IP Alt Ağlama (Subnetting) ve CIDR Nedir? Kapsamlı Rehber
IP alt ağlama (subnetting) mantığını, CIDR blok gösterimini ve alt ağ maskesi hesaplama adımlarını detaylı örneklerle bu kapsamlı rehberde öğrenin.
- IP alt ağlama (subnetting), geniş bir ağ bloğunu yönlendirme ve güvenlik açısından bağımsız küçük alt ağlara ayırma işlemidir.
- CIDR gösterimi, eğik çizgi ardındaki bit sayısı ile ağ maskesini belirterek IPv4 adres israfını engeller.
- Her alt ağda ilk adres ağ tanıtıcısı, son adres ise genel yayın (broadcast) amacıyla ayrılır ve cihazlara verilemez.
- Alt ağ maskesi mantıksal AND işlemi ile IP adresinin ağ ve cihaz (host) bölümlerini birbirinden ayırır.
Bilgisayar ağlarında ve bulut altyapılarında IP adresleme, cihazların birbirini bulmasını sağlayan en temel mekanizmadır. IPv4 adres havuzunun sınırlı olması ve kurumsal ağların güvenlik gereksinimleri nedeniyle tek bir büyük ağı daha küçük, yönetilebilir birimlere bölmek gerekir. Bu noktada devreye giren subnetting ve CIDR standartları, ağ mühendisliğinin temelini oluşturur.
Bu kılavuzda alt ağ mantığını, CIDR blok gösterimini, matematiksel hesaplama adımlarını ve bulut mimarilerindeki en iyi uygulamaları inceleyeceğiz.
IP Alt Ağlama (Subnetting) Nedir ve Neden Uygulanır?
IP alt ağlama, tek bir fiziksel veya mantıksal ağ adresini iki veya daha fazla bağımsız alt ağa (subnet) bölme işlemidir. Bu teknik ağ trafiğindeki gereksiz yayın paketlerini (broadcast) sınırlar, ağ güvenliğini izole eder ve IP adreslerinin verimli dağıtılmasını sağlar.
Subnetting uygulamasının başlıca teknik gerekçeleri şunlardır:
- Yayın Trafiğinin Azaltılması: Büyük bir ağda binlerce cihazın aynı anda broadcast mesajı göndermesi bant genişliğini tüketir. Alt ağlar yayın alanlarını (broadcast domain) daraltarak ağ performansını korur.
- Güvenlik ve İzolasyon: Veritabanı sunucuları ile dış dünyaya açık web sunucularını farklı alt ağlara yerleştirmek, güvenlik duvarı kuralları ile katmanlı koruma sağlar.
- Coğrafi ve Fonksiyonel Yönetim: Farklı binalardaki veya departmanlardaki ağ cihazları kendi alt ağlarında izole biçimde yönetilebilir.
Ağ hesaplamalarını ikilik tabanda incelemek için ikilik sayı sistemi rehberi içeriğimizden faydalanabilirsiniz.
CIDR (Classless Inter-Domain Routing) Nedir ve Nasıl Çalışır?
CIDR (Sınıfsız Etki Alanları Arası Yönlendirme), eski A, B ve C sınıfı sabit IP tahsis sisteminin yerine getirilen esnek bit tabanlı adresleme standardıdır. 1993 yılında RFC 1519 ile standartlaştırılan CIDR, IP adresinin sonuna eklenen bir eğik çizgi ve bit sayısı (/24, /28 vb.) ile ifade edilir.
Sınıflı ağ yapısında bir kuruma ya çok küçük (C sınıfı - 254 host) ya da aşırı büyük (B sınıfı - 65.534 host) bloklar veriliyordu. CIDR sayesinde ağ yöneticisi tam ihtiyacı kadar adrese sahip esnek bloklar (/26 ile 62 host, /29 ile 6 host) oluşturabilir.
