD-INTERNAL — внутренняя промышленная зона, недоступная напрямую из публичной сети.

Типичные ошибки

  • переносить полный сетевой инвентарь без архитектурной цели;
  • считать сетевое соединение прикладной интеграцией;
  • использовать местоположение или ЦОД как самостоятельный сегмент без сетевой политики.