حاسبة الشبكات الفرعية IPv4
احسب عنوان الشبكة وعنوان البث ونطاق المضيفات القابلة للاستخدام وقناع الشبكة الفرعية والقناع البدل لأي كتلة IPv4 بتدوين CIDR. يدعم وصلات /31 وفق RFC 3021 ويقسّم الكتلة إلى شبكات متساوية، ويعمل بالكامل داخل متصفحك.
- CIDR
- عنوان الشبكة
- عنوان البث
- نطاق المضيفات القابلة للاستخدام
- المضيفات القابلة للاستخدام
- إجمالي العناوين
- قناع الشبكة الفرعية
- القناع البدل
| عنوان الشبكة | |
| قناع الشبكة الفرعية | |
| عنوان البث |
- الشبكة كعدد صحيح
- الشبكة بالنظام السداسي العشري
- اسم النطاق العكسي
| Cisco IOS interface | ||
| Cisco ACL (wildcard) | ||
| OSPF network statement | ||
| Cisco ASA (netmask) | ||
| Huawei / H3C | ||
| Linux iproute2 |
تأخذ قوائم التحكم في الوصول وعبارات الشبكة في موجّهات سيسكو القناع البدل، بينما يأخذ جدار سيسكو الناري قناع الشبكة الفرعية. والخلط بينهما أشهر خطأ نسخ ولصق في هذا الباب.
| # | الشبكة الفرعية | النطاق القابل للاستخدام | البث | المضيفات |
|---|
| البادئة | قناع الشبكة الفرعية | القناع البدل | إجمالي العناوين | المضيفات القابلة للاستخدام |
|---|---|---|---|---|
| /8 | 255.0.0.0 | 0.255.255.255 | 16,777,216 | 16,777,214 |
| /9 | 255.128.0.0 | 0.127.255.255 | 8,388,608 | 8,388,606 |
| /10 | 255.192.0.0 | 0.63.255.255 | 4,194,304 | 4,194,302 |
| /11 | 255.224.0.0 | 0.31.255.255 | 2,097,152 | 2,097,150 |
| /12 | 255.240.0.0 | 0.15.255.255 | 1,048,576 | 1,048,574 |
| /13 | 255.248.0.0 | 0.7.255.255 | 524,288 | 524,286 |
| /14 | 255.252.0.0 | 0.3.255.255 | 262,144 | 262,142 |
| /15 | 255.254.0.0 | 0.1.255.255 | 131,072 | 131,070 |
| /16 | 255.255.0.0 | 0.0.255.255 | 65,536 | 65,534 |
| /17 | 255.255.128.0 | 0.0.127.255 | 32,768 | 32,766 |
| /18 | 255.255.192.0 | 0.0.63.255 | 16,384 | 16,382 |
| /19 | 255.255.224.0 | 0.0.31.255 | 8,192 | 8,190 |
| /20 | 255.255.240.0 | 0.0.15.255 | 4,096 | 4,094 |
| /21 | 255.255.248.0 | 0.0.7.255 | 2,048 | 2,046 |
| /22 | 255.255.252.0 | 0.0.3.255 | 1,024 | 1,022 |
| /23 | 255.255.254.0 | 0.0.1.255 | 512 | 510 |
| /24 | 255.255.255.0 | 0.0.0.255 | 256 | 254 |
| /25 | 255.255.255.128 | 0.0.0.127 | 128 | 126 |
| /26 | 255.255.255.192 | 0.0.0.63 | 64 | 62 |
| /27 | 255.255.255.224 | 0.0.0.31 | 32 | 30 |
| /28 | 255.255.255.240 | 0.0.0.15 | 16 | 14 |
| /29 | 255.255.255.248 | 0.0.0.7 | 8 | 6 |
| /30 | 255.255.255.252 | 0.0.0.3 | 4 | 2 |
| /31 | 255.255.255.254 | 0.0.0.1 | 2 | 2 |
| /32 | 255.255.255.255 | 0.0.0.0 | 1 | 1 |
تتبع أعداد المضيفات القابلة للاستخدام معيار RFC 3021 في حالة /31 (عنوانان قابلان للاستخدام على وصلة نقطة إلى نقطة)، وتعامل /32 بوصفها مسار مضيف واحد.
