Для чего нужно разбиение на подсети

Одна большая сеть редко то, чего вы хотите. Разбиение на подсети — это практика взятия одного блока адресов и разделения его на несколько меньших блоков, подсетей, каждая из которых может быть отдельным широковещательным доменом, границей безопасности или физическим сегментом. Кампус может дать каждому зданию свою подсеть; облачный аккаунт может дать каждому слою приложения свою.

Механизм проще, чем обычно звучит: разбиение на подсети заимствует биты из хостовой части и добавляет их к сетевой части.

Заимствование битов

Начните с 192.168.1.0/24. Префикс — 24, так что 8 битов свободны для хостов, давая один блок из 256 адресов.

Предположим, вам нужны четыре отдельные подсети вместо одной. Четыре — это 2², так что вам нужны ещё 2 сетевых бита. Заимствуйте их с хостовой стороны: префикс растёт с /24 до /26.

  • /26 фиксирует 26 битов, оставляет 6 свободными → 64 адреса на подсеть.
  • Четыре таких подсети замощают исходный /24 в точности:
    • 192.168.1.0/26, адреса .0 по .63
    • 192.168.1.64/26, адреса .64 по .127
    • 192.168.1.128/26, адреса .128 по .191
    • 192.168.1.192/26, адреса .192 по .255

Заметьте шаблон: каждая подсеть шириной в 64 адреса, так что каждая начинается на кратном 64. Это правило «начинается на кратном своего размера» — то, как находятся допустимые границы подсети. Блок должен начинаться на адресе, который кратен его собственному размеру, иначе это не допустимый блок .

Компромисс

Каждый бит, который вы заимствуете для сети, вдвое уменьшает хосты на подсеть:

ПрефиксПодсетей из /24Адресов каждаяИспользуемых хостов каждая
/241256254
/252128126
/2646462
/2783230
/28161614

Больше подсетей означает меньше хостов в каждой. Проектирование сети — это в значительной мере выбор того, где на этой кривой сидеть: достаточно подсетей для ваших сегментов, достаточно хостов в каждой для устройств, которые там живут, с некоторым запасом для роста.

Разбиение на подсети переменной длины

Подсети внутри одного и того же родителя не обязаны все быть одного размера. Маскирование подсетей переменной длины () позволяет вам вырезать большую подсеть для сегмента, которому нужно много хостов, и маленькие подсети для каналов точка-точка, всё из одного и того же родительского блока. Единственные правила — те же постоянные: каждая подсеть является степенью двойки по размеру, и каждая начинается на кратном своего размера, так что блоки никогда не перекрываются.

Калькулятор CIDR показывает точный диапазон, границы и счёт используемых хостов для любого префикса, что делает проверку плана подсети делом ввода каждого блока.