حاسبة الشبكة الفرعية / CIDR
استخراج تفاصيل الشبكة الفرعية بسرعة من ثمانيات IPv4 وطول بادئة CIDR.
كيفية استخدام حاسبة الشبكة الفرعية / CIDR
- أدخل أجزاء عنوان IP
اكتب الأجزاء الأربعة في الخانات 1 و2 و3 و4 (مثال: 192، 168، 10، 50).
- حدد طول بادئة CIDR
أدخل بادئة الشبكة الفرعية في حقل طول بادئة CIDR (مثال: 24 لـ /24، 26 لـ /26).
- اقرأ قناع الشبكة الفرعية
ستعرض الحاسبة قناع الشبكة الفرعية بتنسيق عشري منقط وتنسيق ثنائي.
- تحقق من الشبكة والبث
راجع نتائج عنوان الشبكة وعنوان البث لمعرفة نطاق الشبكة الفرعية.
- لاحظ عدد المضيفين المتاحين
استخدم قيمة المضيفين المتاحين لتخطيط عدد الأجهزة التي يمكن تخصيص عناوين لها في الشبكة الفرعية.
كيف تعمل حاسبة الشبكة الفرعية / CIDR
تستخرج حاسبة الشبكة الفرعية هذه قناع الشبكة الفرعية، وعنوان الشبكة، وعنوان البث، وعدد المضيفين المتاحين من عنوان IPv4 وطول بادئة CIDR. وهي تستخدم العمليات الثنائية — نفس المنطق الذي تنفذه أجهزة التوجيه ومجموعات بروتوكولات الشبكة في أنظمة التشغيل على كل حزمة — لتقسيم مساحة عنوان 32 بت إلى جزء للشبكة وجزء للمضيف. يخبر طول البادئة الحاسبة بعدد البتات الأولى التي تحدد الشبكة؛ بينما تتوفر البتات المتبقية لعناوين المضيفين. يعد فهم هذه الحدود أمراً ضرورياً لتخطيط عناوين IP، وصياغة قواعد جدار الحماية، وقوائم التحكم في الوصول، واستكشاف مشكلات التوجيه وإصلاحها في أي شبكة TCP/IP.
الشبكة = IP AND القناع • البث = IP OR NOT(القناع) • المضيفون المتاحون تقليدياً = 2^(32 − البادئة) − 2، مع معالجة خاصة هنا لـ /31 و /32 بالنظر إلى عنوان IP 192.168.10.50 مع بادئة /26: قناع الشبكة الفرعية هو 11111111.11111111.11111111.11000000، وهو 255.255.255.192 بالنظام العشري المنقط. عملية AND الثنائية لـ 192.168.10.50 و255.255.255.192 تعطي عنوان الشبكة 192.168.10.0. عملية OR الثنائية لـ 192.168.10.50 والقناع المعكوس (0.0.0.63) تعطي عنوان البث 192.168.10.63. يحتوي جزء المضيف على 32 − 26 = 6 بتات، لذا إجمالي العناوين = 2^6 = 64، والمضيفون المتاحون للاستخدام = 64 − 2 = 62.
بالنسبة لـ 10.0.0.100/22: قناع الشبكة الفرعية هو 255.255.252.0، وعنوان الشبكة هو 10.0.0.0، وعنوان البث هو 10.0.3.255، والمضيفون القابلون للاستخدام = 1,022. تترك البادئة /22 عدد 10 بتات للمضيف (2^10 − 2).
بالنسبة لـ 172.16.5.1/28: قناع الشبكة الفرعية هو 255.255.255.240، وعنوان الشبكة هو 172.16.5.0، وعنوان البث هو 172.16.5.15، والمضيفون القابلون للاستخدام = 14. البادئة /28 شائعة لنقاط البيع الصغيرة أو شبكات إنترنت الأشياء (IoT) الفرعية.
- ✓ تعمل الحاسبة على IPv4 فقط (عناوين 32 بت). يستخدم تقسيم الشبكات في IPv6 مساحة عناوين 128 بت واتفاقيات مختلفة.
- ✓ أطوال البادئة /31 و /32 هي تدوينات CIDR صالحة. تعرض هذه الحاسبة /31 كنقطتي نهاية متاحتين (نقطة لنقطة) تماشياً مع RFC 3021، و /32 كمسار مضيف واحد.
- ✓ يجب أن يكون كل ثماني (octet) في النطاق 0–255 ويجب أن يكون طول البادئة بين 0 و32. القيم خارج هذه الحدود ستؤدي إلى نتائج غير صالحة.
- ✓ تفترض العملية الحسابية العنونة غير الفئوية (CIDR). لا يتم فرض حدود الفئات القديمة (Class A/B/C).
- بالنسبة لمعظم الشبكات الفرعية، لا يمكن تخصيص عنوان الشبكة (جميع بتات المضيف صفر) وعنوان البث (جميع بتات المضيف واحد) للأجهزة، ولهذا السبب تطرح الصيغة التقليدية اثنين من إجمالي عدد العناوين.
- تُعد روابط نقطة لنقطة (Point-to-point) ذات البادئة /31 استثناءً متعمدًا: حيث يتم التعامل مع كلا العنوانين كنقاط نهاية قابلة للاستخدام بدلاً من حجز خانات منفصلة للشبكة والبث.
- عند التخطيط لشبكات VLAN أو سحب VPC، اختر بادئة تترك مساحة كافية للنمو المستقبلي — فبمجرد دخول الشبكة الفرعية حيز التشغيل، يعني تغيير الحجم عادةً إعادة عنونة النطاق بالكامل.
