IP alt ağ (CIDR) hesaplayıcı
Bir adresin hangi ağa ait olduğunu, kaç ana bilgisayar barındırdığını görün; ana bloğu ihtiyaçlarınıza göre VLSM ile bölün ve VPN kurmadan önce ağların çakışıp çakışmadığını denetleyin. Hepsi tarayıcınızda çalışır.
Hesap tarayıcıda yapılır, hiçbir şey gönderilmez.
Biçimler: 10.1.2.3/24, 10.1.2.3 255.255.255.0, 10.1.2.3 0.0.0.255 (joker maske) ya da IPv6 önekli. Yalnız adres /32 sayılır.
- Adres
- 192.168.10.77/26
- Ağ adresi
- 192.168.10.64
- Yayın adresi
- 192.168.10.127
- İlk kullanılabilir – Son kullanılabilir
- 192.168.10.65 – 192.168.10.126
- Kullanılabilir adres
- 62
- Toplam adres
- 64
- Alt ağ maskesi
- 255.255.255.192
- Joker maske
- 0.0.0.63
- Adres türü
- Özel adres (RFC 1918)
İkili gösterim
- Adres
- 11000000.10101000.00001010.01001101
- Maske
- 11111111.11111111.11111111.11000000
- Ağ
- 11000000.10101000.00001010.01000000
Koyu bitler ağ kısmı, soluk bitler ana bilgisayar kısmıdır.
Yazdığınız adres ağın ilk adresi değil; ağ adresi 192.168.10.64/26 olarak hesaplandı.
Sonuçlar ön hesaptır; bir ağı devreye almadan önce adres planını kendi ortamınızda ve ilgili RFC'lerle doğrulayın.
Adres planınızı, VLAN/bölge yapınızı ya da site-to-site VPN tasarımınızı birlikte gözden geçirelim mi?
Görüşme talep edin01
Nasıl kullanılır
A
Alt ağ hesabı için adresi önek (/24) ya da maske ile yazın; ağ, yayın, kullanılabilir aralık ve ikili gösterimi görün. IPv6 için önekli adres yazın.
B
VLSM bölme için ana bloğu ve her alt ağın ad;ana bilgisayar sayısı satırlarını yazın; büyükten küçüğe yerleşim tablosunu görün ve CSV olarak indirin.
C
VPN ya da birleşme öncesi tüm CIDR'leri yapıştırın; çakışan ya da birbirini kapsayan blokları listeleyin.
02
CIDR ve alt ağ hesabı nasıl çalışır?
CIDR yazımında adresin yanındaki önek, 32 bitin kaçının ağ kısmına ait olduğunu söyler. /24 için ilk 24 bit ağdır, kalan 8 bit ana bilgisayar kısmıdır: 2^8 = 256 adres, bunun ağ adresi ve yayın adresi ayrıldığı için 254'ü ana bilgisayara verilir. Ağ adresi, ana bilgisayar bitleri sıfır; yayın adresi ise hepsi bir olan adrestir.
İki istisna vardır. /31, noktadan noktaya bağlantılar için kullanılır (RFC 3021); ağ ve yayın adresi ayrılmaz, iki adres de kullanılabilir. /32 tek bir adrestir, ana bilgisayar yolu ya da geri döngü arabirimi için kullanılır. Joker maske, alt ağ maskesinin tersidir (255.255.255.0 için 0.0.0.255); erişim listelerinde ve bazı yönlendirme yapılandırmalarında karşınıza çıkar.
03
VLSM ve OT ağ bölütleme
VLSM (değişken uzunluklu alt ağ maskesi), tek bir ana bloğu farklı büyüklükte alt ağlara bölmektir. En büyük ihtiyaçtan başlayıp bloğa hizalı yerleştirmek adres israfını ve parçalanmayı en aza indirir; araç da böyle yapar: her ihtiyaç, ana bilgisayar sayısına ağ ve yayın adresi eklenip ikinin kuvvetine yuvarlanır. "Artan" sütunu, blok içinde kullanılmayan adres sayısıdır.
Endüstriyel ağlarda bu bölme genellikle Purdue modelinin seviyelerini izler: saha ve kontrol (0–1), SCADA/HMI (2), MES ve historian (3), endüstriyel DMZ (3.5), kurumsal ağ (4–5). Her seviyeyi ayrı alt ağa koymak, IEC 62443'teki bölge ve kanal fikrini uygulamak için bir ön koşuldur: bölgeler arası trafik, kuralları tanımlı geçitlerden akar. Alt ağ ayrımı tek başına güvenlik sağlamaz; ama güvenlik duvarı kurallarını yazılabilir kılar.
04
Çakışma denetimi neden önemli?
Site-to-site VPN ya da şirket birleşmesi gibi durumlarda iki tarafın da 192.168.1.0/24 ya da 10.0.0.0/24 kullandığını görmek sık rastlanan bir sorundur. Çakışan ağlar arasında yönlendirme belirsizdir; paketler beklenen tarafa gitmez. Önce çakışmayı bulmak, yeniden adreslemeye ya da NAT'a karar vermenin ilk adımıdır.
CIDR blokları ya tamamen ayrıktır ya da biri diğerini içerir; kısmi çakışma olmaz. Araç, yapıştırdığınız tüm blokları ikişerli karşılaştırır ve aynı, kapsayan ve kapsanan blokları listeler. Yazdığınız adres ağın ilk adresi değilse (ör. 10.1.2.3/24) ağ adresine çevirir ve bunu belirtir.
Sık sorulanlar
- Girdiğim adresler bir yere gönderiliyor mu?
- Hayır. Tüm hesap tarayıcınızda çalışan kodla yapılır; yazdıklarınız hiçbir sunucuya iletilmez ve kaydedilmez.
- /31 ve /32 neden farklı sayılıyor?
- /31 (RFC 3021) noktadan noktaya bağlantılarda iki adresi de kullanılabilir yapar; ağ ve yayın adresi ayrılmaz. /32 tek bir adrestir; aralığı yoktur.
- 100.64.0.0/10 özel adres midir?
- RFC 1918 özel adresi değildir. RFC 6598 ile servis sağlayıcıların CGNAT için ayırdığı paylaşımlı adres alanıdır. Kurum içinde kullanmak, bir sağlayıcı ağıyla çakışma riski doğurur.
- VLSM hesabı neden bazı alt ağlara fazladan adres veriyor?
- Alt ağ boyutları ikinin kuvvetidir. 100 ana bilgisayar için 128 adreslik bir blok (/25, 126 kullanılabilir) gerekir; aradaki fark "Artan" sütununda görünür ve büyüme payı olarak kullanılabilir.
- IPv6 için neden /64 sayısı gösteriliyor?
- IPv6'da bir LAN için standart alt ağ boyutu /64'tür. Bir kuruma verilen öneki (ör. /48) kaç LAN'a bölebileceğinizi bu sayı gösterir.
Adres planını baştan doğru kurun
Sunucu, ağ ve OT/SCADA altyapınız için adres planı, bölütleme ve VPN tasarımında destek veriyoruz. Ücretsiz keşif görüşmesinde mevcut ağınızı konuşalım.