كُتب ورُوجع من قِبل مهندسين يبنون أدوات الشبكات، وكل عنوان وقناع وعدد مضيفات في هذه الأمثلة مُولَّد بمحرّك الحاسبة المُختبَر نفسه.
ما هو قناع الشبكة الفرعية؟
يقسم قناع الشبكة الفرعية عنوان IPv4 ذا الـ32 بتاً إلى جزأين: جزء شبكة يشترك فيه كل مضيف على المقطع، وجزء مضيف يعرّف الجهاز بعينه. والقناع نفسه 32 بتاً — سلسلة آحاد تحدّد بتات الشبكة يتبعها أصفار تحدّد بتات المضيف — ولهذا يصف 255.255.255.0 والبادئة /24 الشيء ذاته تماماً. وتدوين CIDR لا يفعل سوى عدّ الآحاد بدل تهجئتها بالنظام العشري.
وكل ما عدا ذلك ينبثق من هذا التقسيم. صفّر بتات المضيف فتحصل على عنوان الشبكة؛ واضبطها كلها على 1 فتحصل على عنوان البث الموجَّه؛ والعناوين بينهما هي ما يمكنك تخصيصه للمضيفات. من هنا جاءت الصيغة المألوفة 2^n − 2، ومن هنا أيضاً تعطي الكتلة /26 62 مضيفاً قابلاً للاستخدام لا 64. وحين تقرّر آلة ما إذا كانت الوجهة محلية أم تحتاج إلى موجّه، فإنها تطبّق قناعها على العنوانين معاً ثم تقارن الناتجين — وهذا بالضبط اختبار الانتماء الذي تجريه هذه الحاسبة.
وتكسر بادئتان هذا النمط عن قصد. الكتلة /31 لها عنوانان فقط، فلا يبقى متّسع لعنوان شبكة وعنوان بثّ منفصلين؛ ولذلك يجعل RFC 3021 كليهما قابلاً للاستخدام على وصلات نقطة إلى نقطة، وتلتزم بذلك كل منصّات الموجّهات الحالية. والكتلة /32 مسار مضيف واحد، يُستعمل لواجهات الاسترجاع والمسارات الثابتة وعناوين البثّ الأيّ وقواعد الجدار الناري أحادية العنوان. وتطبيق 2^n − 2 على أيٍّ منهما بلا تمييز يعطي صفر مضيف قابل للاستخدام — وهي إجابة لا توافق عليها أي منصّة موجّهات. ويحمل استثناء /31 شرطه الخاص: فهو لا يعمل إلا على واجهات نقطة إلى نقطة حقيقية، ومن ثمّ يظلّ مقطع الشبكة المحلية المشترك بحاجة إلى /30 أو أقصر.
والعنوان الذي تكتبه يحمل معنى يتجاوز قناعه أيضاً. فالكتل 10.0.0.0/8 و172.16.0.0/12 و192.168.0.0/16 خاصة (RFC 1918) ولا تُوجَّه على الإنترنت العامة أبداً؛ والكتلة 100.64.0.0/10 مساحة ترجمة عناوين على مستوى المشغّل؛ والكتلة 169.254.0.0/16 تظهر عند فشل DHCP؛ والكتلة 224.0.0.0/4 للبثّ المتعدد. ولا تزال الفئات التاريخية من A إلى E تظهر في الوثائق وامتحانات الشهادات، لكن التوجيه الفئوي بائد منذ ظهور CIDR عام 1993 — فالقناع، لا الخانة الأولى، هو ما يقرّر أين تنتهي الشبكة. ولفحص العنوان نفسه بالنظام الثنائي أو السداسي العشري يدوياً، يتولّى محوّل الأنظمة العددية الحساب.
