Назад | Перейти на главную страницу

Схема CIDR подсети

Я переделываю часть работы с VPC, которую делал мой предшественник. Я не настраивал много сетей, поэтому я хотел дважды проверить, что, по моему мнению, имеет смысл, не нарушает какое-то правило, с которым я не знаком.

В настоящее время у нас есть четыре подсети, разделенные на:

подсеть 01: 10.0.0.0/16

подсеть 02: 10.2.0.0/16

подсеть 03: 10.4.0.0/16

подсеть 04: 10.6.0.0/16

На мой нетренированный взгляд кажется, что мы зря тратим здесь половину IP-адреса, если продолжаем следовать этой схеме. Я бы хотел изменить его на:

подсеть 01: 10.0.0.0/16

подсеть 02: 10.1.0.0/16

подсеть 03: 10.3.0.0/16

подсеть 04: 10.4.0.0/16

Есть ли причина, по которой я могу столкнуться с проблемой с этой измененной схемой?

Вы используете длину префикса 16, поэтому первые 2 октета (например, 10.1) являются сетевой частью адреса.

Я не вижу, что вы получите, сделав это изменение, у вас все еще будет 4 подсети с 2 ^ 16-2 адресами хостов.

Не могли бы вы подробнее рассказать о том, чего вы пытаетесь достичь?

Сеть 10.0.0.0/8 бесплатна для использования кем угодно (согласно RFC 1918). Итак, если вы просто используете четыре / 16 подсетей из 256 возможных, есть еще путь. Зачем нужно экономить на свободном адресном пространстве? Кроме того, не имеет значения, какие четыре / 16 вы используете - вы можете заполнить пробелы в любое время (и разумно оставить некоторый резерв для более позднего агрегирования маршрутов).

Если вы хотите улучшить свою сеть, вы можете рассмотреть возможность сокращения подсетей до / 24 или около того - / 16 с 65k хостами - это действительно большой широковещательный домен.