Cyber Security · मराठी आवृत्ती
CIDR notation आणि subnet masks
या page मध्ये
Classful पद्धतीत addresses वाया जायचे. एखाद्या company ला 500 hosts हवे असले तरी पूर्ण Class B, म्हणजे 65,534 host addresses, द्यावे लागू शकत. म्हणून CIDR वापरात आलं. Address नंतर /n लिहितात. इथे n म्हणजे network bits ची संख्या.
| CIDR | Subnet mask | एकूण addresses | Usable hosts (पारंपरिक subnet) | AWS subnet मधले usable IPs |
|---|---|---|---|---|
| /16 | 255.255.0.0 | 65,536 | 65,534 | 65,531 |
| /20 | 255.255.240.0 | 4,096 | 4,094 | 4,091 |
| /24 | 255.255.255.0 | 256 | 254 | 251 |
| /25 | 255.255.255.128 | 128 | 126 | 123 |
| /26 | 255.255.255.192 | 64 | 62 | 59 |
| /27 | 255.255.255.224 | 32 | 30 | 27 |
| /28 | 255.255.255.240 | 16 | 14 | 11 |
| /32 | 255.255.255.255 | 1 | एकच host | — |
Formula: एकूण addresses = 2^(32 − n). पारंपरिक IPv4 subnet मध्ये usable hosts = 2^(32 − n) − 2, कारण network आणि broadcast addresses reserve असतात. हा minus-two नियम प्रत्येक special case ला लावू नका: /32 एकच host दाखवतो; point-to-point /31 साठी वेगळी पद्धत असते.
AWS subnet मध्ये पाच addresses reserved
सामान्य AWS IPv4 subnet मध्ये पहिले चार आणि शेवटचा address reserved असतो: network address, VPC router (.1), DNS (.2), भविष्यातल्या वापरासाठी (.3) आणि शेवटचा address. म्हणून /24 मध्ये 251 usable IPs मिळतात. AWS IPv4 subnet साठी सर्वांत लहान block /28; IPv4 VPC CIDR block ची मोठी मर्यादा /16 अशी या उदाहरणात लक्षात घ्या.
0.0.0.0/0 म्हणजे सर्व IPv4 addresses. Security group मध्ये “anywhere” आणि route table मध्ये default route म्हणून हे दिसतं.
Security group लिहिताना
SSH (22) किंवा MySQL (3306) साठी source 0.0.0.0/0 दिला तर rule सर्व internet IPv4 addresses ना परवानगी देतो. ही नेहमी दिसणारी cloud configuration चूक आहे. एकच trusted machine असेल तर 198.51.100.7/32 सारखा /32 वापरा.
Practice
/27, /29 आणि /30 मध्ये एकूण आणि पारंपरिक usable addresses किती? Security group मध्ये फक्त एका IP साठी कोणता prefix वापराल?
उत्तर तपासा
/27: 32 एकूण, 30 usable. /29: 8 एकूण, 6 usable. /30: 4 एकूण, 2 usable. एकच IP: /32. हे पारंपरिक subnet चे counts आहेत; AWS चे नाहीत.