Subxarxes i CIDR
Cada adreça IP pertany a una subxarxa, i les decisions de subxarxes determinen què funciona i què es trenca a totes les xarxes: casa, oficina, núvol. L'antic esquema de Classe A/B/C ha desaparegut, substituït per l'encaminament entre dominis sense classes, que us permet dividir qualsevol espai d'adreces en fragments de mida arbitrària. Entendre les matemàtiques darrere de les barres inclinades (/24, /16, /8) fa que la xarxa sigui molt menys misteriosa.
El cos complet de l'article es proporciona en anglès a continuació.
Subnetting és la pràctica de dividir un rang d'adreces IP en xarxes lògiques més petites. CIDR (Classless Inter-Domain Routing), definit a RFC 4632, és la notació utilitzada: 192.168.1.0/24 significa "una xarxa amb aquesta adreça base i un prefix de 24 bits". La longitud del prefix CIDR determina quants bits són de xarxa i quants són d'amfitrió.
Per què existeix la subxarxa
Motius de la subxarxa:
- LLimita els dominis de difusió. Capa 2 descobreix tots els dispositius d'emissió de DHCP (ARP) subxarxa. Les grans xarxes planes generen massa emissió.
- Agrupació lògica. Enginyeria el 10.10.0.0/16, Finances el 10.20.0.0/16, IoT el 10.30.0.0/16 — política més fàcil d'aplicar per grup. segmentació. Diferents subxarxes poden tenir diferents polítiques de tallafoc entre elles.
- Conservació d'adreces. Utilitzeu prou espai d'adreces per a cada segment en comptes d'assignar un bloc gran fix per grup.
La notació CIDR és el número de la xarxa
XPLZ32. bits:- /32 — un sol amfitrió (1 adreça)
- /30 — 4 adreces (2 utilitzables). Comú per als enllaços punt a punt.
- /29 — 8 adreces (6 utilitzables). Subxarxes petites, per exemple, un servidor amb unes quantes VM.
- /28 — 16 adreces (14 utilitzables). Oficina petita.
- /24 — 256 adreces (254 utilitzables). La llar tradicional/petita oficina. "Classe C" en terminologia antiga.
- /22 — 1.024 adreces. Oficina mitjana.
- /16 — 65.536 adreces. VPC gran xarxa o núvol.
- /8 — 16.777.216 adreces. Tota l'assignació 10.x.x.x o una assignació històrica de "Classe A".
- /0: coincideix amb totes les adreces. S'utilitza per escriure la ruta predeterminada.
Les adreces reservades en una subxarxa
En qualsevol subxarxa IPv4, dues adreces no es poden assignar als amfitrions:
- Adreça de xarxa: l'adreça més baixa. Identifica la subxarxa pròpiament dita.
- Adreça de difusió: l'adreça més alta. S'utilitza per enviar a tots els amfitrions de la subxarxa.
Així que un /24 té 256 adreces totals, però només 254 amfitrions utilitzables. A /30 en té 4 en total, però només 2 utilitzables. Les subxarxes més petites paguen proporcionalment més despeses generals a aquestes adreces reservades.
Els intervals d'adreces privades
RFC 1918 reserva tres blocs que no s'encaminen a la Internet pública:
- 10.0.0.0.0.0.0.0.0.0. 10.255.255.255 (16,7 milions d'adreces). Utilitzat per xarxes grans.
- 172.16.0.0/12 — 172.16.0.0 a 172.31.255.255 (1 milió d'adreces). Menys comú, utilitzat per Docker de manera predeterminada per a alguns ponts. Utilitzat per pràcticament tots els encaminadors domèstics.
Dins d'aquests rangs podeu utilitzar qualsevol subxarxa que vulgueu; fora dels intervals, necessiteu adreces públiques assignades.