// Subnetting is integer arithmetic on a 32-bit value.
const toInt = (ip) => ip.split('.').reduce((acc, o) => acc * 256 + Number(o), 0);
const toIp = (n) => [24, 16, 8, 0].map((s) => (n >>> s) & 255).join('.');
function subnet(ip, prefix) {
const mask = prefix === 0 ? 0 : (0xFFFFFFFF << (32 - prefix)) >>> 0;
const network = (toInt(ip) & mask) >>> 0;
const broadcast = (network | (~mask >>> 0)) >>> 0;
// RFC 3021: a /31 has two usable addresses; a /32 has one.
const usable = prefix >= 31 ? 2 ** (32 - prefix) : 2 ** (32 - prefix) - 2;
return { network: toIp(network), broadcast: toIp(broadcast), usable };
}
subnet('192.168.1.130', 26);
// { network: '192.168.1.128', broadcast: '192.168.1.191', usable: 62 } الميزات الرئيسية
كل الحقول في شاشة واحدة
عنوان الشبكة والبث وأول وآخر مضيف قابل للاستخدام والعدد القابل للاستخدام والإجمالي وقناع الشبكة الفرعية والقناع البدل تتحدّث أثناء الكتابة — بلا زرّ إرسال وبلا إعادة تحميل وبلا انتظار.
معالجة صحيحة للبادئتين /31 و/32
تُبلغ الكتلة /31 عن عنوانين قابلين للاستخدام وفق RFC 3021 وتُبلغ /32 عن عنوان واحد، مع ملاحظة مضمّنة تشرح السبب — ومتى لا يكون استعمال /31 آمناً. فتطبيق 2^n − 2 على هاتين البادئتين يعطي صفراً، وهو ما لا يوافق عليه أي موجّه.
منزلق بادئة من /0 إلى /32
اسحب البادئة وراقب الحدّ ينتقل بتاً واحداً في كل مرة بينما يبقى العنوان في مكانه — أسرع طريقة للإجابة عن سؤال «ما الحجم الذي تحتاجه هذه الكتلة؟».
عرض ثنائي بحدّ قناع ملوّن
تُرسم بتات الشبكة وبتات المضيف بألوان مختلفة عبر أسطر الشبكة والقناع والبث، فتصبح نقطة القطع مرئية لا مستنتَجة.
جدول تقسيم الشبكات الفرعية
قسّم أي كتلة إلى شبكات فرعية متساوية عند بادئة أطول واقرأ نطاقاتها وعناوين بثّها وأعداد مضيفاتها — تحقّق من خطة الشبكات الافتراضية دون جدول بيانات.
تعريف الكتلة والاسم العكسي
تسمّي الشارة الكتلة التي ينتمي إليها عنوانك (خاصة وفق RFC 1918، ترجمة عناوين على مستوى المشغّل، محلية للوصلة، للتوثيق، لقياس الأداء، بثّ متعدد، محجوزة) إلى جانب صورها العددية والسداسية العشرية وصيغة in-addr.arpa.
أمثلة على حساب الشبكات الفرعية
إلى أي شبكة فرعية ينتمي 192.168.1.130/26؟ — سؤال الامتحان الكلاسيكي
192.168.1.130/26
الشبكة: 192.168.1.128 البث: 192.168.1.191 النطاق: 192.168.1.129 - 192.168.1.190 المضيفات: 62 قابلاً للاستخدام من 64 القناع: 255.255.255.192 القناع البدل: 0.0.0.63
ما كتبته عنوان مضيف لا عنوان شبكة، وهذا هو بيت القصيد: قناع /26 يترك 6 بتات للمضيف، لذا تتقدّم الكتل كل 64 عنواناً — 0 ثم 64 ثم 128 ثم 192. يقع العنوان 192.168.1.130 في الكتلة الثالثة، ولهذا فإن الشبكة هي 192.168.1.128 وليست 192.168.1.0. وعنوان البث هو قمة تلك الكتلة (192.168.1.191)، فيبقى المدى 192.168.1.129 - 192.168.1.190 قابلاً للتخصيص. افتراض أن العنوان الذي كتبته هو عنوان الشبكة هو أشهر خطأ منفرد في تقسيم الشبكات.
