لقد رأيته في كل مكان: 192.168.1.0/24, 10.0.0.0/8, 203.0.113.5/32. الشرطة المائلة والرقم بعد عنوان IP هما تدوين CIDR، وبمجرد أن تفهم ما يعنيه ذلك، تصبح طبقة كاملة من الشبكات منطقية فجأة.
يرمز CIDR إلى التوجيه بين النطاقات بدون فئات. إنه النظام المستخدم منذ عام 1993 لتحديد أحجام الشبكات وتخصيص كتل عناوين IP بكفاءة. قبل CIDR، تم تقسيم عناوين IP إلى كتل صلبة من الفئات A وB وC - وهو نظام مهدر أصبح الآن قديمًا.
رقم الشرطة المائلة: ماذا يعني
يخبرك الرقم الموجود بعد الشرطة المائلة بعدد البتات الموجودة في عنوان IP جزء الشبكة — ثابت عبر جميع العناوين في تلك الكتلة. البتات المتبقية متاحة للمضيفين الفرديين.
يبلغ إجمالي عناوين IPv4 32 بت. لذلك:
| التدوين | بتات الشبكة | بت المضيف | مضيفين صالحين للاستخدام |
|---|---|---|---|
| /8 | 8 | 24 | 16,777,214 |
| /16 | 16 | 16 | 65,534 |
| /24 | 24 | 8 | 254 |
| /28 | 28 | 4 | 14 |
| /30 | 30 | 2 | 2 |
| /32 | 32 | 0 | 1 (مضيف واحد) |
صيغة المضيفين الصالحين للاستخدام هي 2^(بتات المضيف) − 2. يمكنك طرح 2 لأن العنوان الأول هو عنوان الشبكة والأخير هو عنوان البث - ولا يمكن تعيين أي منهما لجهاز.
قراءة مثال حقيقي: 192.168.1.0/24
هذا هو نطاق الشبكات المنزلية والمكاتب الصغيرة الأكثر شيوعًا. إليك ما يعنيه /24 عمليًا:
- عنوان الشبكة: 192.168.1.0 (يحدد الشبكة نفسها، غير قابلة للتخصيص)
- عنوان البث: 192.168.1.255 (يتم إرساله إلى جميع المضيفين، غير قابل للتخصيص)
- النطاق القابل للاستخدام: 192.168.1.1 – 192.168.1.254 (254 مضيف)
- قناع الشبكة الفرعية: 255.255.255.0
أول 24 بت (192.168.1) مقفلة — هذه هي شبكتك. آخر 8 بتات (.0 إلى .255) هي المكان الذي تقوم فيه بتعيين الأجهزة الفردية.
اتصال قناع الشبكة الفرعية
تمثل أقنعة CIDR والشبكات الفرعية نفس المعلومات بتنسيقات مختلفة. A /24 هو نفس 255.255.255.0. إنها قابلة للتبديل — CIDR أكثر إحكاما.
التحويل بينهما: اكتب 32 بت، ضع 1 لبتات الشبكة و0 لبتات المضيف.
ل/24:
11111111.11111111.11111111.00000000 = 255.255.255.0
ل/28:
11111111.11111111.11111111.11110000 = 255.255.255.240
قيم القطع الشائعة وأين تراها
/32 — مضيف واحد يستخدم للإشارة إلى عنوان IP محدد. شائع في قواعد جدار الحماية ("السماح بحركة المرور من 203.0.113.5/32") والمسارات الثابتة وإعلانات مسار BGP لعناوين IP الفردية.
/30 — روابط من نقطة إلى نقطة 2 عناوين قابلة للاستخدام. يستخدم للاتصالات من جهاز توجيه إلى جهاز توجيه حيث تحتاج فقط إلى عناوين لكل طرف من الارتباط.
/29 — مقطع صغير 6 عناوين قابلة للاستخدام. خيار شائع عندما تحتاج إلى شبكة فرعية صغيرة لغرض محدد (منطقة منزوعة السلاح بها عدد قليل من الخوادم، أو شبكة إدارة).
/28 إلى /26 — شبكات المكاتب الصغيرة/الفرق 14 إلى 62 مضيفًا صالحًا للاستخدام. مفيد في تقسيم شبكة أكبر إلى أجزاء منطقية.
/24 — العمود الفقري 254 مضيفًا صالحًا للاستخدام. المعيار لمعظم الشبكات المنزلية والمكاتب الصغيرة وقطاعات VLAN في بيئات المؤسسات. شائع جدًا لدرجة أن الناس يطلقون عليه أحيانًا اسم "الفئة C" من باب العادة (غير صحيح من الناحية الفنية - الفئة C هي مفهوم ما قبل CIDR، لكن النطاق يتداخل).
/22 إلى /20 — كتل الشبكة المتوسطة تستخدم من قبل المؤسسات الأكبر لقطاعات الشبكة المهمة أو شبكات الحرم الجامعي.
