Подсеть (Subnet): что это, маска, CIDR — глоссарий | Глоссарий FREEHOSTING

Подсеть

Subnet
Подсеть — Подсеть (Subnet) — логическое деление IP-сети на меньшие блоки адресов с помощью маски подсети. Позволяет ограничить broadcast-домен, сегментировать трафик, выдавать клиентам нужное количество адресов и упрощать маршрутизацию. Записывается в нотации CIDR — например, 10.0.0.0/24.

Определение простыми словами

Подсеть — это часть большой IP-сети, выделенная через маску. Маска говорит, какие биты адреса относятся к сети, а какие — к хостам. Например, в сети 192.168.10.0/24 первые 24 бита фиксированы, а 8 младших дают 256 возможных адресов (254 пригодных для хостов).

Деление на подсети — основа маршрутизации в TCP/IP: маршрутизаторы принимают решения по сетевой части адреса, а коммутаторы внутри подсети раздают трафик по MAC-адресам.

Сравнение

Маска CIDR Адресов всего Хостов Где применяется
255.255.255.252 /30 4 2 Point-to-point линки
255.255.255.0 /24 256 254 Офис, домашняя сеть
255.255.0.0 /16 65 536 65 534 Кампусные сети
255.0.0.0 /8 16,7 млн 16,7 млн Магистрали, провайдеры

Кейсы использования

  • Сегментация офисной сети: бухгалтерия — /27, продажи — /27, гости — /28 с изоляцией через фаервол.
  • Раздача приватных IP виртуальным машинам в облаке через DHCP в подсети /24.
  • Связка двух дата-центров через VPN по выделенной /30 подсети.
  • Ограничение DDoS-атак: подозрительная подсеть блокируется одной правилом без удара по соседям.

Когда деление на подсети неэффективно: в очень малых сетях (до 5 устройств) — лишняя сложность, проще плоская сеть. Чрезмерное дробление приводит к фрагментации адресного пространства и большому числу таблиц маршрутизации.

Технические детали

Расчёт подсети с помощью утилиты ipcalc и просмотр сетевых интерфейсов в Linux:

sudo apt install ipcalc
ipcalc 192.168.10.0/24

ip addr show
ip route show
ip route add 10.0.20.0/24 via 10.0.10.1 dev eth0

Проверка соседних хостов в подсети через ARP и сканирование сетевых сервисов:

ip neigh show
arp-scan --localnet
nmap -sn 192.168.10.0/24

Маска подсети тесно связана с DHCP: сервер выдаёт IP только из своего диапазона. Внутри одной подсети устройства общаются напрямую, между подсетями — через шлюз. Подробнее об IP-адресации смотрите в статье про IP-адрес.

Частые вопросы

Сколько хостов в подсети /24?

В сети с маской /24 (255.255.255.0) всего 256 адресов: 254 пригодных для хостов, один сетевой и один broadcast-адрес.

Чем отличаются /30 и /31?

/30 даёт 4 адреса, из них 2 хостовых — стандарт для линков точка-точка. /31 (RFC 3021) использует оба адреса как хостовые и применяется на современных point-to-point интерфейсах.

Можно ли объединять подсети?

Да, через суммирование маршрутов (route summarization). Несколько смежных /24 объединяются в один /22 или /21 при правильной выровненности границ.

В IPv6 подсети устроены так же?

Принцип тот же, но размеры другие. Стандартом для конечных подсетей в IPv6 считается /64 — этого хватает на огромное число хостов и работает SLAAC.