İçeriğe geç

IP alt ağ (CIDR) hesaplayıcı

Bir adresin hangi ağa ait olduğunu, kaç ana bilgisayar barındırdığını görün; ana bloğu ihtiyaçlarınıza göre VLSM ile bölün ve VPN kurmadan önce ağların çakışıp çakışmadığını denetleyin. Hepsi tarayıcınızda çalışır.

Ücretsiz araç · Altyapı
İşlem

Hesap tarayıcıda yapılır, hiçbir şey gönderilmez.

Biçimler: 10.1.2.3/24, 10.1.2.3 255.255.255.0, 10.1.2.3 0.0.0.255 (joker maske) ya da IPv6 önekli. Yalnız adres /32 sayılır.

Adres
192.168.10.77/26
Ağ adresi
192.168.10.64
Yayın adresi
192.168.10.127
İlk kullanılabilir – Son kullanılabilir
192.168.10.65 – 192.168.10.126
Kullanılabilir adres
62
Toplam adres
64
Alt ağ maskesi
255.255.255.192
Joker maske
0.0.0.63
Adres türü
Özel adres (RFC 1918)

İkili gösterim

Adres
11000000.10101000.00001010.01001101
Maske
11111111.11111111.11111111.11000000
Ağ
11000000.10101000.00001010.01000000

Koyu bitler ağ kısmı, soluk bitler ana bilgisayar kısmıdır.

Yazdığınız adres ağın ilk adresi değil; ağ adresi 192.168.10.64/26 olarak hesaplandı.

Sonuçlar ön hesaptır; bir ağı devreye almadan önce adres planını kendi ortamınızda ve ilgili RFC'lerle doğrulayın.

Adres planınızı, VLAN/bölge yapınızı ya da site-to-site VPN tasarımınızı birlikte gözden geçirelim mi?

Görüşme talep edin

01

Nasıl kullanılır

  1. A

    Alt ağ hesabı için adresi önek (/24) ya da maske ile yazın; ağ, yayın, kullanılabilir aralık ve ikili gösterimi görün. IPv6 için önekli adres yazın.

  2. B

    VLSM bölme için ana bloğu ve her alt ağın ad;ana bilgisayar sayısı satırlarını yazın; büyükten küçüğe yerleşim tablosunu görün ve CSV olarak indirin.

  3. C

    VPN ya da birleşme öncesi tüm CIDR'leri yapıştırın; çakışan ya da birbirini kapsayan blokları listeleyin.

02

CIDR ve alt ağ hesabı nasıl çalışır?

CIDR yazımında adresin yanındaki önek, 32 bitin kaçının ağ kısmına ait olduğunu söyler. /24 için ilk 24 bit ağdır, kalan 8 bit ana bilgisayar kısmıdır: 2^8 = 256 adres, bunun ağ adresi ve yayın adresi ayrıldığı için 254'ü ana bilgisayara verilir. Ağ adresi, ana bilgisayar bitleri sıfır; yayın adresi ise hepsi bir olan adrestir.

İki istisna vardır. /31, noktadan noktaya bağlantılar için kullanılır (RFC 3021); ağ ve yayın adresi ayrılmaz, iki adres de kullanılabilir. /32 tek bir adrestir, ana bilgisayar yolu ya da geri döngü arabirimi için kullanılır. Joker maske, alt ağ maskesinin tersidir (255.255.255.0 için 0.0.0.255); erişim listelerinde ve bazı yönlendirme yapılandırmalarında karşınıza çıkar.

03

VLSM ve OT ağ bölütleme

VLSM (değişken uzunluklu alt ağ maskesi), tek bir ana bloğu farklı büyüklükte alt ağlara bölmektir. En büyük ihtiyaçtan başlayıp bloğa hizalı yerleştirmek adres israfını ve parçalanmayı en aza indirir; araç da böyle yapar: her ihtiyaç, ana bilgisayar sayısına ağ ve yayın adresi eklenip ikinin kuvvetine yuvarlanır. "Artan" sütunu, blok içinde kullanılmayan adres sayısıdır.

Endüstriyel ağlarda bu bölme genellikle Purdue modelinin seviyelerini izler: saha ve kontrol (0–1), SCADA/HMI (2), MES ve historian (3), endüstriyel DMZ (3.5), kurumsal ağ (4–5). Her seviyeyi ayrı alt ağa koymak, IEC 62443'teki bölge ve kanal fikrini uygulamak için bir ön koşuldur: bölgeler arası trafik, kuralları tanımlı geçitlerden akar. Alt ağ ayrımı tek başına güvenlik sağlamaz; ama güvenlik duvarı kurallarını yazılabilir kılar.

04

Çakışma denetimi neden önemli?

Site-to-site VPN ya da şirket birleşmesi gibi durumlarda iki tarafın da 192.168.1.0/24 ya da 10.0.0.0/24 kullandığını görmek sık rastlanan bir sorundur. Çakışan ağlar arasında yönlendirme belirsizdir; paketler beklenen tarafa gitmez. Önce çakışmayı bulmak, yeniden adreslemeye ya da NAT'a karar vermenin ilk adımıdır.

CIDR blokları ya tamamen ayrıktır ya da biri diğerini içerir; kısmi çakışma olmaz. Araç, yapıştırdığınız tüm blokları ikişerli karşılaştırır ve aynı, kapsayan ve kapsanan blokları listeler. Yazdığınız adres ağın ilk adresi değilse (ör. 10.1.2.3/24) ağ adresine çevirir ve bunu belirtir.

Sık sorulanlar

Girdiğim adresler bir yere gönderiliyor mu?
Hayır. Tüm hesap tarayıcınızda çalışan kodla yapılır; yazdıklarınız hiçbir sunucuya iletilmez ve kaydedilmez.
/31 ve /32 neden farklı sayılıyor?
/31 (RFC 3021) noktadan noktaya bağlantılarda iki adresi de kullanılabilir yapar; ağ ve yayın adresi ayrılmaz. /32 tek bir adrestir; aralığı yoktur.
100.64.0.0/10 özel adres midir?
RFC 1918 özel adresi değildir. RFC 6598 ile servis sağlayıcıların CGNAT için ayırdığı paylaşımlı adres alanıdır. Kurum içinde kullanmak, bir sağlayıcı ağıyla çakışma riski doğurur.
VLSM hesabı neden bazı alt ağlara fazladan adres veriyor?
Alt ağ boyutları ikinin kuvvetidir. 100 ana bilgisayar için 128 adreslik bir blok (/25, 126 kullanılabilir) gerekir; aradaki fark "Artan" sütununda görünür ve büyüme payı olarak kullanılabilir.
IPv6 için neden /64 sayısı gösteriliyor?
IPv6'da bir LAN için standart alt ağ boyutu /64'tür. Bir kuruma verilen öneki (ör. /48) kaç LAN'a bölebileceğinizi bu sayı gösterir.

Adres planını baştan doğru kurun

Sunucu, ağ ve OT/SCADA altyapınız için adres planı, bölütleme ve VPN tasarımında destek veriyoruz. Ücretsiz keşif görüşmesinde mevcut ağınızı konuşalım.