CIDR ve alt ağ planlama: özetleme, hizalama ve çakışma
Önek uzunluğundan adres sayısı, iki ağın ne zaman tek bloğa özetlenebildiği, çakışma kontrolü ve VPN ya da bulut ağı kurarken adres planında yapılan sık hatalar.
Adres planı, ağ kurulduktan sonra değiştirilmesi en pahalı kararlardan biridir. İlk günde bol görünen bir blok, ikinci şubeyi, bir VPN'i ya da bulut ağını eklediğinizde tıkanır. Aşağıdaki temel bilgiler (IPv4 için) planı baştan sağlam kurmaya yeter.
Önekten adres sayısı
/n öneki, 32 bitin ilk n bitinin ağı belirttiğini söyler. Blokta 2^(32-n) adres vardır:
- /24: 256 adres (genellikle 254 kullanılabilir istemci)
- /23: 512 adres
- /22: 1.024 adres
Klasik ağlarda ilk adres ağ adresi, son adres yayın adresidir; bu yüzden kullanılabilir sayı iki eksiktir (/30'da 4 adresten 2'si, /31 noktadan noktaya bağlantılar için özel istisnadır). Bulut sağlayıcıları ayrıca kendi adreslerini ayırır; sayı sağlayıcıya göre değişir, planı kendi belgesine göre yapın.
Hizalama: blok kendi boyutunun katında başlar
/24 bloğu 256'nın katı olan bir adreste, /23 bloğu 512'nin katında başlar. Bu yüzden 10.0.0.0/24 ve 10.0.1.0/24 birleşip 10.0.0.0/23 olur: üçüncü bayt 0 ve 1, 512'lik bir bloğu tam doldurur. Buna karşılık 10.0.1.0/24 ve 10.0.2.0/24 komşu görünür ama 10.0.1.0 çift bir üçüncü bayttan başlamadığı için tek bir /23'e sığmaz; tek blok olarak özetlemeye kalkarsanız aradaki ve çevredeki adresleri de dahil etmiş olursunuz. Dört ardışık /24'ü (10.0.0.0 ile 10.0.3.0) 10.0.0.0/22 olarak özetleyebilirsiniz.
Özetleme neden önemli?
Yönlendirme tablosunda onlarca şube ağı yerine tek bir satır tutmak, tabloyu küçültür ve arızayı gizler. Ama özet blok, onun içinde sizin olmayan adresleri de kapsıyorsa trafik yanlış yere gidebilir. Özetleme yalnızca gerçekten bitişik ve hizalı bloklar için güvenlidir; planı başta büyük, hizalı bloklara bölerek yapın (şube başına /24, bölge başına /20 gibi).
Çakışma kontrolü
İki blok, birinin adres aralığı ötekini kesiyorsa çakışır; bir blok ötekinin içinde kalıyorsa da çakışır. Örnek: 10.20.0.0/16 ile 10.20.8.0/21 çakışır, çünkü /21 üçüncü baytı 8-15 olan adresleri kapsar ve bunlar /16'nın içindedir. Çakışma en sık şu durumlarda ortaya çıkar:
- Şirket ağı ile ev ya da misafir ağı aynı varsayılan bloğu kullanıyorsa VPN'de yollar karışır.
- İki şirket birleşirken ikisi de 10.0.0.0/16 kullanıyorsa.
- Bulut sanal ağı ile yerel ağ aynı blokta kurulmuşsa ve ikisi bağlanacaksa.
Planlama düzeni
- Önce en büyük gereksinimi yerleştirin, sonra küçüklere inin (VLSM).
- Her blokta büyüme payı bırakın: bugünkü ihtiyacın iki katı sık kullanılan bir ölçüttür.
- Gelecekte bağlanabilecek ağlarla (ortaklar, bulut) çakışmamak için varsayılan 192.168.0.0/24 ve 10.0.0.0/24 gibi yaygın blokları kullanmaktan kaçının.
- Kullanımı bir tabloya yazın: blok, amaç, sahibi, tarih.
Araçlarla deneyin
Bir adres ve önek için ağ, yayın, ilk-son adres ve ana makine sayısını IP alt ağ ve CIDR hesaplayıcı ile görün. Birden fazla bloğu tek bloğa özetlemek ya da çakışmayı denetlemek için CIDR özetleme ve birleştirme aracını kullanın; IPv6 için IPv6 alt ağ hesaplayıcı var. Ağ ve bulut adres planınızı birlikte gözden geçirmek için bize yazın.
Bu konuyu kendi tesisiniz için konuşalım
Diğer notlar
Tüm notlar →- 2 dk okumaTıbbi cihaz UDI etiketinde sık yapılan altı hataAmbalaj seviyeleri, yeni UDI-DI gerektiren değişiklikler, Basic UDI-DI karışıklığı, eksik üretim tanımlayıcısı, etiket ile barkodun uyuşmaması ve baskı kalitesi: tıbbi cihaz UDI'sinde en sık karşılaşılan hatalar.
- 2 dk okumaAgregasyonda koli–palet ilişkisini bozan altı durumReddedilen kutu, kısmi koli, numune alma, elle müdahale, çift atama ve palet bozma: agregasyon kaydının fiziksel içerikten ayrıştığı en sık durumlar ve hatta nasıl önleneceği.
- 2 dk okumaSCADA verisinde eksik ve bozuk kayıtlar: modelden önce yapılması gerekenlerZaman damgası, boşluklar, donmuş sensörler, fiziksel sınır dışı değerler, kısıtlama ve bakım dönemleri, sensör değişimi: kestirimci bakım ya da üretim tahmini modelinden önce SCADA verisinde neye bakılmalı?