عمليات تقنية المعلومات

حاسبة الشبكات الفرعية

أدخل عنوان IPv4 وبادئة CIDR للحصول على عنوان الشبكة وعنوان البث وقناع الشبكة وعدد المضيفين المتاحين. غيّر البادئة لترى كيف يُقلّص تقسيم /24 إلى /25 أو /26 من سعة المضيفين ويُمكّن من عزل الشبكات.

آخر مراجعة في ١٤‏/٠٥‏/٢٠٢٦ بواسطة فريق ToolSpilo التحريري.

طريقة المراجعة: تمت المراجعة مقابل RFC 4632 لمفهوم CIDR وRFC 3021 لاستخدام /31 في روابط نقطة إلى نقطة، مع مراعاة سلوك حجز العناوين في منصات السحابة. تم الحفاظ على البنية وجداول الشبكات المفيدة.

أداة الحاسبة

كيف تعمل هذه الحاسبة

استخدم الشرح لفهم طريقة الحساب والافتراضات وحدود النتيجة العملية قبل الاعتماد عليها.

ما معنى ترميز CIDR؟

بادئة CIDR كـ /24 تُخبرك بعدد البتات المحجوزة لـجزء الشبكة من العنوان. البتات المتبقية تُحدّد الأجهزة الفردية على تلك الشبكة.

بتات المضيفين=32البادئة\text{بتات المضيفين} = 32 - \text{البادئة}

/24 يمتلك 8 بتات مضيفين → 28=2562^8 = 256 عنواناً إجمالياً → 254 مضيفاً متاحاً (عنوانا الشبكة والبث محجوزان).

المعادلة العامة: المضيفون المتاحون=2(32البادئة)2\text{المضيفون المتاحون} = 2^{(32 - \text{البادئة})} - 2

لـ /31 (روابط نقطة إلى نقطة، RFC 3021) و/32 (مسارات مضيف مفرد) لا تنطبق قاعدة −2.

بناء قناع الشبكة بالنظام الثنائي

قناع الشبكة هو بادئة بتات بقيمة 1، تتبعها (32 − البادئة) بتات بقيمة 0:

CIDRالقناع الثنائيالعشري النقطي
/811111111.00000000.00000000.00000000255.0.0.0
/1611111111.11111111.00000000.00000000255.255.0.0
/2411111111.11111111.11111111.00000000255.255.255.0
/2611111111.11111111.11111111.11000000255.255.255.192
/3011111111.11111111.11111111.11111100255.255.255.252

مثال عملي: 192.168.1.25/24

عنوان IP: 192.168.1.25 بادئة CIDR: /24 → قناع الشبكة 255.255.255.0

عملية AND البتية بين IP والقناع تُعطي عنوان الشبكة:

192.168.1.25  = 11000000.10101000.00000001.00011001
255.255.255.0 = 11111111.11111111.11111111.00000000
AND           = 11000000.10101000.00000001.00000000 = 192.168.1.0

عنوان البث = عنوان الشبكة مع جميع بتات المضيفين بقيمة 1:

192.168.1.0 + 255 = 192.168.1.255
النتيجةالقيمة
عنوان الشبكة192.168.1.0
قناع الشبكة255.255.255.0
عنوان البث192.168.1.255
نطاق المضيفين المتاحين192.168.1.1 – 192.168.1.254
عدد المضيفين المتاحين254

تقسيم الشبكة لعزل الأمان

تقسيم كتلة أكبر إلى شبكات فرعية أصغر يعزل حركة المرور ويُقلّص نطاق الأثر في حوادث الأمن. تقسيمات شائعة من /24:

التقسيمالشبكات الفرعيةمضيفون لكل شبكةحالة الاستخدام
/241254شبكة مسطحة
/252126موظفون / خوادم
/26462شبكات VLANs الأقسام
/27830مناطق مكتبية صغيرة
/30642روابط WAN نقطة إلى نقطة

وضع DMZ والشبكة الداخلية وشبكة الإدارة كل منها على /26 مستقل يعني أن جهازاً مخترقاً في DMZ لا يستطيع الوصول مباشرة إلى شبكة الإدارة.

حالات الحافة

/31 — روابط نقطة إلى نقطة (RFC 3021). عنوانان فقط وكلاهما متاح (لا حجز لعنوان الشبكة أو البث). شائع على روابط WAN بين الموجّهات.

/32 — مسار مضيف مفرد. يُستخدم لعناوين الحلقة الراجعة ومدخلات التوجيه الخاصة بمضيف. لا مضيفون متاحون بالمعنى التقليدي.

/0 — المسار الافتراضي. يُطابق جميع العناوين. لا يُستخدم لتخصيص المضيفين.

الأسئلة الشائعة

هل تدعم الحاسبة بروتوكول IPv6؟

لا — تعمل الحاسبة على IPv4 فقط. يستخدم IPv6 عناوين 128 بت بنفس مفهوم ترميز CIDR، لكن العمليات تجري على كتل 128 بت. بادئة IPv6 بـ /64 تترك 64 بتاً للمضيفين، أي 2642^{64} عنواناً — أكثر من 18 كوينتليون لكل شبكة فرعية. تحتاج أدوات تقسيم IPv6 إلى معالجة منفصلة لفضاء العناوين 128 بت.

لماذا تُعطي شبكات /30 مضيفَين متاحَين فقط؟

الـ /30 يمتلك 2 بت للمضيفين → 22=42^2 = 4 عناوين إجمالاً. الأول هو عنوان الشبكة والأخير هو عنوان البث، مما يترك عنوانَين متاحَين بالضبط. يجعل هذا /30 أصغر شبكة فرعية للربط بين موجِّهَين — عنوان لكل واجهة.

إذا كنت تريد التخلص من الحجز تماماً، توفّر شبكات /31 وفق RFC 3021 عنوانَين بالضبط دون حجز.

ما VLSM وكيف تساعد الحاسبة فيه؟

قناع الشبكة متغير الطول (VLSM) يعني استخدام بادئات مختلفة الطول ضمن نفس فضاء العناوين — مثلاً /22 لمكتب كبير، و/26 لفرع، و/30 لروابط WAN، وكلها محفورة من كتلة /20 واحدة.

تساعد الحاسبة بإظهار عدد العناوين التي توفرها كل بادئة بالضبط. ابدأ بالمتطلب الأكبر وخصّص أصغر بادئة تفي به، تاركاً المساحة المتبقية للشبكات الأصغر. هذا يُعظّم كفاءة استخدام العناوين.

كيف أستخدم الشبكات الفرعية لعزل الأمان؟

يفضل أن يكون كل VLAN أو منطقة أمنية شبكة فرعية مستقلة، لكن الشبكة الفرعية وحدها ليست وسيلة المنع. قواعد التوجيه وACL وجدار الحماية هي التي تحدد ما يمكن أن يتحرك بين الشبكات.

تقسيم نموذجي لمنظمة صغيرة:

  • VLAN الإدارة /27 — مفاتيح الشبكة والموجّهات والوصول الخارجي
  • VLAN الخوادم /26 — خوادم التطبيقات الداخلية
  • VLAN المستخدمين /24 — أجهزة سطح المكتب والحواسب المحمولة
  • DMZ /28 — الخدمات المواجهة للإنترنت
  • IoT/OT /25 — الأجهزة التي يجب ألا تصل لشبكة الشركة

بعد ذلك تطبق قواعد جدار الحماية المقصود: VLAN المستخدمين → VLAN الخوادم على منافذ محددة فقط؛ DMZ → الشبكة الداخلية محجوبة إلا إذا وُجدت قاعدة ضيقة ومقصودة.