CIDR
Sınıfsız Alanlar Arası Yönlendirme
- Okunuşu
- saydır
Kısaca
CIDR (Classless Inter-Domain Routing), bir IP aralığını 10.0.0.0/16 gibi bir adres ve önek uzunluğu olarak yazar; önek, ağı tanımlayan baştaki bit sayısıdır.
CIDR gösterimi nedir?
1993'ten önce IPv4 adresleri sabit sınıflar hâlinde dağıtılıyordu: A sınıfı ağlarda yaklaşık 16 milyon, B sınıfında yaklaşık 65 bin, C sınıfında 256 adres vardı. Çoğu kuruluşun bunların arasında bir şeye ihtiyacı vardı; bu da çok büyük sayıda adresin boşa gitmesine yol açtı. CIDR, sınıfların yerine her uzunlukta önekler getirdi; böylece ağlar ihtiyaca göre boyutlandırılabiliyor.
192.168.1.0/24 içinde /24, 32 bitin ilk 24'ünün ağ kısmı olduğu ve cihazlara 8 bit kaldığı anlamına gelir: klasik bir alt ağda 254'ü cihazlar için kullanılabilen 256 adres. Her adım boyutu iki katı değiştirir: bir /16 65.536 adrese, bir /28 16 adrese sahiptir; bir /32 ise tek bir adrestir. Aynı gösterim, olağan alt ağın /64 olduğu IPv6 için de çalışır.
CIDR altyapı işlerinin her yerindedir. Bulut sanal ağları ve alt ağları CIDR blokları olarak tanımlanır, güvenlik duvarı ve security group kuralları 203.0.113.0/24 gibi aralıklardan gelen trafiğe izin verir, Kubernetes de pod ve servis aralıklarını aynı şekilde atar. Yönlendiriciler ayrıca birçok küçük rotayı daha kısa tek bir önekte toplar; bu da internet yönlendirme tablolarını yönetilebilir tutar.
Sık yapılan bir yanlış, CIDR bloklarının herhangi bir yerden başlayabileceğini düşünmektir. Ağ adresinin önekle hizalı olması gerekir: 10.0.0.0/16 geçerlidir, 10.0.5.0/16 ise aslında yanlış yazılmış aynı bloktur. Çakışmayan aralıkları erken planlamak da önemlidir, çünkü aynı özel aralığı kullanan iki ağı sonradan birbirine bağlamak zahmetlidir.
Önemli noktalar
- CIDR bir aralığı bir adres ve /24 gibi bir önek uzunluğu olarak yazar.
- Önek, ağı tanımlayan baştaki bit sayısıdır.
- Bir /24'te 256, bir /16'da 65.536 adres vardır; bir /32 tek bir adrestir.
- 1993'te sabit adres sınıflarının yerini aldı.
- Bulut ağları, güvenlik duvarı kuralları ve Kubernetes CIDR blokları kullanır.
Örnek
import ipaddress
vpc = ipaddress.ip_network("10.0.0.0/16")
print(vpc.num_addresses) # 65536
# Split the VPC into /24 subnets
subnets = list(vpc.subnets(new_prefix=24))
print(subnets[0], subnets[1], len(subnets)) # 10.0.0.0/24 10.0.1.0/24 256
web = ipaddress.ip_network("10.0.1.0/24")
print(web.netmask, web[1], web[-2]) # 255.255.255.0 10.0.1.1 10.0.1.254
print(ipaddress.ip_address("10.0.1.77") in web) # TrueSık sorulan sorular
Bir IP adresindeki /24 ne demek?
İlk 24 bitin ağ öneki olduğu demektir; 255.255.255.0 alt ağ maskesiyle aynı şeydir. Kalan 8 bit blokta 256 adres verir.
Bir CIDR bloğunda kaç adres vardır?
Geriye kalan bit sayısı kadar ikinin kuvveti. IPv4 için bu 2^(32 − önek) eder: bir /24'te 256, bir /20'de 4.096, bir /16'da 65.536 adres vardır.
CIDR ile alt ağ maskesi arasındaki fark nedir?
Aynı şeyi farklı biçimlerde ifade ederler. 255.255.255.0 alt ağ maskesi de /24 öneki de ilk 24 bitin ağ olduğunu söyler. CIDR gösterimi daha kısadır ve IPv6 için de kullanılır.
İlgili sayfalar
- Alt AğAğlar, s. 2Alt ağ, daha büyük bir ağın IP adres aralığı bölünerek elde edilen daha küçük bir ağdır; trafiği düzenli ve sınırlı tutar, güvenliği kolaylaştırır.
- IPv4Ağlar, s. 13IPv4, internetin ilk adresleme sistemidir; 192.168.1.10 gibi dört sayı olarak yazılan 32 bitlik adresler kullanır ve yaklaşık 4,3 milyar adrese izin verir.
- IP AdresiAğlar, s. 12IP adresi, ağdaki her cihaza verilen ve verinin o cihaza yönlendirilmesini sağlayan sayısal bir etikettir; bir evin posta adresine benzer.
- YönlendiriciAğlar, s. 37Yönlendirici, paketleri farklı ağlar arasında ileten ve her biri için bir sonraki sıçramayı hedef IP adresine göre seçen bir ağ cihazıdır.
- Güvenlik DuvarıAğlar, s. 10Güvenlik duvarı, ağ trafiğine kurallara göre izin veren ya da onu engelleyen, güvenilir ve güvenilmeyen ağlar arasında bariyer olan bir güvenlik sistemidir.
- IPv6Ağlar, s. 14IPv6, her cihaza benzersiz bir adres verebilen 128 bitlik adresler kullanan ve tükenen IPv4 havuzunun yerini alan İnternet Protokolü'nün en yeni sürümüdür.
Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin