IPv4 subnet mask
Nenechaj v tom známych samých – zdieľaj
Začiatočník

IPv4 subnet maska (maska podsiete) patrí medzi základné nástroje správy sietí. Bez správneho nastavenia subnet masky by sieť nedokázala efektívne fungovať, smerovať dáta a rozdeľovať IP adresy. Subnet maska určuje, ktorá časť IP adresy predstavuje sieť a ktorá konkrétne zariadenie.

Väčšina ľudí pozná klasickú /24, ale moderná správa siete vyžaduje viac. Preto sme pre teba pripravili túto prehľadnú tabuľku a sprievodcu, ktorý ti umožní rýchlo identifikovať správnu konfiguráciu, či už riešiš malú domácu sieť alebo komplexnú firemnú infraštruktúru.

💡 Tip: Nechce sa ti počítať rozsahy (subnetting) ručne? Použi náš online nástroj Subnet kalkulačka, ktorý ti okamžite urobí výpočet subnet bez problémov a námahy.

IP Triedy (Classes) vs. CIDR: Čo je realita dneška?

Možno si sa v škole učil o triedach A, B a C.

  • Trieda A: 10.0.0.0/8 (obrovské siete)
  • Trieda B: 172.16.0.0/12 (stredné siete)
  • Trieda C: 192.168.0.0/16 (malé siete)

V praxi na to zabudni. Dnes je toto delenie skôr teoretická história. V modernej praxi sa používa výhradne CIDR (Classless Inter-Domain Routing). Znamená to, že masku si volíš presne podľa potreby (prefix /dĺžka masky), nie podľa rigidnej triedy. Nezaujíma ťa „trieda C“, ale to, či potrebuješ /24 pre VLANu alebo /29 pre prepojenie dvoch routerov.

Kedy mi ktorá maska reálne dáva zmysel? (Typické scenáre)

Nie je maska ako maska. Tu je rýchly prehľad z praxe, kedy po ktorej siahnuť:

  • /32 (1 IP): Používa sa pre Loopback interface na routeroch alebo pri definovaní konkrétneho hosta vo firewall pravidlách.
  • /31 (2 IP): Ideálne pre Point-to-Point (PtP) spoje medzi dvoma modernými routermi (Cisco, Juniper, MikroTik). Nešetríš žiadnu IP na broadcast ani network address.
  • /30 (2 použiteľné IP): Klasický štandard pre PtP spoje, ak staršie zariadenia nepodporujú /31 (spotrebuje 4 adresy, z toho 2 využiješ).
  • /29 (6 použiteľných IP): Typické pre malé pobočky alebo DMZ, kde máš napr. dva firewally v klastri + router + jednu rezervu.
  • /24 (254 použiteľných IP): Zlatý štandard pre User VLANy. Ľahko sa číta (tretí oktet sa nemení), zmestí sa tam bežné oddelenie aj s tlačiarňami.
  • /16 (65k IP): Používa sa pre veľké interné rozsahy, ktoré sa následne režú na menšie, alebo pre kontajnerové prostredia (Docker).

Čo je to Wildcard maska? (Pre Cisco adminov)

Kým väčšina sveta používa subnet masku (napr. 255.255.255.0), vo svete Cisco (OSPF, ACL) sa často stretneš s Wildcard maskou. Je to v podstate „inverzná maska“. Hovorí nám, „na ktorých bitoch nezáleží“.

  • Príklad:
    • Subnet maska: 255.255.255.0
    • Wildcard maska: 0.0.0.255

Ak chceš povoliť celý rozsah 192.168.1.0/24 v Access Liste, do wildcardu napíšeš 0.0.0.255. Ak chceš povoliť len jeden konkrétny host, wildcard je 0.0.0.0.

Tabuľka IPv4 subnet mask

Maska (CIDR)Subnet maskaWildcard maskaCelkom IPPoužiteľné
/32255.255.255.2550.0.0.011
/31255.255.255.2540.0.0.122 (PtP)
/30255.255.255.2520.0.0.342
/29255.255.255.2480.0.0.786
/28255.255.255.2400.0.0.151614
/27255.255.255.2240.0.0.313230
/26255.255.255.1920.0.0.636462
/25255.255.255.1280.0.0.127128126
/24255.255.255.00.0.0.255256254
/23255.255.254.00.0.1.255512510
/22255.255.252.00.0.3.25510241022
/21255.255.248.00.0.7.25520482046
/20255.255.240.00.0.15.25540964094
/19255.255.224.00.0.31.25581928190
/18255.255.192.00.0.63.2551638416382
/17255.255.128.00.0.127.2553276832766
/16255.255.0.00.0.255.2556553665534
/15255.254.0.00.1.255.255131072131070
/14255.252.0.00.3.255.255262144262142
/13255.248.0.00.7.255.255524288524286
/12255.240.0.00.15.255.25510485761048574
/11255.224.0.00.31.255.25520971522097150
/10255.192.0.00.63.255.25541943044194302
/9255.128.0.00.127.255.25583886088388606
/8255.0.0.00.255.255.2551677721616777214
/7254.0.0.01.255.255.2553355443233554430
/6252.0.0.03.255.255.2556710886467108862
/5248.0.0.07.255.255.255134217728134217726
/4240.0.0.015.255.255.255268435456268435454
/3224.0.0.031.255.255.255536870912536870910
/2192.0.0.063.255.255.25510737418241073741822
/1128.0.0.0127.255.255.25521474836482147483646
/00.0.0.0255.255.255.25542949672964294967294

