IP-адресация и маски подсетей

Структура IPv4-адреса, маска подсети, CIDR, деление сети на подсети, адрес сети и широковещательный адрес — с примерами расчёта.

IPv4-адрес — 32 бита, записываются четырьмя октетами. Маска делит адрес на две части: номер сети (единицы в маске) и номер узла (нули).

192.168.10.130 / 255.255.255.192   ≡   192.168.10.130/26

Маска /26 = 26 единиц: 11111111.11111111.11111111.11000000

Ключевые формулы

Число адресов в подсети:  2^(32 − префикс)
Число узлов:              2^(32 − префикс) − 2   (минус адрес сети и broadcast)
Число подсетей:           2^(число занятых бит)

Таблица масок

CIDRМаскаАдресовУзлов
/24255.255.255.0256254
/25255.255.255.128128126
/26255.255.255.1926462
/27255.255.255.2243230
/28255.255.255.2401614
/29255.255.255.24886
/30255.255.255.25242

Как найти адрес сети и broadcast

  1. Определить шаг подсети: 256 − значение последнего значащего октета маски. Для /26: 256 − 192 = 64.
  2. Границы подсетей идут с этим шагом: .0, .64, .128, .192.
  3. Адрес 192.168.10.130 попадает в диапазон .128 — .191.
  4. Адрес сети: 192.168.10.128. Broadcast: 192.168.10.191.
  5. Диапазон узлов: 192.168.10.129 — 192.168.10.190.
Метод «магического числа» (шаг = 256 − октет маски) закрывает почти все задачи по подсетям без перевода в двоичную систему. Двоичную запись всё равно приведите в отчёте — её требуют.

Частные (серые) адреса

ДиапазонПрефиксКласс
10.0.0.0 — 10.255.255.255/8A
172.16.0.0 — 172.31.255.255/12B
192.168.0.0 — 192.168.255.255/16C
127.0.0.0 — 127.255.255.255/8Loopback
169.254.0.0 — 169.254.255.255/16APIPA (адрес не получен по DHCP)

Задача проектирования ЛВС

Типовое задание лабораторной: «разбейте сеть 192.168.1.0/24 на подсети для отделов с числом узлов 100, 50, 25, 10». Решение — VLSM, подсети разного размера.

  1. Отсортировать отделы по убыванию числа узлов.
  2. Для каждого подобрать минимальную подходящую маску: 100 узлов → /25 (126), 50 → /26 (62), 25 → /27 (30), 10 → /28 (14).
  3. Выделять адресные блоки подряд от начала: 192.168.1.0/25, затем 192.168.1.128/26, затем 192.168.1.192/27, затем 192.168.1.224/28.
  4. Свести в таблицу: подсеть, маска, адрес сети, диапазон узлов, broadcast, шлюз.
  5. Оставшийся диапазон 192.168.1.240/28 указать как резерв — это добавляет баллов на защите.

Полезные команды для отчёта

ipconfig /all          # Windows: адрес, маска, шлюз, DNS
ip a                   # Linux: интерфейсы и адреса
ping 8.8.8.8           # доступность узла
tracert / traceroute   # маршрут до узла
nslookup example.com   # проверка DNS
netstat -an            # открытые соединения и порты
arp -a                 # соответствие IP и MAC

Частые вопросы

Почему из числа адресов вычитают 2?

Первый адрес диапазона — адрес самой сети, последний — широковещательный. Их нельзя назначить узлу. Исключение — сети /31 для соединений точка-точка.

Зачем нужен NAT?

Публичных IPv4-адресов не хватает, поэтому внутри организации используют частные адреса, а на границе маршрутизатор подменяет их на один публичный.

Читайте также

Сделаем работу по этой теме

Опишите задачу — ответим в течение 15 минут в личных сообщениях ВКонтакте, назовём срок и цену. Предоплаты за оценку нет.

  • Оценка заявки бесплатно
  • Правки по замечаниям преподавателя
  • Работы по всем техническим и IT-дисциплинам

Нажимая кнопку, вы соглашаетесь на обработку указанных данных для ответа на заявку.