Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

Subnetting: पूर्ण example step by step

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

Subnetting म्हणजे एक मोठं network लहान networks मध्ये विभागणं. हे फक्त वाचून पक्कं होत नाही. कागद-पेन घ्या आणि calculation सोबत करा.

प्रश्न: Institute ला 192.168.10.0/24 network मिळालं आहे. ते चार labs साठी चार समान subnets मध्ये विभागा. प्रत्येकाचा network address, usable range आणि broadcast address शोधा.

  1. Bits borrow करा: चार subnets साठी 2 extra bits लागतात कारण 2² = 4. नवीन prefix = 24 + 2 = /26.
  2. Block size काढा: प्रत्येक subnet मध्ये 2^(32−26) = 64 addresses. Mask = 255.255.255.192.
  3. Subnets लिहा: शेवटचा octet प्रत्येक वेळी 64 ने वाढवा.
Subnet Network address पहिला usable IP शेवटचा usable IP Broadcast Usable hosts
Lab 1 192.168.10.0/26 192.168.10.1 192.168.10.62 192.168.10.63 62
Lab 2 192.168.10.64/26 192.168.10.65 192.168.10.126 192.168.10.127 62
Lab 3 192.168.10.128/26 192.168.10.129 192.168.10.190 192.168.10.191 62
Lab 4 192.168.10.192/26 192.168.10.193 192.168.10.254 192.168.10.255 62

Step 4—binary ने तपासा: 192.168.10.100 चा शेवटचा octet 100 = 01100100. पहिले दोन bits 01 subnet चे आहेत. Zero पासून मोजल्यावर subnet 1, म्हणजे table मधली Lab 2: 192.168.10.64/26.

Block size पटकन कसा काढायचा?

या /26 उदाहरणात संबंधित mask octet 192 आहे. 256 − 192 = 64. त्यामुळे subnets 0, 64, 128 आणि 192 पासून सुरू होतात. पूर्ण 255 octets सोडून ज्या octet मध्ये network/host सीमा येते त्यावर calculation करा.

AWS मधलं example

10.0.0.0/16 VPC मध्ये 10.0.1.0/24 (public, AZ-a), 10.0.2.0/24 (public, AZ-b), 10.0.11.0/24 (private, AZ-a) आणि 10.0.12.0/24 (private, AZ-b) असे subnets करता येतात. Public/private हे route configuration वर ठरतं; address च्या नावावर नाही.

Linux वर ipcalc package वापरून उत्तर तपासा:

ipcalc 192.168.10.64/26

Security मध्ये उपयोग

Network segmentation चा पाया subnetting आहे. Web servers public subnet मध्ये आणि databases private subnet मध्ये ठेवता येतात. Database कडे internet वरून थेट route देत नाही. एखादा web server compromised झाला तरी योग्य segmentation आणि access rules मुळे attacker चं पुढच्या machines कडे जाणं, म्हणजे lateral movement, मर्यादित करता येतं.

Practice

172.16.0.0/22 चे आठ समान subnets करा. नवीन prefix, block size आणि तिसऱ्या subnet ची range लिहा. Ubuntu वर sudo apt install -y ipcalc ने tool install करून तपासा.

उत्तराची दिशा पाहा

आठ subnets साठी 3 bits: /22 + 3 = /25. प्रत्येक block मध्ये 128 addresses. तिसरा subnet 172.16.1.0/25; usable 172.16.1.1–172.16.1.126, broadcast 172.16.1.127.