تحويل CIDR إلى نطاق عناوين

حوّل كتلة CIDR إلى نطاق عناوين، أو نطاقًا إلى أصغر كتل تغطّيه تمامًا.

البادئة هي عدد البتات الثابتة. وكل بت بعدها متغيّر.

يغطّي

10.0.0.0 10.0.3.255

1,024 عنوان في المجموع.

أول عنوان

10.0.0.0

آخر عنوان

10.0.3.255

إجمالي العناوين

1,024

قناع الشبكة الفرعية

255.255.252.0

صالح للمضيفين

1,022

الأول والأخير هما عنوانا الشبكة والبثّ.

تبدأ الكتلة التالية عند

10.0.4.0

مفيد عند تقطيع كتلة أكبر إلى تخصيصات متتابعة.

قاعدة المحاذاة، وهي التي تفسّر كل ما عداها

يحكم CIDR قيد واحد: الكتلة التي تضم 2ⁿ عنواناً يجب أن تبدأ عند مضاعف لـ 2ⁿ. فـ ‎/24 يغطي 256 عنواناً، ولذلك لا يبدأ إلا حيث تكون الثمانية الأخيرة صفراً. و‎/26 يغطي 64، فلا يبدأ إلا عند ‎.0 أو ‎.64 أو ‎.128 أو ‎.192.

وليس هذا بيروقراطية. بل هو ما يجعل التوجيه سريعاً: إذ يقرّر الموجّه وجهة الحزمة بتقنيع عنوان الوجهة ثم المقارنة، وهذا تعليمتان أو ثلاث. أما النطاقات الاعتباطية فكانت ستقتضي مقارنة كل عنوان بحدّ أدنى وحدّ أعلى، ومع كل حزمة.

والعاقبة العملية هي بالضبط سبب وجود هذه الأداة. فالنطاقات التي يكتبها البشر لا تحترم حدود قوى العدد اثنين، لذا فتحويل نطاق إلى CIDR ينتج عادةً عدة كتل — صغيرة عند كل طرف متعرّج، وأكبر في الوسط المحاذى.

مثال محلول

من 192.168.1.10 إلى 192.168.1.20 أحد عشر عنواناً. وأحد عشر ليس قوةً للعدد اثنين، فلا يمكن أن يكون كتلة واحدة. والتغطية الجشعة تمضي إلى الأمام من ‎.10:

الكتلةتغطّيلماذا هذا المقاس
192.168.1.10/31‎.10 – ‎.11‏‎.10 زوجي، فتبدأ عنده كتلة من عنوانين؛ أما كتلة من أربعة فلا.
192.168.1.12/30‎.12 – ‎.15‏‎.12 مضاعف للأربعة.
192.168.1.16/30‎.16 – ‎.19‏‎.16 مضاعف لستة عشر، لكن لم يبقَ سوى 5 عناوين، فأربعة هو الأكبر الذي يتّسع.
192.168.1.20/32‎.20بقي عنوان واحد.

أربع كتل لأحد عشر عنواناً. وكل كتلة تقع بالكامل داخل النطاق، ولا يدخل فيها شيء من خارجه.

أين يظهر هذا

  • قواعد جدران الحماية ومجموعات الأمان. تعبّر AWS وAzure وGCP جميعاً عن نطاقات المصدر بصيغة CIDR، فقائمة السماح التي تُسلَّم إليك مكتوبةً «من 10.20.30.40 إلى 10.20.31.200» يجب تحويلها قبل إدخالها.
  • عبارات التوجيه. المسار الثابت يحتاج بادئة لا نطاقاً.
  • قراءة كتلة ذكرها لك أحدهم. تقول شركة الاستضافة إن تخصيصك هو 203.0.113.64/29؛ والاتجاه الأول في هذه الأداة يخبرك أن ذلك من ‎.64 إلى ‎.71، وأن ‎.65 إلى ‎.70 قابلة للإسناد.
  • التحقق مما إذا كانت كتلتان متداخلتين. حوّل الاثنتين إلى نطاقين وقارن الأرقام — أسهل بكثير من الاستدلال على البادئات.

