Схема CIDR подсети

Я переделываю некоторую работу с VPC, которую выполнял мой предшественник. Я не настраивал много сетей, поэтому я хотел дважды проверить, что, по моему мнению, имеет смысл, не нарушает ли какое-то правило, с которым я не знаком.

В настоящее время у нас есть четыре подсети, разделенные на:

подсеть 01: 10.0.0.0/16

подсеть 02: 10.2.0.0/16

подсеть 03: 10.4.0.0/16

подсеть 04: 10.6.0.0/16

похоже, что мы тратим здесь половину IP-пространства, если продолжим следовать этому шаблону. Я хотел бы изменить его на:

подсеть 01: 10.0.0.0/16

подсеть 02: 10.1.0.0/16

подсеть 03: 10.3.0. 0/16

подсеть 04: 10.4.0.0/16

Есть ли причина, по которой я могу столкнуться с проблемой с этой измененной схемой?

0
задан 12 December 2018 в 21:55
2 ответа

Вы используете префикс длиной 16, поэтому первые 2 октета (например, 10.1) - это сетевая часть адреса.

Я не вижу, что вы получите, сделав изменение, у вас все равно будет 4 подсети, с 2^16 -2 используемыми адресами хостов.

Можете ли вы подробнее рассказать о том, чего вы пытаетесь достичь?

3
ответ дан 4 December 2019 в 11:41

Сеть 10.0.0.0/8 может быть использована любым человеком (по RFC 1918). Так что, если вы используете только четыре /16 подсети из 256 возможных, есть еще один путь. Зачем вам нужно экономить на свободном адресном пространстве? Дополнительно, какие четыре /16 вы используете, не имеет значения - вы можете заполнить пробелы в любое время по вашему желанию (и разумно оставить некоторый резерв для последующей агрегации маршрутов).

Если вы хотите улучшить вашу сеть, вы можете подумать о сокращении подсети до /24 или около того - /16 с 65k хостами - это действительно большой широковещательный домен.

.
1
ответ дан 4 December 2019 в 11:41

Теги

Похожие вопросы