Càlcul de subxarxes al vostre cap
La visió clau: cada valor de longitud de prefix duplica el nombre d'amfitrions a mesura que baixeu (o els redueix a la meitat a mesura que aneu). amunt).
| Prefix | Subxarxa màscara | Hosts |
|---|---|---|
| /24 | 255.2 55.255.0 | 254 |
| /25 | 255. 255.255.128 | 126 |
| /26 | 255.255.255.192 | 62 |
| /27 | XPLZ14 8X255.255.255.22430 | |
| /28 | XPL Z156X255.255.255.24014 | |
| /29 | X PLZ164X255.255.255.2486 | |
| /30 | 255.255.255.252 | 2 |
Subxarxes a la pràctica
A típica xarxa domèstica: 192.168.1.0/24 amb l'encaminador a .1, grup DHCP .100-.200, adreces assignades manualment a .2-.99. Una petita oficina típica: 10.0.0.0/16 dividida en /24 segments per departament o VLAN. Un AWS VPC típic: 10.0.0.0/16 amb /24 subxarxes per zona de disponibilitat per a nivells públics i privats.
Màscares de subxarxa de longitud variable
L'adreça "classful" anterior al CIDR requeria que les xarxes senceres fossin /8, /4. CIDR permet qualsevol longitud de prefix, incloses mides diferents dins de la mateixa xarxa principal. Això és VLSM (Màscara de subxarxa de longitud variable): un pare 10.0.0.0/16 podria contenir un /24 aquí, un /22 allà i diversos enllaços /30 punt a punt, sense desperdici.
La subxarxa IPv6
IPv6 té 128 bits, dels quals els 64 inferiors s'utilitzen normalment per a la part de l'amfitrió (identificador d'interfície). La subxarxa a IPv6 significa tallar els 64 bits superiors. L'assignació residencial estàndard és /48 o /56, donant a la llar suficients subxarxes /64 per no necessitar mai conservació. Les matemàtiques són les mateixes; l'escala és incomprensiblement més gran.
Preguntes freqüents
- Què vol dir /24?
- Els primers 24 bits de l'adreça IP són l'identificador de xarxa; els 8 bits restants identifiquen l'amfitrió. Per a IPv4, això són 256 adreces totals amb 254 utilitzables (una perduda per a la xarxa i la difusió). La mida clàssica de la "xarxa domèstica".
- Puc utilitzar 10.0.0.0/16 a casa?
- Sí, RFC 1918 us ofereix la gamma completa. La raó per la qual la majoria dels encaminadors domèstics tenen per defecte 192.168.x.x és la convenció. Podeu canviar a 10.x.x.x si ho preferiu; funciona de manera idèntica. Algunes persones utilitzen xarxes domèstiques amb 10 prefixos per evitar conflictes amb les subxarxes 192.168 de la VPN de la seva feina.
- Quina diferència hi ha entre /24 i 255.255.255.0?
- La mateixa màscara en dues notacions diferents. /24 és el format CIDR (nombre de bits de xarxa); 255.255.255.0 és el format de quatre punts. Les eines modernes accepten qualsevol; els documents moderns prefereixen CIDR.
- Com puc triar una mida de subxarxa per a una xarxa nova?
- Estima el recompte màxim d'amfitrions, arrodoneix fins a la següent potència de 2 amb espai de capacitat i, a continuació, afegiu-ne 2 per a la xarxa/difusió. S'espera que una xarxa creixi fins a 50 amfitrions → /26 (62 utilitzables, còmodes per a 50). En cas de dubte, utilitzeu-lo més gran; esgota l'espai d'adreces més tard és dolorós.
- Necessito conèixer les subxarxes per a l'ús normal de l'ordinador?
- No. Els usuaris quotidians mai el toquen. És important si esteu configurant un encaminador més enllà dels valors predeterminats, configurant un homelab, gestionant VPC al núvol o fent enginyeria de xarxa. Per a la majoria dels usuaris, saber que /24 = 256 adreces i 192.168.x.x és privat és molt.