Čo je subnet a CIDR (jednoducho vysvetlené)

Slová ako subnet, CIDR alebo maska siete znejú zložito, no v skutočnosti opisujú jednoduchú myšlienku: ako rozdeliť priestor IP adries na menšie a prehľadnejšie celky. V tomto článku si vysvetlíme, čo je podsieť, čo znamená zápis ako /24 a ako sa počíta adresa siete aj broadcast. Ak si chcete čokoľvek hneď overiť na vlastných číslach, použite našu subnet kalkulačku. Ak ešte tápete v základoch adresovania, odporúčame najprv prečítať článok Čo je IP adresa.
Čo je podsieť (subnet) a načo je
IP adresa je číslo, ktoré identifikuje zariadenie v sieti. Keď máte doma alebo vo firme veľa zariadení, nie je praktické mať ich všetky v jednej obrovskej skupine. Práve preto vznikol subnetting (delenie na podsiete).
Podsieť (subnet) je vyhradená časť väčšej siete, v ktorej spolu zariadenia komunikujú priamo, bez nutnosti smerovača. Predstavte si veľkú budovu rozdelenú na poschodia. Každé poschodie je samostatný celok, no všetky patria do tej istej budovy. Rozdelenie na podsiete prináša tri hlavné výhody:
- Poriadok: zariadenia sú logicky zoskupené (napríklad kancelárie, kamery, servery).
- Bezpečnosť: medzi podsieťami sa dá riadiť a obmedziť prevádzka.
- Výkon: menšia podsieť znamená menej zbytočného sieťového šumu (broadcast prevádzky).
Čo je maska siete
Maska siete (subnet mask) je nástroj, ktorý určuje, ktorá časť IP adresy patrí sieti a ktorá konkrétnemu zariadeniu (hostovi). Vyzerá ako bežná IP adresa, napríklad 255.255.255.0.
Princíp je jednoduchý: tam, kde sú v maske jednotky (čísla 255), tam ide o adresu siete. Tam, kde sú nuly, ide o priestor pre jednotlivé zariadenia. Pri maske 255.255.255.0 teda prvé tri časti adresy (napríklad 192.168.1) určujú sieť a posledná časť (napríklad .15) určuje konkrétne zariadenie.
V počítačoch sa všetko ukladá v dvojkovej sústave (bity, teda nuly a jednotky). Číslo 255 je v dvojkovej sústave osem jednotiek za sebou. Maska teda v skutočnosti hovorí, koľko prvých bitov adresy je “zamknutých” pre sieť. A presne na tomto stojí aj CIDR zápis.
Čo znamená CIDR zápis (napríklad /24)
CIDR (Classless Inter-Domain Routing) je skrátený a modernejší spôsob zápisu masky. Namiesto písania celej masky 255.255.255.0 jednoducho napíšete za IP adresu lomku a číslo, napríklad 192.168.1.0/24.
Číslo za lomkou (prefix) hovorí, koľko prvých bitov adresy patrí sieti. IPv4 adresa má spolu 32 bitov, takže:
- /24 znamená 24 bitov pre sieť a zvyšných 8 bitov pre zariadenia. To zodpovedá maske 255.255.255.0.
- /16 znamená 16 bitov pre sieť (maska 255.255.0.0), čo je oveľa väčšia sieť.
- /8 znamená 8 bitov pre sieť (maska 255.0.0.0), čo je obrovský rozsah.
Platí jednoduché pravidlo: čím vyššie číslo za lomkou, tým menšia podsieť a menej zariadení. Čím nižšie číslo, tým väčšia podsieť.
Ako sa počíta adresa siete a broadcast
Každá podsieť má dve špeciálne adresy, ktoré sa neprideľujú zariadeniam:
- Adresa siete je úplne prvá adresa v rozsahu. Označuje celú podsieť ako celok. Pri 192.168.1.0/24 je to 192.168.1.0.