عنوان الشبكة والبث والمضيفات القابلة للاستخدام في 10.0.0.0/22
10.0.0.0/22
الشبكة: 10.0.0.0 البث: 10.0.3.255 النطاق: 10.0.0.1 - 10.0.3.254 المضيفات: 1,022 قابلاً للاستخدام من 1,024 القناع: 255.255.252.0 القناع البدل: 0.0.3.255
تستعير البادئة /22 بتّين من الخانة الثالثة، فتغطّي الكتلة المدى 10.0.0.x إلى 10.0.3.x — أي أربع كتل /24 متتالية في نطاق بثّ واحد. وموضع الزلل هو القناع 255.255.252.0: فالعدد 252 هو 11111100 بالنظام الثنائي، ولذلك تتزايد الخانة الثالثة بخطوة مقدارها 4 (10.0.0.0 ثم 10.0.4.0 ثم 10.0.8.0). يلوّن العرض الثنائي في الأداة البتّين المستعارين، ويعيد جدول التقسيم تجزئة هذه الكتلة إلى كتل /24 الأربع.
وصلة نقطة إلى نقطة بـ/31: عنوانان قابلان للاستخدام لا صفر
203.0.113.4/31
العنوانان: 203.0.113.4 و 203.0.113.5 المضيفات: 2 (طرف لكل منهما) البث: لا يوجد القناع: 255.255.255.254 القناع البدل: 0.0.0.1
يعرّف RFC 3021 البادئة /31 لوصلات نقطة إلى نقطة: فلأن هذه الوصلة لها طرفان اثنان فقط ولا تحوي مقطعاً مشتركاً، يُلغى عنوان الشبكة وعنوان البث ويصبح العنوانان قابلين للتخصيص. تطبيق الصيغة العامة 2^n − 2 هنا يعطي صفر مضيف قابل للاستخدام، وهذا خطأ على أي موجّه حديث — فـCisco IOS وJunos وLinux كلها تدعم /31 على واجهات نقطة إلى نقطة. واستعمال /31 بدل /30 يخفض هدر العناوين إلى النصف على الوصلات بين الموجّهات. لكن الشرط أنها لا تصحّ إلا على واجهات نقطة إلى نقطة حقيقية: فمقطع الشبكة المحلية متعدد الوصول يحتاج إلى /30 أو أقصر، كما أن Windows لا يقبل /31 على بطاقة الشبكة. ويستعمل المثال 203.0.113.0/24 لأن RFC 5737 يحجزها للتوثيق.
تقسيم 192.168.1.0/24 إلى أربع شبكات /26
192.168.1.0/24 → /26
192.168.1.0/26 192.168.1.1 - 192.168.1.62 bc 192.168.1.63 62 hosts 192.168.1.64/26 192.168.1.65 - 192.168.1.126 bc 192.168.1.127 62 hosts 192.168.1.128/26 192.168.1.129 - 192.168.1.190 bc 192.168.1.191 62 hosts 192.168.1.192/26 192.168.1.193 - 192.168.1.254 bc 192.168.1.255 62 hosts
استعارة بتّين من /24 تنتج أربع شبكات فرعية متساوية، في كل منها 64 عنواناً و62 قابلاً للاستخدام. ولاحظ أن كل شبكة ابنة تفقد عنوان شبكتها وعنوان بثّها، فتقسيم /24 إلى أربع كتل /26 يكلّفك 254 − 248 = 6 عناوين قابلة للاستخدام في المجموع. ويطبع جدول التقسيم هذا التخطيط لأي كتلة أمّ ولأي بادئة أطول، وهو أسرع طريقة للتحقّق من خطة الشبكات الافتراضية قبل أن تصل إلى الموجّه.
جدول CIDR إلى قناع الشبكة الفرعية: /24 هو 255.255.255.0
/24, /25, /26, /27, /28, /29, /30, /31, /32
/24 255.255.255.0 256 addresses 254 usable /25 255.255.255.128 128 addresses 126 usable /26 255.255.255.192 64 addresses 62 usable /27 255.255.255.224 32 addresses 30 usable /28 255.255.255.240 16 addresses 14 usable /29 255.255.255.248 8 addresses 6 usable /30 255.255.255.252 4 addresses 2 usable /31 255.255.255.254 2 addresses 2 usable (RFC 3021) /32 255.255.255.255 1 address 1 usable (host route)
كل بتّ إضافي في البادئة يقسم الكتلة إلى النصف. والسطران الأخيران جديران بالحفظ لأنهما يكسران نمط 2^n − 2: فالبادئة /31 لها عنوانان قابلان للاستخدام (نقطة إلى نقطة، بلا بثّ)، والبادئة /32 مسار مضيف واحد يُستعمل لواجهات الاسترجاع ومدخلات قوائم التحكم في الوصول والمسارات الثابتة. والجدول الكامل من /8 إلى /32 معروض أسفل الحاسبة، وهو من إنتاج المحرّك نفسه الذي يشغّلها.
