Zum Inhalt springen

CIDR und Subnetz-Planung: Zusammenfassung, Ausrichtung und Überlappung

Adressanzahl aus der Präfixlänge, wann sich zwei Netze zu einem Block zusammenfassen lassen, Überlappungsprüfung und häufige Fehler im Adressplan beim Aufbau eines VPN oder Cloud-Netzes.

3 Min. LesezeitCIDR · Subnetz · IP-Planung · Netzwerk

Der Adressplan gehört zu den teuersten Entscheidungen, die sich nach dem Aufbau des Netzes noch ändern lassen. Ein Block, der am ersten Tag reichlich aussieht, wird knapp, sobald ein zweiter Standort, ein VPN oder ein Cloud-Netz hinzukommt. Die folgenden Grundlagen (für IPv4) genügen, um den Plan von Anfang an solide aufzubauen.

Adressanzahl aus dem Präfix

Ein Präfix /n besagt, dass die ersten n der 32 Bit das Netz kennzeichnen. Der Block enthält 2^(32-n) Adressen:

  • /24: 256 Adressen (meist 254 nutzbar für Clients)
  • /23: 512 Adressen
  • /22: 1.024 Adressen

In klassischen Netzen ist die erste Adresse die Netzadresse und die letzte die Broadcast-Adresse; die nutzbare Zahl ist daher um zwei kleiner (2 von 4 Adressen bei /30; /31 ist eine Sonderausnahme für Punkt-zu-Punkt-Verbindungen). Cloud-Anbieter reservieren zusätzlich eigene Adressen; die Zahl hängt vom Anbieter ab, planen Sie nach dessen Dokumentation.

Ausrichtung: ein Block beginnt bei einem Vielfachen seiner eigenen Größe

Ein /24-Block beginnt bei einer Adresse, die ein Vielfaches von 256 ist, ein /23-Block bei einem Vielfachen von 512. Deshalb verschmelzen 10.0.0.0/24 und 10.0.1.0/24 zu 10.0.0.0/23: Drittes Byte 0 und 1 füllen einen 512er-Block genau. Dagegen wirken 10.0.1.0/24 und 10.0.2.0/24 benachbart, passen aber nicht in ein einziges /23, weil 10.0.1.0 nicht bei einem geraden dritten Byte beginnt; fasst man sie als einen Block zusammen, schließt man Adressen dazwischen und drumherum ein. Vier aufeinanderfolgende /24 (10.0.0.0 bis 10.0.3.0) lassen sich als 10.0.0.0/22 zusammenfassen.

Warum Zusammenfassung wichtig ist

Eine einzige Zeile in der Routingtabelle statt Dutzender Standortnetze verkleinert die Tabelle und verbirgt Störungen. Deckt der Sammelblock aber auch Adressen ab, die nicht Ihnen gehören, kann Verkehr am falschen Ort landen. Zusammenfassung ist nur für wirklich zusammenhängende und ausgerichtete Blöcke sicher; planen Sie von Anfang an mit großen, ausgerichteten Blöcken (etwa ein /24 pro Standort, ein /20 pro Region).

Überlappungsprüfung

Zwei Blöcke überlappen, wenn der Adressbereich des einen den des anderen schneidet; sie überlappen auch, wenn ein Block im anderen liegt. Beispiel: 10.20.0.0/16 und 10.20.8.0/21 überlappen, weil das /21 Adressen mit drittem Byte 8-15 abdeckt, die innerhalb des /16 liegen. Überlappung tritt am häufigsten auf, wenn:

  • Firmennetz und Heim- oder Gastnetz denselben Standardblock nutzen, sodass die Routen über das VPN durcheinandergeraten.
  • Zwei Firmen fusionieren und beide 10.0.0.0/16 verwenden.
  • Ein virtuelles Cloud-Netz und das lokale Netz im selben Block aufgebaut wurden und verbunden werden sollen.

Ein Planungsmuster

  • Zuerst die größte Anforderung platzieren, dann zu den kleinen hinabsteigen (VLSM).
  • In jedem Block Wachstumsreserve lassen: das Doppelte des heutigen Bedarfs ist ein gängiger Maßstab.
  • Gängige Blöcke wie die Standardnetze 192.168.0.0/24 und 10.0.0.0/24 meiden, um nicht mit künftig angebundenen Netzen (Partner, Cloud) zu überlappen.
  • Die Nutzung in einer Tabelle festhalten: Block, Zweck, Verantwortlicher, Datum.

Mit den Werkzeugen ausprobieren

Für eine Adresse mit Präfix sehen Sie Netz, Broadcast, erste und letzte Adresse sowie die Hostanzahl im IP-Subnetz- und CIDR-Rechner. Zum Zusammenfassen mehrerer Blöcke oder zur Überlappungsprüfung nutzen Sie die CIDR-Zusammenfassung und -Vereinigung; für IPv6 gibt es den IPv6-Subnetzrechner. Für die gemeinsame Durchsicht Ihres Netz- und Cloud-Adressplans schreiben Sie uns.

Lassen Sie uns das für Ihr Werk besprechen