صيغة تستحق الدقة

10.0.0.5/24 و10.0.0.0/24 كلاهما صالح، ومعناهما مختلف. فالثانية تسمّي شبكة. والأولى تسمّي مضيفاً داخل تلك الشبكة، وهكذا تُكتب إعدادات الواجهات — سطر واحد يحمل العنوان والكتلة التي ينتمي إليها معاً. فإن لصقت الأولى في موضع يتوقع شبكة، قنّعتها معظم الأدوات في صمت لتصير 10.0.0.0/24، وهو عادةً ما أردته وأحياناً ليس كذلك.

0.0.0.0/0 هو الإنترنت كله. وهو الطريقة الصحيحة لكتابة المسار الافتراضي، وأمر جلل أن يُترك في قاعدة جدار حماية للحركة الواردة.

ذات صلة

للتفصيل الكامل لكتلة واحدة — الشبكة وعنوان البث ونطاق المضيفين والصيغة الثنائية — فإن حاسبة الشبكات الفرعية هي الأداة المطلوبة. أما للتحويل بين /24 و255.255.255.0 فهناك محوّل مخصّص مع الجدول كاملاً.

أسئلة حول CIDR

لماذا يحتاج نطاقي إلى عدة كتل CIDR بدل كتلة واحدة؟

لأن كتل CIDR يجب أن تكون محاذاة: الكتلة التي تضم 2ⁿ عنواناً لا بد أن تبدأ عند مضاعف لـ 2ⁿ. النطاق من 192.168.1.10 إلى 192.168.4.200 يضم 959 عنواناً، لكنه يبدأ عند ‎.10 لا عند حدّ من قوى العدد اثنين، وينتهي في منتصف كتلة، فيُغطّى بكتل تكبر تدريجياً من كل طرف نحو الداخل. وأصغر كتلة واحدة تسع النطاق كله هي ‎/21 تمتد على 2048 عنواناً، منها 1089 عنواناً لم تطلبها.

ألا يمكن الاكتفاء بالتقريب إلى كتلة أكبر؟

سيكون ذلك أنظف، وهو في الغالب الجواب الخطأ. فالناس يحوّلون النطاق إلى CIDR في الأغلب لكتابة قاعدة جدار حماية أو مجموعة أمان أو عبارة توجيه، والتقريب إلى الأعلى يمنح صلاحية الوصول بصمت إلى عناوين لم يقصدها أحد. هذه الأداة تنتج تغطية دقيقة: كل عنوان في المخرجات يقع داخل نطاقك، وكل عنوان في نطاقك موجود في المخرجات.

ماذا يعني الرقم الذي بعد الشرطة المائلة؟

يعني عدد البتات المثبّتة ابتداءً من اليسار. فـ ‎/24 يثبّت أربعاً وعشرين بتاً من أصل اثنتين وثلاثين ويترك ثمانياً حرة، أي 256 عنواناً. وكل زيادة بمقدار واحد تنصّف الكتلة: ‎/25 يعطي 128 عنواناً و‎/26 يعطي 64. وفي الاتجاه المعاكس اطرح البادئة من 32 وارفع 2 إلى تلك القوة.

هل 10.0.0.5/24 كتلة CIDR صالحة؟

الكتابة صالحة وتتكرر كثيراً، لكنها لا تصف كتلة تبدأ عند ‎.5 — بل تصف المضيف 10.0.0.5 داخل الكتلة 10.0.0.0/24. وتُكتب إعدادات الواجهات هكذا عن قصد، لأن سطراً واحداً يحمل عندئذٍ العنوان والشبكة التي ينتمي إليها معاً. أما إن كنت تقصد كتلة، فيجب أن يكون جزء العنوان هو عنوان الشبكة.

ما حجم ‎/0؟

هو مساحة عناوين IPv4 كاملةً، أي 4٬294٬967٬296 عنواناً. ولا يثبّت أي بت على الإطلاق. وستراه بوصفه المسار الافتراضي: فـ 0.0.0.0/0 تعني «كل شيء»، ولهذا هو المدخل الأخير في جدول التوجيه، ولهذا أيضاً يكون خطراً أن تكتبه سهواً في قاعدة جدار حماية.

آخر مراجعة . وجدت شيئاً لم يعد محدَّثاً؟ أخبِرنا.