10.0.0.0/16 (65,536 addresses)10.0.1.0/24eng (254)10.0.2.0/24finance10.0.3.0/24HR10.0.4.0/24guest10.0.100.0/22 (1,024 addresses)larger departmentVLSM: different sizes inside the same parent

Subxarxes i CIDR

11 lectura mínimaTreball en xarxa

Cada adreça IP pertany a una subxarxa, i les decisions de subxarxes determinen què funciona i què es trenca a totes les xarxes: casa, oficina, núvol. L'antic esquema de Classe A/B/C ha desaparegut, substituït per l'encaminament entre dominis sense classes, que us permet dividir qualsevol espai d'adreces en fragments de mida arbitrària. Entendre les matemàtiques darrere de les barres inclinades (/24, /16, /8) fa que la xarxa sigui molt menys misteriosa.

El cos complet de l'article es proporciona en anglès a continuació.

Subnetting és la pràctica de dividir un rang d'adreces IP en xarxes lògiques més petites. CIDR (Classless Inter-Domain Routing), definit a RFC 4632, és la notació utilitzada: 192.168.1.0/24 significa "una xarxa amb aquesta adreça base i un prefix de 24 bits". La longitud del prefix CIDR determina quants bits són de xarxa i quants són d'amfitrió.

Per què existeix la subxarxa

Motius de la subxarxa:

  • LLimita els dominis de difusió. Capa 2 descobreix tots els dispositius d'emissió de DHCP (ARP) subxarxa. Les grans xarxes planes generen massa emissió.
  • Agrupació lògica. Enginyeria el 10.10.0.0/16, Finances el 10.20.0.0/16, IoT el 10.30.0.0/16 — política més fàcil d'aplicar per grup. segmentació. Diferents subxarxes poden tenir diferents polítiques de tallafoc entre elles.
  • Conservació d'adreces. Utilitzeu prou espai d'adreces per a cada segment en comptes d'assignar un bloc gran fix per grup.

La notació CIDR és el número de la xarxa

XPLZ32. bits:

  • /32 — un sol amfitrió (1 adreça)
  • /30 — 4 adreces (2 utilitzables). Comú per als enllaços punt a punt.
  • /29 — 8 adreces (6 utilitzables). Subxarxes petites, per exemple, un servidor amb unes quantes VM.
  • /28 — 16 adreces (14 utilitzables). Oficina petita.
  • /24 — 256 adreces (254 utilitzables). La llar tradicional/petita oficina. "Classe C" en terminologia antiga.
  • /22 — 1.024 adreces. Oficina mitjana.
  • /16 — 65.536 adreces. VPC gran xarxa o núvol.
  • /8 — 16.777.216 adreces. Tota l'assignació 10.x.x.x o una assignació històrica de "Classe A".
  • /0: coincideix amb totes les adreces. S'utilitza per escriure la ruta predeterminada.

Les adreces reservades en una subxarxa

En qualsevol subxarxa IPv4, dues adreces no es poden assignar als amfitrions:

  • Adreça de xarxa: l'adreça més baixa. Identifica la subxarxa pròpiament dita.
  • Adreça de difusió: l'adreça més alta. S'utilitza per enviar a tots els amfitrions de la subxarxa.

Així que un /24 té 256 adreces totals, però només 254 amfitrions utilitzables. A /30 en té 4 en total, però només 2 utilitzables. Les subxarxes més petites paguen proporcionalment més despeses generals a aquestes adreces reservades.

Els intervals d'adreces privades

RFC 1918 reserva tres blocs que no s'encaminen a la Internet pública:

  • 10.0.0.0.0.0.0.0.0.0. 10.255.255.255 (16,7 milions d'adreces). Utilitzat per xarxes grans.
  • 172.16.0.0/12 — 172.16.0.0 a 172.31.255.255 (1 milió d'adreces). Menys comú, utilitzat per Docker de manera predeterminada per a alguns ponts. Utilitzat per pràcticament tots els encaminadors domèstics.

