# Subnetting: पूर्ण example step by step

Source: https://ravindrabagale.com/mr/cyber/part-01/ch01-ip-addressing-ipv4-subnets-public-and-private/1-5-subnetting-basics-worked-example.html
Language: mr (Marathi with English technical terms)

Subnetting म्हणजे एक मोठं network लहान networks मध्ये विभागणं. हे फक्त वाचून पक्कं होत नाही. कागद-पेन घ्या आणि calculation सोबत करा.

प्रश्न: Institute ला 192.168.10.0/24 network मिळालं आहे. ते चार labs साठी चार समान subnets मध्ये विभागा. प्रत्येकाचा network address, usable range आणि broadcast address शोधा.

Bits borrow करा: चार subnets साठी 2 extra bits लागतात कारण 2² = 4. नवीन prefix = 24 + 2 = /26.

Block size काढा: प्रत्येक subnet मध्ये 2^(32−26) = 64 addresses. Mask = 255.255.255.192.

Subnets लिहा: शेवटचा octet प्रत्येक वेळी 64 ने वाढवा.

 | Subnet
 | Network address
 | पहिला usable IP
 | शेवटचा usable IP
 | Broadcast
 | Usable hosts

 | Lab 1
 | 192.168.10.0/26
 | 192.168.10.1
 | 192.168.10.62
 | 192.168.10.63
 | 62

 | Lab 2
 | 192.168.10.64/26
 | 192.168.10.65
 | 192.168.10.126
 | 192.168.10.127
 | 62

 | Lab 3
 | 192.168.10.128/26
 | 192.168.10.129
 | 192.168.10.190
 | 192.168.10.191
 | 62

 | Lab 4
 | 192.168.10.192/26
 | 192.168.10.193
 | 192.168.10.254
 | 192.168.10.255
 | 62

Step 4—binary ने तपासा: 192.168.10.100 चा शेवटचा octet 100 = 01100100. पहिले दोन bits 01 subnet चे आहेत. Zero पासून मोजल्यावर subnet 1, म्हणजे table मधली Lab 2: 192.168.10.64/26.

Block size पटकन कसा काढायचा?

या /26 उदाहरणात संबंधित mask octet 192 आहे. 256 − 192 = 64. त्यामुळे subnets 0, 64, 128 आणि 192 पासून सुरू होतात. पूर्ण 255 octets सोडून ज्या octet मध्ये network/host सीमा येते त्यावर calculation करा.

AWS मधलं example

10.0.0.0/16 VPC मध्ये 10.0.1.0/24 (public, AZ-a), 10.0.2.0/24 (public, AZ-b), 10.0.11.0/24 (private, AZ-a) आणि 10.0.12.0/24 (private, AZ-b) असे subnets करता येतात. Public/private हे route configuration वर ठरतं; address च्या नावावर नाही.

Linux वर ipcalc package वापरून उत्तर तपासा:

ipcalc 192.168.10.64/26

Security मध्ये उपयोग

Network segmentation चा पाया subnetting आहे. Web servers public subnet मध्ये आणि databases private subnet मध्ये ठेवता येतात. Database कडे internet वरून थेट route देत नाही. एखादा web server compromised झाला तरी योग्य segmentation आणि access rules मुळे attacker चं पुढच्या machines कडे जाणं, म्हणजे lateral movement, मर्यादित करता येतं.

Practice

172.16.0.0/22 चे आठ समान subnets करा. नवीन prefix, block size आणि तिसऱ्या subnet ची range लिहा. Ubuntu वर sudo apt install -y ipcalc ने tool install करून तपासा.
उत्तराची दिशा पाहा
आठ subnets साठी 3 bits: /22 + 3 = /25. प्रत्येक block मध्ये 128 addresses. तिसरा subnet 172.16.1.0/25; usable 172.16.1.1–172.16.1.126, broadcast 172.16.1.127.

रवींद्र बागले यांची tip

पारंपरिक subnets मध्ये network आणि broadcast addresses usable hosts मध्ये मोजू नका. AWS मध्ये पाच reserved addresses लक्षात घ्या. हाताने calculation झाल्यावर ipcalc च्या उत्तराशी तुलना करा.