- يستخدم التجميع الشبكي (Supernetting أو تجميع المسارات) نفس المنطق الثنائي بشكل عكسي: دمج عدة بادئات أصغر في بادئة واحدة أكبر لتقليص جداول التوجيه.
- للحساب الذهني السريع، احفظ التسلسل: /24 = 254 مضيفًا، /25 = 126، /26 = 62، /27 = 30، /28 = 14 — فكل بت إضافي في البادئة يقلل عدد المضيفين إلى النصف.
- RFC 4632 — Classless Inter-Domain Routing (CIDR): خطة تخصيص وتجميع عناوين الإنترنت
- RFC 3021 — استخدام بادئات 31 بت على روابط IPv4 من نقطة لنقطة
- RFC 791 — بروتوكول الإنترنت (هيكل عنوان IPv4 والعمليات الثنائية)
فهم تدوين CIDR وحسابات الشبكة الفرعية
تصف صيغة CIDR (Classless Inter-Domain Routing) بشكل مدمج كيفية تقسيم عنوان IPv4 إلى جزء خاص بالشبكة وجزء خاص بالمضيف. يحدد طول البادئة (مثل /24) عدد البتات من أصل 32 التي تحدد الشبكة؛ بينما تحدد البتات المتبقية عناوين المضيفين داخل تلك الشبكة الفرعية. تترك البادئة /24 عدد 8 بتات للمضيف، أي 2^8 = 256 عنواناً إجمالياً، مع 254 عنواناً قابلاً للاستخدام عادةً بعد حجز عناوين الشبكة والبث. يعتمد حساب الشبكة الفرعية على العمليات الثنائية: عنوان الشبكة هو عنوان IP مع قناع الشبكة (AND)، وعنوان البث هو عنوان IP مع القناع المعكوس (OR). تستخدم أجهزة التوجيه وجدران الحماية هذا المنطق في كل حزمة لتقرير ما إذا كان العنوان ينتمي إلى شبكة فرعية محلية أو يجب توجيهه إلى مكان آخر.
حالات استخدام عملية للمطورين لتقسيم الشبكات الفرعية
يواجه المطورون حسابات الشبكة الفرعية عند تصميم شبكات VPC السحابية، وكتابة قواعد جدار الحماية، وتصحيح مشكلات التوجيه، وتكوين قوائم التحكم في الوصول. في AWS أو GCP أو Azure، تختار كتل CIDR لشبكات VPC والشبكات الفرعية؛ ويساعدك فهم أطوال البادئات على تحديد حجم الشبكات الفرعية بشكل صحيح وتجنب التداخل. يستخدم مهندسو الأمن نطاقات CIDR في iptables وnftables ومجموعات الأمان السحابية للسماح بحركة المرور أو منعها حسب نطاق IP. عند استكشاف أخطاء الاتصال وإصلاحها، يساعدك معرفة عناوين الشبكة والبث في التحقق مما إذا كان المضيف داخل النطاق المتوقع. تستخدم فرق DevOps أيضاً حسابات الشبكة الفرعية عند تخطيط تخصيص عناوين IP لمجموعات Kubernetes وشبكات الحاويات والبنيات متعددة المستأجرين.
الأسئلة الشائعة حول حاسبة الشبكة الفرعية / CIDR
ما الفرق بين قناع الشبكة الفرعية وبادئة CIDR؟
يعبران عن نفس المعلومات بتنسيق مختلف. تعني البادئة /24 وجود 24 بتًا أوليًا بقيمة واحد، وهو ما يقابل قناع الشبكة الفرعية العشري المنقط 255.255.255.0. تنسيق CIDR أكثر إيجازًا وهو المعيار المستخدم في إعدادات التوجيه الحديثة.
لماذا يتم طرح عنوانين من المجموع للحصول على عدد المضيفين القابلين للاستخدام؟
في تقسيم الشبكات الفرعية التقليدي لـ IPv4، يتم حجز العنوان الأول في الشبكة الفرعية (جميع بتات المضيف أصفار) كعنوان للشبكة، والعنوان الأخير (جميع بتات المضيف واحدات) كعنوان للبث. لا يمكن تعيين أي منهما لجهاز، لذا فإن المضيفين القابلين للاستخدام = 2^(بتات المضيف) − 2. وتعد وصلة نقطة لنقطة /31 استثناءً ملحوظًا.
هل يمكنني استخدام هذه الحاسبة لنطاقات IP الخاصة؟
نعم. الحسابات الثنائية (bitwise) متطابقة للعناوين الخاصة (RFC 1918) والعامة. النطاقات الخاصة الشائعة هي 10.0.0.0/8 و 172.16.0.0/12 و 192.168.0.0/16.
ماذا تعني البادئة /32؟
تحدد البادئة /32 عنوان مضيف واحد فقط بدون بتات للمضيف. تُستخدم عادةً في جداول التوجيه وقواعد جدار الحماية لمطابقة عنوان IP واحد بالضبط، وتظهرها هذه الحاسبة كمسار مضيف واحد قابل للاستخدام.
هل تعمل هذه الحاسبة مع IPv6؟
لا. صُممت هذه الحاسبة لمساحة عناوين IPv4 ذات الـ 32 بت. يستخدم IPv6 عناوين بطول 128 بت، ونطاق طول بادئة مختلف (عادةً من /48 إلى /128)، ولا يحجز عنوان بث بنفس الطريقة.