CIDR Birleştirici & Ayırıcı
Birden fazla CIDR bloğunu mümkün olan en az supernet'e birleştirin veya büyük bir prefix'i istediğiniz boyutta alt ağlara genişletin. IPv4Center tarafından sunulan ücretsiz bir araç.
CIDR Birleştirme Nedir?
CIDR birleştirme (rota özetleme veya supernetting olarak da bilinir), birden fazla bitişik IP adres bloğunu aynı adres alanını kapsayan mümkün olan en az sayıda büyük CIDR bloğuna dönüştürme işlemidir. Bu, yönlendirme tablolarındaki girdi sayısını azaltarak yönlendirici performansını artırır ve ağ yönetimini basitleştirir. Örneğin, art arda dört /24 ağ (192.168.0.0/24 - 192.168.3.0/24) tek bir /22 (192.168.0.0/22) olarak birleştirilebilir.
CIDR Birleştirme Nasıl Çalışır?
Birleştirme algoritması tüm giriş CIDR bloklarını sayısal olarak sıralar, ardından bitişik blokların birleştirilip birleştirilemeyeceğini kontrol eder. İki blok birleşebilmek için aynı boyutta olmalı, ağ adresleri yalnızca prefix uzunluğunun hemen üstündeki bitte farklılık göstermeli ve sonuç geçerli bir CIDR sınırı olmalıdır. İşlem, başka birleştirme mümkün olmayana kadar tekrarlanır.
CIDR Ayırma Nasıl Çalışır?
Ayırma (prefix bölme olarak da bilinir) büyük bir CIDR bloğunu daha küçük, daha spesifik alt ağlara böler. Örneğin, bir /16 blok 65.536 adres içerir ve 256 × /24 alt ağa (her biri 256 adres), veya 64 × /22 alt ağa, veya 4 × /18 alt ağa bölünebilir. Bu, trafik mühendisliği için daha spesifik rotalar duyurmanız, müşterilere alt ağlar atamanız veya adres alanını birden fazla lokasyona dağıtmanız gerektiğinde kullanışlıdır.
Yaygın Kullanım Alanları
BGP Rota Optimizasyonu
Ağ operatörleri BGP yönlendirme tablosu boyutunu azaltmak, yakınsama süresini iyileştirmek ve kenar yönlendiricilerde bellek tüketimini azaltmak için prefix'leri birleştirir.
Güvenlik Duvarı & ACL Yönetimi
Birden fazla izin/engel kuralını daha az birleştirilmiş girişte birleştirerek güvenlik duvarı yapılandırmalarını daha temiz ve verimli hale getirir.
IP Adres Planlama
Büyük tahsisleri departmanlara, şube ofislerine veya müşterilere atamak için daha küçük bloklara ayırın.
RIR Tahsis Yönetimi
Bölgesel İnternet Kayıt Kuruluşlarından (RIPE, ARIN, APNIC) alınan IP adres tahsislerini bölerek ve alt atamaları takip ederek yönetin.
CIDR Notasyonunu Anlamak
CIDR (Classless Inter-Domain Routing) notasyonu, bir IP adres bloğunu temel adres ardından eğik çizgi ve prefix uzunluğu kullanarak temsil eder. Prefix uzunluğu, ağ kısmını kaç öncü bitin tanımladığını belirtir. /24, ilk 24 bitin ağ kısmı olduğu ve host adresleri için 8 bit kaldığı (2^8 = toplam 256 adres) anlamına gelir.
Eski sınıflı adresleme sisteminden (A, B, C Sınıfı) farklı olarak, CIDR ağ sınırlarının /0 ile /32 arasında herhangi bir bit konumunda olmasına izin verir. Bu esneklik verimli adres alanı tahsisini mümkün kılar — 500 adrese ihtiyaç duyan bir şirket, 65.536 adreslik tam bir B Sınıfı /16 israf etmek yerine /23 (512 adres) alabilir.
Pratikte yaygın CIDR blokları: /32 = tek host, /31 = noktadan noktaya bağlantı (RFC 3021), /30 = 2 kullanılabilir host (eski PTP), /24 = 254 kullanılabilir host (standart LAN), /22 = 1.022 kullanılabilir host, /20 = 4.094 host, /16 = 65.534 host, /8 = 16,7 milyon host.
BGP'de Rota Özetleme
Rota özetleme (supernetting) İnternet ölçeklenebilirliği için kritik öneme sahiptir. Küresel BGP yönlendirme tablosu şu anda 1 milyonun üzerinde prefix içermektedir. Birleştirme olmadan, her ayrıştırılmış prefix'in her İnternet yönlendiricisi tarafından saklanması ve işlenmesi gerekirdi, bu da bellek ve CPU kaynaklarını tüketirdi.
Bir ISS, bir RIR'dan bitişik /16 tahsis aldığında, 256 ayrı /24 rota yerine tüm /16'yı tek bir BGP prefix'i olarak duyurabilir. Alt müşteriler trafik mühendisliği için daha spesifik /24 rotalar duyurabilir, ancak üst sağlayıcılar küresel tabloyu kompakt tutmak için mümkün olduğunca bunları birleştirmelidir.
En iyi uygulama: Ağ sınırınızda her zaman mümkün olan en yüksek düzeyde birleştirme yapın. Gereksiz ayrıştırmanın üst akış eşlerine yayılmasını önlemek için prefix listelerini ve rota haritalarını kullanın. Birçok IXP ve tier-1 sağlayıcı, IPv4 için /24'ten uzun prefix'leri filtreler.
IP Adres Alanı Yönetimi
Verimli IP adres yönetimi hem birleştirme hem de ayırma becerilerini gerektirir. Yeni bir veri merkezi dağıtımı planlarken, toplam adres gereksiniminizle başlayın, en yakın CIDR sınırına yuvarlayın, ardından işlevsel alt ağlara ayırın: yönetim ağları (/28 veya /27), sunucu VLAN'ları (/24 veya /23), DMZ segmentleri (/26) ve noktadan noktaya yönlendirici bağlantıları (/31).
RIR tahsislerinden IP alanı yöneten kuruluşlar için temiz birleştirme sınırlarını korumak, RPKI ROA yönetimini, geofeed kayıtlarını ve kötüye kullanım işlemlerini basitleştirir.
IPv4 adres alanı transfer ederken veya kiralarken, ayırma işlemini anlamak esastır. Satılan bir /16 blok, birden fazla alıcı için /20 veya /22 parçalarına bölünebilir. Her sonuç prefix'in uygun CIDR sınırlarına hizalanması gerekir.