Маска подсети — что это, таблица CIDR и команды | Глоссарий FREEHOSTING

Маска подсети

Subnet Mask
Маска подсети — Битовая маска, которая делит IP-адрес на сетевую и хостовую части. Определяет границы подсети, размер адресного пространства и какие хосты считаются «соседями» в одном бродкаст-домене. Записывается как 255.255.255.0 или в нотации CIDR — /24.

Определение простыми словами

Маска подсети — это «линейка», которой компьютер измеряет, какая часть IP-адреса означает сеть, а какая — конкретный хост. Если в маске бит равен 1 — соответствующий разряд адреса принадлежит сети. Если 0 — это часть номера хоста. По маске определяется, нужно ли отправлять пакет напрямую соседу в свитче или через шлюз.

Современный способ записи — CIDR: после адреса ставится слэш и количество единичных бит. Например, 192.168.1.0/24 — это сеть из 256 адресов, из которых 254 доступны хостам, один зарезервирован под сетевой адрес и один — под широковещательный.

Сравнение

CIDR Десятичная маска Хостов в сети Типичный сценарий
/30 255.255.255.252 2 Точка-точка между маршрутизаторами
/29 255.255.255.248 6 Маленький блок IP у провайдера
/27 255.255.255.224 30 Гостевой Wi-Fi в офисе
/24 255.255.255.0 254 Стандартная домашняя/офисная сеть
/16 255.255.0.0 65 534 Крупная корпоративная сеть, кампус
/8 255.0.0.0 16 777 214 Магистральные сети (исторически)

Кейсы использования

  • Разделение офиса на VLAN-ы: бухгалтерия в /27, офис в /24, серверная в /28 — чтобы разграничить трафик и упростить ACL.
  • Дата-центр: подсеть /29 у провайдера обычно даёт 5 рабочих IP плюс шлюз и broadcast.
  • Кластер Kubernetes: внутренняя сеть подов часто настраивается как 10.244.0.0/16, чтобы хватало адресов.
  • VPN: WireGuard-туннель ставится с /30 между двумя пирами для экономии адресного пространства.
  • Негатив: ошибка с маской — самая частая причина «всё пингуется, но интернет не работает». Если хост думает, что шлюз внутри его подсети, ARP вернёт пусто и пакет потеряется.

Технические детали

Базовые команды для работы с подсетями в Linux.

# Посмотреть маску текущих интерфейсов
ip -4 addr show
# enp0s3 inet 192.168.1.42/24 brd 192.168.1.255

# Добавить адрес с маской /24 на интерфейс
ip addr add 10.0.0.5/24 dev eth0

# Прописать маршрут в подсеть через шлюз
ip route add 10.10.0.0/16 via 192.168.1.1

# Рассчитать сеть, broadcast и количество хостов
ipcalc 192.168.1.0/26
# Network:   192.168.1.0/26
# Broadcast: 192.168.1.63
# HostMin:   192.168.1.1
# HostMax:   192.168.1.62
# Hosts/Net: 62

Маска подсети напрямую связана с шлюзом по умолчанию: если адресат не входит в локальную подсеть, пакет уходит на шлюз.

Частые вопросы

Что значит /24 после IP-адреса?

Это запись CIDR: 24 первых бита адреса относятся к сети, оставшиеся 8 — к хосту. Эквивалентно маске 255.255.255.0 и даёт 254 рабочих адреса.

Почему в подсети /24 не 256 адресов, а 254?

Один адрес зарезервирован под номер сети (нулевой), второй — под широковещательный (последний). Их нельзя назначить хостам.

Как выбрать маску для офиса?

Считаете количество устройств с запасом x2, берёте ближайшую степень двойки. Для 50 хостов хватит /26 (62 адреса). Слишком большая маска — лишние broadcast-домены и расход адресов.