İçeriğe geç

CIDR ve alt ağ planlama: özetleme, hizalama ve çakışma

Önek uzunluğundan adres sayısı, iki ağın ne zaman tek bloğa özetlenebildiği, çakışma kontrolü ve VPN ya da bulut ağı kurarken adres planında yapılan sık hatalar.

2 dk okumaCIDR · Alt ağ · IP planlama · Ağ

Adres planı, ağ kurulduktan sonra değiştirilmesi en pahalı kararlardan biridir. İlk günde bol görünen bir blok, ikinci şubeyi, bir VPN'i ya da bulut ağını eklediğinizde tıkanır. Aşağıdaki temel bilgiler (IPv4 için) planı baştan sağlam kurmaya yeter.

Önekten adres sayısı

/n öneki, 32 bitin ilk n bitinin ağı belirttiğini söyler. Blokta 2^(32-n) adres vardır:

  • /24: 256 adres (genellikle 254 kullanılabilir istemci)
  • /23: 512 adres
  • /22: 1.024 adres

Klasik ağlarda ilk adres ağ adresi, son adres yayın adresidir; bu yüzden kullanılabilir sayı iki eksiktir (/30'da 4 adresten 2'si, /31 noktadan noktaya bağlantılar için özel istisnadır). Bulut sağlayıcıları ayrıca kendi adreslerini ayırır; sayı sağlayıcıya göre değişir, planı kendi belgesine göre yapın.

Hizalama: blok kendi boyutunun katında başlar

/24 bloğu 256'nın katı olan bir adreste, /23 bloğu 512'nin katında başlar. Bu yüzden 10.0.0.0/24 ve 10.0.1.0/24 birleşip 10.0.0.0/23 olur: üçüncü bayt 0 ve 1, 512'lik bir bloğu tam doldurur. Buna karşılık 10.0.1.0/24 ve 10.0.2.0/24 komşu görünür ama 10.0.1.0 çift bir üçüncü bayttan başlamadığı için tek bir /23'e sığmaz; tek blok olarak özetlemeye kalkarsanız aradaki ve çevredeki adresleri de dahil etmiş olursunuz. Dört ardışık /24'ü (10.0.0.0 ile 10.0.3.0) 10.0.0.0/22 olarak özetleyebilirsiniz.

Özetleme neden önemli?

Yönlendirme tablosunda onlarca şube ağı yerine tek bir satır tutmak, tabloyu küçültür ve arızayı gizler. Ama özet blok, onun içinde sizin olmayan adresleri de kapsıyorsa trafik yanlış yere gidebilir. Özetleme yalnızca gerçekten bitişik ve hizalı bloklar için güvenlidir; planı başta büyük, hizalı bloklara bölerek yapın (şube başına /24, bölge başına /20 gibi).

Çakışma kontrolü

İki blok, birinin adres aralığı ötekini kesiyorsa çakışır; bir blok ötekinin içinde kalıyorsa da çakışır. Örnek: 10.20.0.0/16 ile 10.20.8.0/21 çakışır, çünkü /21 üçüncü baytı 8-15 olan adresleri kapsar ve bunlar /16'nın içindedir. Çakışma en sık şu durumlarda ortaya çıkar:

  • Şirket ağı ile ev ya da misafir ağı aynı varsayılan bloğu kullanıyorsa VPN'de yollar karışır.
  • İki şirket birleşirken ikisi de 10.0.0.0/16 kullanıyorsa.
  • Bulut sanal ağı ile yerel ağ aynı blokta kurulmuşsa ve ikisi bağlanacaksa.

Planlama düzeni

  • Önce en büyük gereksinimi yerleştirin, sonra küçüklere inin (VLSM).
  • Her blokta büyüme payı bırakın: bugünkü ihtiyacın iki katı sık kullanılan bir ölçüttür.
  • Gelecekte bağlanabilecek ağlarla (ortaklar, bulut) çakışmamak için varsayılan 192.168.0.0/24 ve 10.0.0.0/24 gibi yaygın blokları kullanmaktan kaçının.
  • Kullanımı bir tabloya yazın: blok, amaç, sahibi, tarih.

Araçlarla deneyin

Bir adres ve önek için ağ, yayın, ilk-son adres ve ana makine sayısını IP alt ağ ve CIDR hesaplayıcı ile görün. Birden fazla bloğu tek bloğa özetlemek ya da çakışmayı denetlemek için CIDR özetleme ve birleştirme aracını kullanın; IPv6 için IPv6 alt ağ hesaplayıcı var. Ağ ve bulut adres planınızı birlikte gözden geçirmek için bize yazın.

Bu konuyu kendi tesisiniz için konuşalım