كيف تستخدم حاسبة الشبكات الفرعية IPv4
- 1
أدخل عنواناً أو كتلة CIDR
اكتب 192.168.1.130/26، أو الصق 10.0.0.0 255.255.252.0، أو أدخل عنواناً مجرّداً واضبط البادئة بالمنزلق. لا بأس بعنوان مضيف — فالأداة تقنّعه نزولاً إلى شبكته نيابةً عنك.
- 2
حرّك منزلق البادئة لترى الحدّ ينتقل
اسحب من /0 إلى /32 وراقب إعادة حساب عدد المضيفات والقناع وعنوان البث. يُبقي المنزلق عنوانك ثابتاً، فيجيب عن سؤال «ماذا لو غيّرت حجم هذه الكتلة؟» بحركة واحدة.
- 3
اقرأ تفاصيل الشبكة الفرعية
عنوان الشبكة والبث وأول وآخر مضيف قابل للاستخدام والعدد القابل للاستخدام والإجمالي وقناع الشبكة الفرعية والقناع البدل — إضافة إلى شارة تسمّي الكتلة (خاصة، ترجمة عناوين على مستوى المشغّل، محلية للوصلة، للتوثيق، بثّ متعدد) وفئتها التاريخية.
- 4
افحص العرض الثنائي وصور العنوان
بتات الشبكة وبتات المضيف ملوّنة كلٌّ على حدة فيصبح حدّ القناع مرئياً بتاً بتاً. وتعطي اللوحة نفسها الشبكة كعدد صحيح وبالنظام السداسي العشري وكاسم عكسي على هيئة in-addr.arpa.
- 5
اختبر الانتماء وقسّم الكتلة
الصق أي عنوان لتأكيد وقوعه داخل الشبكة الفرعية الحالية، ثم اختر بادئة أطول لتجزئة الكتلة إلى شبكات فرعية متساوية مع نطاقاتها وعناوين بثّها وأعداد مضيفاتها.
أخطاء شائعة في تقسيم الشبكات
افتراض أن العنوان الذي كتبته هو عنوان الشبكة
نادراً ما يقع عنوان مضيف مقنّع بـ/26 عند بداية كتلته. فالشبكة هي ما يتبقّى بعد تصفير بتات المضيف، ولهذا ينتمي 192.168.1.130/26 إلى 192.168.1.128 لا إلى 192.168.1.0.
192.168.1.130/26 -> الشبكة 192.168.1.0، البث 192.168.1.255
192.168.1.130/26 -> الشبكة 192.168.1.128، البث 192.168.1.191
تطبيق 2^n - 2 على /31
تفترض قاعدة الطرح باثنين وجود عنوان شبكة وعنوان بثّ. وعلى وصلة /31 نقطة إلى نقطة لا وجود لهما، ويجعل RFC 3021 كلا العنوانين قابلاً للتخصيص. والإبلاغ عن صفر مضيف قابل للاستخدام هنا يناقض كل منصّة موجّهات حالية.
203.0.113.4/31 -> 0 مضيف قابل للاستخدام
203.0.113.4/31 -> 2 مضيف قابل للاستخدام (203.0.113.4 و 203.0.113.5)
التعامل مع 172.16.0.0/12 على أنها 172.16.x.x فقط
يمتدّ النطاق الخاص من 172.16.0.0 إلى 172.31.255.255 — ست عشرة كتلة /16 لا كتلة واحدة. والعناوين في 172.15.x.x و172.32.x.x عامة وتخصّ جهة أخرى.
172.20.5.1 -> افتُرض أنه عام لأنه ليس 172.16.x.x
172.20.5.1 -> خاص، داخل 172.16.0.0/12 (172.16.0.0 - 172.31.255.255)
كتابة قناع شبكة فرعية غير متصل
يجب أن يكون قناع الشبكة الفرعية سلسلة متّصلة من الآحاد يتبعها أصفار. وقيم مثل 255.0.255.0 ليست أقنعة صالحة، وإن جاز للأقنعة البديلة في قوائم التحكم أن تحوي فجوات. فالأجهزة ترفضها، والحاسبة التي تقبلها إنما تخفي خطأً مطبعياً.
