서브넷 계산기
IPv4 또는 IPv6, CIDR 또는 점으로 구분한 마스크. 네트워크, 브로드캐스트, 호스트 범위, 와일드카드, 역방향 DNS 영역을 입력하는 즉시 계산하며, 어디로도 전송하지 않습니다.
같은 계산기가 앱에도 있으며, 바로 옆의 LAN 스캔으로 그 주소 중 실제로 무언가가 연결된 주소를 확인할 수 있습니다. iPhone용 RECON 받기 — 일회성 구매, 계정 불필요, 데이터는 기기를 떠나지 않습니다.
CIDR 프리픽스 읽는 법
슬래시 뒤의 숫자는 주소의 앞쪽 몇 비트가 고정되는지를 나타냅니다. /24는 처음 24비트를 고정하므로 192.168.1.0/24는 192.168.1.0부터 192.168.1.255까지를 포함합니다. 256개 주소 중 네트워크 주소와 브로드캐스트 주소를 제외하면 254개를 사용할 수 있습니다. 프리픽스가 1 줄어들 때마다 블록 크기는 두 배가 되므로 /23은 512개, /16은 65,536개 주소입니다.
서브넷 마스크와 와일드카드 마스크
서브넷 마스크는 같은 프리픽스를 네 개의 옥텟으로 표기한 것입니다. /24는 255.255.255.0, /20은 255.255.240.0입니다. 와일드카드 마스크는 그 반전 값으로 /24의 경우 0.0.0.255이며, Cisco 액세스 리스트와 OSPF network 명령에서 사용합니다. 둘 다 프리픽스에서 파생되므로 계산기는 세 가지 형식을 모두 입력으로 받습니다.
/31과 /32에 브로드캐스트가 없는 이유
/32는 주소 하나로, 단일 호스트나 루프백입니다. /31은 라우터 간 점대점 링크에 쓰이는 두 개의 주소이며, 링크에 다른 장치가 있을 수 없으므로 RFC 3021은 네트워크 주소와 브로드캐스트 주소를 없앴습니다. 그 외의 모든 프리픽스는 이 두 역할에 주소 두 개를 씁니다.
사설, 공인, 그리고 그 사이의 주소
주소 유형 줄은 주소가 전역 라우팅이 가능한지, 아니면 예약된 범위에 속하는지를 알려줍니다. 예약 범위에는 RFC 1918 사설 대역(10/8, 172.16/12, 192.168/16), 많은 ISP가 공인 주소 대신 할당하는 100.64/10 캐리어급 NAT 대역, DHCP가 실패했을 때 장치가 스스로 할당하는 링크 로컬 169.254/16, 그리고 실제 네트워크에 나타나면 안 되는 문서용 및 벤치마크용 블록이 있습니다. 공유기의 WAN 주소가 100.64에서 100.127 사이로 시작한다면 캐리어급 NAT 뒤에 있는 것이며, 외부에서 들어오는 포트 포워딩은 동작하지 않습니다.
IPv6 프리픽스
IPv6도 같은 개념을 128비트 주소에 적용합니다. /64는 LAN 하나의 표준 크기로 2^64개의 주소를 담기 때문에, 계산기는 아무도 읽을 수 없는 숫자 대신 2의 거듭제곱으로 개수를 표시합니다. ISP는 보통 가정이나 사무실에 /56 또는 /48을 위임하며, 이는 각각 256개 또는 65,536개의 /64 서브넷에 해당합니다. 이 도구는 완전히 펼친 형식, RFC 5952 압축 형식, 그리고 PTR 레코드가 위치하는 니블 단위로 뒤집은 주소인 ip6.arpa 역방향 영역도 보여줍니다.
범위를 CIDR로
방화벽, 라우팅 테이블, 클라우드 보안 그룹은 ‘이 주소부터 저 주소까지’가 아니라 CIDR 블록을 받습니다. 시작 주소와 끝 주소를 입력하면 도구는 그 범위를 정확히 덮고 범위 밖은 포함하지 않는 가장 작은 정렬된 블록 집합을 돌려줍니다. 블록 경계에서 시작하거나 끝나지 않는 범위는 여러 블록이 필요하며, 이는 정상입니다.