Dins d'aquests rangs podeu utilitzar qualsevol subxarxa que vulgueu; fora dels intervals, necessiteu adreces públiques assignades.

Càlcul de subxarxes al vostre cap

La visió clau: cada valor de longitud de prefix duplica el nombre d'amfitrions a mesura que baixeu (o els redueix a la meitat a mesura que aneu). amunt).

XPLZ14 8X255.255.255.224XPL Z156X255.255.255.240X PLZ164X255.255.255.248
PrefixSubxarxa màscaraHosts
/24255.2 55.255.0254
/25255. 255.255.128126
/26 255.255.255.19262
/2730
/2814
/296
/30 255.255.255.2522

Subxarxes a la pràctica

A típica xarxa domèstica: 192.168.1.0/24 amb l'encaminador a .1, grup DHCP .100-.200, adreces assignades manualment a .2-.99. Una petita oficina típica: 10.0.0.0/16 dividida en /24 segments per departament o VLAN. Un AWS VPC típic: 10.0.0.0/16 amb /24 subxarxes per zona de disponibilitat per a nivells públics i privats.

Màscares de subxarxa de longitud variable

L'adreça "classful" anterior al CIDR requeria que les xarxes senceres fossin /8, /4. CIDR permet qualsevol longitud de prefix, incloses mides diferents dins de la mateixa xarxa principal. Això és VLSM (Màscara de subxarxa de longitud variable): un pare 10.0.0.0/16 podria contenir un /24 aquí, un /22 allà i diversos enllaços /30 punt a punt, sense desperdici.

La subxarxa IPv6

IPv6 té 128 bits, dels quals els 64 inferiors s'utilitzen normalment per a la part de l'amfitrió (identificador d'interfície). La subxarxa a IPv6 significa tallar els 64 bits superiors. L'assignació residencial estàndard és /48 o /56, donant a la llar suficients subxarxes /64 per no necessitar mai conservació. Les matemàtiques són les mateixes; l'escala és incomprensiblement més gran.

Preguntes freqüents

Què vol dir /24?
Els primers 24 bits de l'adreça IP són l'identificador de xarxa; els 8 bits restants identifiquen l'amfitrió. Per a IPv4, això són 256 adreces totals amb 254 utilitzables (una perduda per a la xarxa i la difusió). La mida clàssica de la "xarxa domèstica".
Puc utilitzar 10.0.0.0/16 a casa?
Sí, RFC 1918 us ofereix la gamma completa. La raó per la qual la majoria dels encaminadors domèstics tenen per defecte 192.168.x.x és la convenció. Podeu canviar a 10.x.x.x si ho preferiu; funciona de manera idèntica. Algunes persones utilitzen xarxes domèstiques amb 10 prefixos per evitar conflictes amb les subxarxes 192.168 de la VPN de la seva feina.
Quina diferència hi ha entre /24 i 255.255.255.0?
La mateixa màscara en dues notacions diferents. /24 és el format CIDR (nombre de bits de xarxa); 255.255.255.0 és el format de quatre punts. Les eines modernes accepten qualsevol; els documents moderns prefereixen CIDR.
Com puc triar una mida de subxarxa per a una xarxa nova?
Estima el recompte màxim d'amfitrions, arrodoneix fins a la següent potència de 2 amb espai de capacitat i, a continuació, afegiu-ne 2 per a la xarxa/difusió. S'espera que una xarxa creixi fins a 50 amfitrions → /26 (62 utilitzables, còmodes per a 50). En cas de dubte, utilitzeu-lo més gran; esgota l'espai d'adreces més tard és dolorós.
Necessito conèixer les subxarxes per a l'ús normal de l'ordinador?
No. Els usuaris quotidians mai el toquen. És important si esteu configurant un encaminador més enllà dels valors predeterminats, configurant un homelab, gestionant VPC al núvol o fent enginyeria de xarxa. Per a la majoria dels usuaris, saber que /24 = 256 adreces i 192.168.x.x és privat és molt.
Explicació de subxarxes i CIDR: com es divideix l'espai d'adreces IP