Typické chyby v subnettingu (A ako sa im vyhnúť)

  1. Zle nastavená maska na jednom zariadení: Ak má Router masku /24 (255.255.255.0) a Server omylom /16 (255.255.0.0), server si bude myslieť, že zariadenia z vedľajšej siete (napr. 192.168.2.5) sú na jeho lokálnej sieti a nebude posielať pakety na bránu (gateway). Výsledok? Ping nefunguje, admin šedivie.
  2. Prekrytie rozsahov (Overlapping subnets): Nočná mora pri VPN alebo statickom routingu. Ak máš doma sieť 192.168.1.0/24 a vo firme tiež 192.168.1.0/24, po pripojení VPN tunela nebudú fungovať routingy správne.
    • Rada: Pre firemné siete používaj menej bežné rozsahy, napr. 10.50.x.x alebo 172.20.x.x.
  3. Zle plánovaný rozsah pre NAT / DMZ: Použitie obrovského rozsahu (/24) pre DMZ, kde sú len 3 servery, je bezpečnostné riziko a plytvanie.

Best Practices: Plánovanie IPv4 sietí

  • Od najväčšieho po najmenšie: Vždy plánuj najprv veľké bloky pre budovy/lokality (VLSM princíp), až potom ich rež na VLANy.
  • Nechávaj rezervy: Ak potrebuješ 30 IP adries, nepouži /27 (30 hostov), lebo pri pridaní jednej tlačiarne musíš prečíslovať celú sieť. Daj tam radšej /26.
  • VLAN segmentácia: Oddeľuj veci, ktoré k sebe nepatria:
    • Management VLAN (switche, routery)
    • Server VLAN
    • User VLAN
    • IoT VLAN (tlačiarne, kamery – izolované od netu)
    • Guest VLAN (izolované od firmy)
  • Nepoužívaj Excel: Spoliehať sa pri 20 subnetoch na Excel je cesta do pekla. Použi IPAM (IP Address Management) nástroje ako NetBox alebo phpIPAM. Sú zadarmo a zachránia ti život, keď budeš hľadať voľnú IP.

Pre pokročilých: VLSM a Route Summarization

VLSM (Variable Length Subnet Masking) v praxi

Máš sieť 192.168.1.0/24 a potrebuješ ju rozdeliť pre tri oddelenia s rôznymi nárokmi. Ako na to, aby si neplytval?

  1. Marketing (60 PC): Potrebuje 60 IP. Najbližšia maska je /26 (64 IP).
    • Subnet: 192.168.1.0/26 (Rozsah .0 – .63)
  2. Obchod (25 PC): Potrebuje 25 IP. Najbližšia maska je /27 (32 IP). Začíname tam, kde skončil Marketing.
    • Subnet: 192.168.1.64/27 (Rozsah .64 – .95)
  3. IT (10 PC): Potrebuje 10 IP. Najbližšia maska je /28 (16 IP).
    • Subnet: 192.168.1.96/28 (Rozsah .96 – .111)

Zvyšok (192.168.1.112.255) ostáva voľný pre budúcnosť. Tomuto sa hovorí efektívne využitie VLSM.

Route Summarization (Agregácia)

Prečo mať v routovacej tabuľke Core routera 100 záznamov, keď stačí jeden? Ak máš pobočky so sieťami:

  • 10.1.0.0/24
  • 10.1.1.0/24
  • … až po 10.1.7.0/24

Môžeš ich zhrnúť do jednej routy: 10.1.0.0/21. Tým šetríš pamäť a CPU routerov a spríjemňuješ si život pri troubleshootingu.

Záver:

Tabuľka IPv4 subnet mask slúži ako rýchla pomôcka pre sieťových administrátorov aj bežných používateľov, ktorí spravujú domáce alebo firemné siete. Vďaka nej môžete predísť chybám pri nastavovaní siete a zabezpečiť jej plynulý chod. Pravidelné používanie tejto tabuľky vám ušetrí čas a zvýši efektivitu pri práci s IP adresami.

 

Zdroje :

GeeksforGeeks , BranderGroup

Prihlásiť sa na odber
Upozorniť na
0 komentárov
Najstaršie
Najnovšie Najviac hlasovalo
Inline Feedbacks
Zobraziť všetky komentáre