- Broadcast je úplne posledná adresa v rozsahu. Slúži na oslovenie všetkých zariadení v podsieti naraz. Pri 192.168.1.0/24 je to 192.168.1.255.
Pri /24 teda máme dokopy 256 adries (od .0 po .255). Adresa siete je .0, broadcast je .255 a zariadeniam zostáva rozsah od 192.168.1.1 po 192.168.1.254.
Ručné počítanie pri menej obvyklých prefixoch (napríklad /26 alebo /30) býva zdĺhavé. Práve preto sa oplatí zadať IP a prefix do subnet kalkulačky, ktorá adresu siete, broadcast aj rozsah vypočíta okamžite.
Prečo je použiteľných hostov o 2 menej
Bežná otázka znie: prečo do podsiete /24 nezmestím 256 zariadení, keď je tam 256 adries? Odpoveď súvisí práve s tými dvoma špeciálnymi adresami.
Adresa siete a broadcast sú vyhradené a nedajú sa prideliť bežnému zariadeniu. Preto sa od celkového počtu adries vždy odpočítajú dve. Počet použiteľných hostov sa počíta podľa vzorca:
- Celkový počet adries pri prefixe n: 2 na (32 mínus n).
- Použiteľní hosti: tento počet mínus 2.
Príklady:
- /24: 256 adries, použiteľných 254 zariadení.
- /26: 64 adries, použiteľných 62 zariadení.
- /30: 4 adresy, použiteľné 2 zariadenia (typické pre spoj medzi dvoma smerovačmi).
Privátne IP rozsahy
Nie všetky adresy putujú po verejnom internete. Pre vnútorné siete sú vyhradené takzvané privátne rozsahy, ktoré môže používať ktokoľvek doma alebo vo firme bez registrácie:
- 10.0.0.0 až 10.255.255.255 (zápis 10.0.0.0/8) · veľmi veľký rozsah, často vo firmách.
- 172.16.0.0 až 172.31.255.255 (zápis 172.16.0.0/12) · stredný rozsah.
- 192.168.0.0 až 192.168.255.255 (zápis 192.168.0.0/16) · najznámejší, typický pre domáce smerovače.
Tieto adresy nie sú smerované na verejnom internete. Smerom von ich smerovač prekladá na jednu verejnú IP adresu pomocou technológie NAT (preklad adries).
Praktický príklad rozdelenia siete
Predstavte si firmu s adresným priestorom 192.168.10.0/24, teda 254 použiteľnými adresami. Chceme oddeliť tri skupiny: kancelárie, kamery a hostí. Namiesto jednej veľkej siete ju rozdelíme na menšie podsiete pomocou prefixu /26 (každá má 62 použiteľných adries):
- Kancelárie: 192.168.10.0/26, rozsah 192.168.10.1 až 192.168.10.62.
- Kamery: 192.168.10.64/26, rozsah 192.168.10.65 až 192.168.10.126.
- Hostia: 192.168.10.128/26, rozsah 192.168.10.129 až 192.168.10.190.
Takéto rozdelenie zlepší poriadok aj bezpečnosť, lebo medzi skupinami viete jednoducho riadiť, kto kam má prístup. Ak si chcete overiť hranice akejkoľvek podsiete bez ručného počítania, zadajte IP a prefix do našej subnet kalkulačky a získate adresu siete, broadcast, masku, rozsah aj počet hostov v jednom kroku.
A ak potrebujete sieť naozaj rozdeliť, doma či vo firme, navrhneme ju za vás.
Tento článok je súčasťou prehľadu Počítačové siete.
Časté otázky
Čo je subnet jednoducho povedané?
Čo znamená /24 v IP adrese?
Prečo je použiteľných hostov o 2 menej?
Aké sú privátne IP rozsahy?
Ako rýchlo vypočítam adresu siete a broadcast?
Čo presne je maska siete a ako súvisí s CIDR?
Potrebujete pomoc s IT?
Postaráme sa o vaše počítače, siete aj bezpečnosť - pre firmy aj domácnosti na Liptove.
Kontaktujte nás