IP-адресация и маски подсетей
Структура IPv4-адреса, маска подсети, CIDR, деление сети на подсети, адрес сети и широковещательный адрес — с примерами расчёта.
IPv4-адрес — 32 бита, записываются четырьмя октетами. Маска делит адрес на две части: номер сети (единицы в маске) и номер узла (нули).
192.168.10.130 / 255.255.255.192 ≡ 192.168.10.130/26 Маска /26 = 26 единиц: 11111111.11111111.11111111.11000000
Ключевые формулы
Число адресов в подсети: 2^(32 − префикс) Число узлов: 2^(32 − префикс) − 2 (минус адрес сети и broadcast) Число подсетей: 2^(число занятых бит)
Таблица масок
| CIDR | Маска | Адресов | Узлов |
|---|---|---|---|
| /24 | 255.255.255.0 | 256 | 254 |
| /25 | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
| /27 | 255.255.255.224 | 32 | 30 |
| /28 | 255.255.255.240 | 16 | 14 |
| /29 | 255.255.255.248 | 8 | 6 |
| /30 | 255.255.255.252 | 4 | 2 |
Как найти адрес сети и broadcast
- Определить шаг подсети: 256 − значение последнего значащего октета маски. Для /26: 256 − 192 = 64.
- Границы подсетей идут с этим шагом: .0, .64, .128, .192.
- Адрес 192.168.10.130 попадает в диапазон .128 — .191.
- Адрес сети: 192.168.10.128. Broadcast: 192.168.10.191.
- Диапазон узлов: 192.168.10.129 — 192.168.10.190.
Частные (серые) адреса
| Диапазон | Префикс | Класс |
|---|---|---|
| 10.0.0.0 — 10.255.255.255 | /8 | A |
| 172.16.0.0 — 172.31.255.255 | /12 | B |
| 192.168.0.0 — 192.168.255.255 | /16 | C |
| 127.0.0.0 — 127.255.255.255 | /8 | Loopback |
| 169.254.0.0 — 169.254.255.255 | /16 | APIPA (адрес не получен по DHCP) |
Задача проектирования ЛВС
Типовое задание лабораторной: «разбейте сеть 192.168.1.0/24 на подсети для отделов с числом узлов 100, 50, 25, 10». Решение — VLSM, подсети разного размера.
- Отсортировать отделы по убыванию числа узлов.
- Для каждого подобрать минимальную подходящую маску: 100 узлов → /25 (126), 50 → /26 (62), 25 → /27 (30), 10 → /28 (14).
- Выделять адресные блоки подряд от начала: 192.168.1.0/25, затем 192.168.1.128/26, затем 192.168.1.192/27, затем 192.168.1.224/28.
- Свести в таблицу: подсеть, маска, адрес сети, диапазон узлов, broadcast, шлюз.
- Оставшийся диапазон 192.168.1.240/28 указать как резерв — это добавляет баллов на защите.
Полезные команды для отчёта
ipconfig /all # Windows: адрес, маска, шлюз, DNS
ip a # Linux: интерфейсы и адреса
ping 8.8.8.8 # доступность узла
tracert / traceroute # маршрут до узла
nslookup example.com # проверка DNS
netstat -an # открытые соединения и порты
arp -a # соответствие IP и MAC
Частые вопросы
Почему из числа адресов вычитают 2?
Первый адрес диапазона — адрес самой сети, последний — широковещательный. Их нельзя назначить узлу. Исключение — сети /31 для соединений точка-точка.
Зачем нужен NAT?
Публичных IPv4-адресов не хватает, поэтому внутри организации используют частные адреса, а на границе маршрутизатор подменяет их на один публичный.