10.0.0.0 255.0.255.0
10.0.0.0 255.255.252.0 (= 10.0.0.0/22)
ماذا يمكنك أن تفعل بحاسبة الشبكات الفرعية
- تخطيط الشبكات الافتراضية وكتل العناوين
- قسّم تخصيصاً إلى شبكات فرعية متساوية، وتأكّد أن كلاً منها يتّسع لعدد مضيفاته، وانسخ التخطيط مباشرة إلى جدول إدارة العناوين أو وثيقة التصميم قبل أن يصل إلى مبدّل.
- كتابة قواعد الجدار الناري وقوائم التحكم في الوصول
- اقرأ القناع البدل اللازم لقوائم التحكم لدى Cisco ولعبارات الشبكة في OSPF، وتأكّد من مدى العناوين الذي ستطابقه القاعدة فعلاً — فالفرق بين 0.0.0.63 و0.0.0.31 يساوي مضيفات شبكتين افتراضيتين.
- تشخيص مضيف لا يصل إلى البوّابة
- الصق عنوان المضيف والقناع الذي ضُبط به، ثم تحقّق مما إذا كانت البوّابة تقع داخل الشبكة الفرعية الناتجة. فالقناع غير المتطابق هو السبب الكلاسيكي لظاهرة «يصل إلى بعض الأشياء دون بعضها».
- ترقيم الوصلات بين الموجّهات بكفاءة
- قارن /30 بـ/31 على وصلات نقطة إلى نقطة: تمنح /31 كلا الطرفين عنواناً بدل إهدار عنوانين لكل وصلة، وهو فارق يتراكم سريعاً عبر شبكة واسعة بمئات الدارات.
- الاستعداد لامتحانات CCNA وNetwork+ وما شابهها
- حُلّ سؤال تقسيم شبكات يدوياً، ثم تحقّق هنا من عنوان الشبكة والبث ونطاق المضيفات. ويعرض العرض الثنائي البتات المستعارة، وهي ما يختبره الامتحان فعلاً.
كيف يعمل تقسيم الشبكات في IPv4
- القناع حدّ بتّي لا قيمة عشرية
- قناع الشبكة الفرعية 32 بتاً: سلسلة متصلة من الآحاد للشبكة ثم أصفار للمضيفات. وعدد الأقنعة الصالحة 33 فقط (من /0 إلى /32)، ولهذا فإن 255.255.255.192 مشروع بينما 255.0.255.0 ليس كذلك — ففي الأخير ثقب. وترفض هذه الحاسبة الأقنعة غير المتصلة بدل أن تخمّن ما قصدته.
- حجم الكتلة واختصار الخانة الرابعة
- تقع الشبكات الفرعية المتساوية الحجم على مضاعفات حجم كتلتها، وحجم الكتلة هو 256 ناقص خانة القناع المعنية. فالبادئة /26 تنتهي بـ192، ومن ثمّ تبدأ الكتل عند 0 و64 و128 و192؛ والبادئة /28 تنتهي بـ240، فتتقدّم كل 16 عنواناً. وهذه هي العملية الحسابية وراء سؤال «إلى أي شبكة فرعية ينتمي 192.168.1.130؟» — إنه في كتلة /26 الثالثة، ومن ثمّ فهو 192.168.1.128.
- العناوين المحجوزة والاستثناءان
- عنوان المضيف الذي بتاته كلها أصفار يعرّف الشبكة، وعنوان المضيف الذي بتاته كلها آحاد هو البثّ الموجَّه، فتفقد الشبكات الفرعية العادية عنوانين. ويعفي RFC 3021 من كليهما في وصلات /31 نقطة إلى نقطة (عنوانان قابلان للاستخدام)، والكتلة /32 مسار مضيف واحد (عنوان واحد قابل للاستخدام). ويتبع الجدول المرجعي أسفل الحاسبة هاتين القاعدتين، فيقرأ سطر /31 فيه 2 لا 0.