Aşağıdaki tabloda yaygın CIDR önekleri ve kapasiteleri listelenmiştir:
| CIDR Gösterimi | Alt Ağ Maskesi (Subnet Mask) | Toplam IP Sayısı | Kullanılabilir Cihaz (Host) |
|---|---|---|---|
| /24 | 255.255.255.0 | 256 | 254 |
| /25 | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
| /27 | 255.255.255.224 | 32 | 30 |
| /28 | 255.255.255.240 | 16 | 14 |
| /30 | 255.255.255.252 | 4 | 2 (Noktadan Noktaya) |
Ağ bloklarınızı anında analiz etmek için IP alt ağ hesaplayıcı aracını kullanabilirsiniz.
Alt Ağ Maskesi ile Host ve Network Alanı Nasıl Ayrıştırılır?
Alt ağ maskesi (Subnet Mask), 32 bitlik bir IPv4 adresinin hangi kısmının ağ adresine (Network ID), hangi kısmının ise istemci cihaza (Host ID) ait olduğunu belirler. Yönlendiriciler bir paketin yerel ağda mı kalacağını yoksa ağ geçidine mi iletileceğini bu maske sayesinde anlar.
Ayrıştırma işlemi mantıksal AND operatörü ile yürütülür:
IP Adresi: 192.168.1.75 -> 11000000.10101000.00000001.01001011
Alt Ağ Maskesi:255.255.255.0 -> 11111111.11111111.11111111.00000000
------------------------------------------------------------------------
Ağ Adresi (AND):192.168.1.0 -> 11000000.10101000.00000001.00000000
Her alt ağ bloğunda iki adres özel görevlere ayrılmıştır ve istemci cihazlara atanamaz:
- Ağ Adresi (Network Address): Bloğun ilk adresidir (Host bitlerinin tümü 0). Alt ağın kimliğidir.
- Genel Yayın Adresi (Broadcast Address): Bloğun son adresidir (Host bitlerinin tümü 1). Ağdaki tüm cihazlara toplu sinyal iletmek için kullanılır.
Bu nedenle kullanılabilir cihaz sayısı formülü her zaman (2^h) - 2 olarak hesaplanır; buradaki h kalan host bit sayısını ifade eder.
Bulut Ağlarında (VPC) Subnetting Planlaması
Modern DevOps ve bulut mimarilerinde (AWS VPC, Google Cloud, Azure VNet) doğru subnetting tasarımı geri dönüşü zor mimari krizleri engeller. Bir Sanal Özel Ağ (VPC) genellikle /16 büyüklüğünde bir ana blokla (65.536 IP) başlatılır ve farklı erişilebilirlik alanlarına bölünür:
Örnek VPC Ağ Tasarımı (10.0.0.0/16):
- Kamu Alt Ağı (Public): 10.0.1.0/24 (Yük Dengeleyiciler - 254 IP)
- Uygulama Alt Ağı (Private):10.0.10.0/24 (Web & API Servisleri - 254 IP)
- Veritabanı Alt Ağı (DB): 10.0.20.0/24 (PostgreSQL / Redis - 254 IP)
Bulut sağlayıcılarının her alt ağdan ilk 4 adresi ve son 1 adresi (yönlendirici, DNS ve gelecekteki kullanım için) rezerve ettiğini unutmamak gerekir.
Sıkça Sorulan Sorular
Neden kullanılabilir IP sayısı toplam sayıdan 2 eksiktir?
Her alt ağdaki ilk adres ağın kendisini temsil eder, son adres ise genel yayın için kullanılır. Bu iki adres cihazlara veya sunuculara IP olarak verilemez.
/24 ve /28 CIDR blokları arasındaki fark nedir?
/24 bloğu 256 toplam IP ve 254 kullanılabilir cihaz sunarken, /28 bloğu 16 toplam IP ve 14 kullanılabilir cihaz barındırır.
Bulut sağlayıcılarında subnet planlarken nelere dikkat edilmelidir?
Bulut sağlayıcıları her alt ağdan genellikle ilk 4 ve son 1 IP adresini rezerve eder. Bu nedenle mikro alt ağlar yerine genişleyebilir /24 veya /26 blokları planlanmalıdır.
Subnet maskesi olmadan bir IP adresi tek başına çalışabilir mi?
Hayır. Alt ağ maskesi olmadan yönlendirici ve işletim sistemi IP adresinin hangi ağa ait olduğunu ve hedef cihazın yerel mi uzak mı olduğunu tespit edemez.