/16 — شبكة كبيرة 65,534 مضيف. ال 172.16.0.0/16 و 192.168.0.0/16 النطاقات موجودة في هذه الفئة. غالبًا ما يتم استخدامها كشبكة سوبر نت VPC/cloud Network التي يتم تقسيمها إلى أقسام فرعية.
/8 — كتلة ضخمة أكثر من 16 مليون عنوان. نطاقات الفئة A الكلاسيكية - 10.0.0.0/8 هو النطاق الخاص الذي تستخدمه المؤسسات الكبيرة ومقدمو الخدمات السحابية.
الشبكات الفرعية: تقسيم الكتلة
يتيح لك CIDR أخذ كتلة عنوان كبيرة وتقسيمها إلى شبكات فرعية أصغر عن طريق زيادة طول البادئة.
قل أنك قد 192.168.1.0/24 وتحتاج إلى تقسيمها إلى 4 شبكات فرعية متساوية. يمكنك استعارة 2 بت من الجزء المضيف، مما يمنحك /26:
| الشبكة الفرعية | المدى | المضيفين |
|---|---|---|
| 192.168.1.0/26 | .1 – .62 | 62 |
| 192.168.1.64/26 | .65 – .126 | 62 |
| 192.168.1.128/26 | .129 – .190 | 62 |
| 192.168.1.192/26 | .193 – .254 | 62 |
كل شبكة فرعية مستقلة — تحتاج الأجهزة الموجودة في شبكات فرعية مختلفة إلى جهاز توجيه للتواصل.
Supernetting: الجمع بين الكتل
والعكس يعمل أيضاً. يجمع تلخيص المسار (الشبكة الفائقة) بين عدة بادئات أصغر في إعلان واحد أكبر، مما يقلل من حجم جداول التوجيه.
إذا كان لديك:
192.168.4.0/24192.168.5.0/24192.168.6.0/24192.168.7.0/24
ويمكن تلخيصها على النحو التالي 192.168.4.0/22 — مسار واحد يغطي جميع الشبكات الأربع. هذه هي الطريقة التي تظل بها أجهزة التوجيه الأساسية قابلة للإدارة على الرغم من ملايين المسارات.
نطاقات CIDR الخاصة مقابل العامة
ثلاثة نطاقات محجوزة للاستخدام الخاص (RFC 1918) - لا يتم توجيه هذه العناوين مطلقًا على الإنترنت العام:
| المدى | CIDR | الاستخدام الشائع |
|---|---|---|
| 10.0.0.0 – 10.255.255.255 | 10.0.0.0/8 | المؤسسة، السحابة |
| 172.16.0.0 – 172.31.255.255 | 172.16.0.0/12 | عامل ميناء، شبكات VPN |
| 192.168.0.0 – 192.168.255.255 | 192.168.0.0/16 | الشبكات المنزلية |
يقوم جهاز التوجيه الخاص بك بتنفيذ NAT لترجمة هذه العناوين الخاصة إلى عنوان IP العام الخاص بك لحركة المرور على الإنترنت.
حساب الشبكات الفرعية بدون رياضيات
لأي شيء يتجاوز الحساب الذهني السريع، استخدم حاسبة CIDR. أدخل أي عنوان IP وطول البادئة وسيقوم بإرجاع عنوان الشبكة وعنوان البث ونطاق المضيف القابل للاستخدام وقناع الشبكة الفرعية وإجمالي عدد المضيفين - على الفور.
يعمل في كلا الاتجاهين: يمكنك أيضًا إدخال قناع شبكة فرعية ويقوم بإرجاع مكافئ CIDR.
IPv6 CIDR
ينطبق تدوين CIDR على IPv6 أيضًا، على الرغم من اختلاف الأرقام. عناوين IPv6 هي 128 بت، لذلك:
/128— مضيف واحد (يعادل /32 في IPv4)/64— حجم الشبكة الفرعية القياسي (18 كوينتيليون عنوان مضيف)/48— تخصيص نموذجي لموقع أو مؤسسة/32— كتلة تخصيص مزود خدمة الإنترنت
عمليًا، نادرًا ما تحتاج إلى إنشاء شبكة فرعية لـ IPv6 يدويًا - مساحة العنوان كبيرة بما يكفي بحيث تستخدم معظم عمليات النشر فقط /64 لكل مقطع.
الخلاصة
يخبرك رقم الشرطة المائلة في تدوين CIDR بعدد البتات التي تنتمي إلى الشبكة - والباقي ينتمي إلى المضيفين. البادئة الأكبر = شبكة أصغر. A /32 هو عنوان واحد؛ أ/8 ستة عشر مليوناً.
الأرقام الرئيسية التي يجب حفظها: /24 يمنحك 254 مضيفًا، /16 يمنحك 65,534، /30 يمنحك 2 (من نقطة إلى نقطة). كل شيء آخر يمكنك حسابه باستخدام حاسبة CIDR أو صيغة 2^n − 2.