- الأقنعة البديلة وأين تُطلب
- القناع البدل هو النفي البتّي لقناع الشبكة الفرعية — فالقناع 255.255.255.192 ينعكس إلى 0.0.0.63. وتأخذ قوائم التحكم لدى Cisco وعبارات الشبكة في OSPF وبروتوكول EIGRP أقنعة بديلة بدل أقنعة الشبكات. وخلافاً لأقنعة الشبكات الفرعية، يجوز لأقنعة قوائم التحكم أن تكون غير متصلة، وهكذا تستطيع قاعدة واحدة مطابقة كل عنوان فردي الرقم في مدى ما.
- الفئات تاريخ والكتل حاضر
- تقسم الفئات A وB وC وD وE فضاء العناوين حسب الخانة الأولى (0–127 و128–191 و192–223 و224–239 و240–255) ولا تزال تُدرَّس وتُمتحَن، لكن CIDR استبدل التوجيه الفئوي عام 1993 — فالقناع هو ما يقرّر أين تنتهي الشبكة لا البتات المتصدّرة. وما يظلّ مهماً فعلاً هو الكتلة المحجوزة التي يقع فيها العنوان: خاصة وفق RFC 1918، وترجمة العناوين على مستوى المشغّل وفق RFC 6598، ومحلية للوصلة وفق RFC 3927، وللتوثيق وفق RFC 5737، ولقياس الأداء وفق RFC 2544، والبثّ المتعدد، والمدى المحجوز 240.0.0.0/4.
أفضل ممارسات عنونة الشبكات
- قِس الشبكة الفرعية للنمو، لا بمعامل عشرة
- تخصيص /24 لثمانية أجهزة يهدر 246 عنواناً ويوسّع نطاق البثّ بلا فائدة. اختر أصغر كتلة عناوين تترك هامشاً مريحاً — فعدد المضيفات في الحاسبة يجعل المفاضلة صريحة قبل أن تلتزم.
- استعمل /31 على وصلات نقطة إلى نقطة
- على الدارات بين الموجّهات تمنح /31 كلا الطرفين عنواناً بدل حرق أربعة عناوين من أجل طرفين. واحجز /30 للأجهزة التي تسبق فعلاً دعم RFC 3021، ولا تضع /31 أبداً على مقطع متعدد الوصول.
- خصّص على حدّ بتّي لا على أعداد عشرية مستديرة
- خطط العناوين التي تبدأ كتلها عند 10.0.10.0 أو 10.0.100.0 تبدو مرتّبة بالعشري لكنها لا تُلخَّص في مسار واحد. حاذِ التخصيصات على قوى العدد 2 لينهار إقليم كامل إلى بادئة واحدة في جدول التوجيه.
- أبقِ أمثلة التوثيق داخل النطاقات المحجوزة
- يحجز RFC 5737 الكتل 192.0.2.0/24 و198.51.100.0/24 و203.0.113.0/24 تحديداً كي لا تصطدم الأمثلة بشبكة حقيقية. واستعمال عنوان عام عشوائي في دليل تشغيل ينتهي إلى توجيه أحدهم نحو مضيف حيّ.
- تحقّق من القناع على الطرفين قبل اتّهام التوجيه
- حين يصل مضيف إلى بعض الوجهات دون غيرها، قارن قناعه بقناع البوّابة. فضبط /24 حيث يكون المقطع /23 يجعل نصف الشبكة يبدو بعيداً — الصق العنوانين في فحص الانتماء ليظهر التعارض فوراً.
أسئلة شائعة عن حاسبة الشبكات الفرعية
كيف أحسب قناع الشبكة الفرعية من بادئة CIDR؟
ما طول البادئة المقابل للقناع 255.255.255.0؟
كيف أحوّل عنوان IP إلى عدد صحيح عشري أو إلى النظام السداسي العشري؟
INET_ATON وINET_NTOA في MySQL)، وحين تُرشَّح السجلات حسب المدى، وفي أي اختبار انتماء بالعمليات البتّية. وتطبع اللوحة الثنائية في هذه الحاسبة عنوان الشبكة عدداً صحيحاً عشرياً، وبالنظام السداسي العشري، واسماً عكسياً على هيئة in-addr.arpa. وللتحويل بين الأنظمة العددية يدوياً، استخدم محوّل الأنظمة العددية. كيف أطبّق الناتج على جهاز Cisco أو Huawei؟
ip address 192.168.1.129 255.255.255.192؛ وقائمة تحكم Cisco بالقناع البدل access-list 10 permit 192.168.1.128 0.0.0.63؛ وOSPF network 192.168.1.128 0.0.0.63 area 0؛ وCisco ASA الذي يأخذ قناع الشبكة الفرعية بدلاً منه access-list OUT permit ip 192.168.1.128 255.255.255.192 any؛ وHuawei/H3C ip address 192.168.1.129 26؛ وLinux iproute2 ip addr add 192.168.1.129/26 dev eth0. والمزلق هو أن قوائم التحكم في IOS وOSPF تأخذ القناع البدل بينما يأخذ ASA قناع الشبكة الفرعية — فتبديلهما لا يثير أي خطأ لكنه يطابق مدى مختلفاً تماماً. لماذا يقلّ عدد المضيفات القابلة للاستخدام عن الإجمالي باثنين؟
ما هو القناع البدل وما الفرق بينه وبين قناع الشبكة الفرعية؟
access-list 10 permit 192.168.1.128 0.0.0.63 يطابق الكتلة نفسها التي يطابقها 192.168.1.128/26. وتسمّيه وثائق Huawei وH3C أيضاً «القناع البدل»، بينما «القناع المعكوس» اختصار شائع بين المهندسين؛ والاسمان يشيران إلى القيمة ذاتها هنا. ولاحظ أن أقنعة قوائم التحكم يجوز أن تحوي بتات غير متصلة (لمطابقة العناوين الفردية أو الزوجية مثلاً) بينما لا يجوز ذلك لأقنعة الشبكات الفرعية. كم مضيفاً تتّسع له الكتل /24 و/25 و/26؟
ما هي نطاقات العناوين الخاصة وما هي العامة؟
هل أستطيع استعمال /31 أو /32 في شبكة حقيقية؟
هل تُرسَل العناوين التي أكتبها إلى خادم؟
أدوات ذات صلة
عرض جميع الأدوات →منشئ أوامر cURL وبنّاؤها
الويب وAPI
ابنِ أوامر curl في متصفحك — حدد الطريقة والترويسات والمصادقة والجسم، واحصل على أمر جاهز للنسخ فوراً. إعدادات مسبقة لـ Bearer وPOST JSON ورفع الملفات. مجاني وخاص وبلا تسجيل.
مولّد htpasswd — bcrypt وحماية الويب
الويب وAPI
أنشئ مدخلات htpasswd بـ bcrypt وApache MD5 (apr1) وSHA-1 والمزيد. احصل على إعداد Apache وnginx وDocker جاهز للصق. 100% في متصفحك — بدون رفع.
مولّد وسوم Open Graph وميتا
الويب وAPI
أنشئ وسوم Open Graph وبطاقات Twitter ووسوم SEO مع معاينة حية على Google وFacebook وX. مجانية 100% وداخل المتصفح، بدون تسجيل — انسخ الكود والصقه.
مختبر nginx location — لماذا تفوز هذه الكتلة
الويب وAPI
اعرف أي كتلة location يختارها nginx — ولماذا خسرت كل كتلة أخرى. مختبر مجاني لمطابقة =, ^~, ~ و~* يعمل بالكامل داخل متصفحك بلا رفع أي شيء.
محلّل traceparent — W3C Trace Context
الويب وAPI
كفى عدّ الخانات الست عشرية. محلّل traceparent مجاني وأونلاين — يعمل داخل متصفحك ولا يرفع شيئاً. معرّف التتبّع والمقطع، بتات trace-flags الثمانية، tracestate، Datadog/X-Ray/B3.
فك تشفير AES — يدعم OpenSSL/CryptoJS
أدوات الأمن
فك تشفير AES أونلاين — GCM/CBC/CTR، عبارة مرور أو مفتاح خام، يكتشف تلقائيًا صيغة OpenSSL وCryptoJS "U2FsdGVkX1". يعمل 100% داخل المتصفح، والمفاتيح لا تغادر الصفحة أبدًا.