Ваша IP адреса:
Провайдер:
...

Маска підмережі та CIDR

Маска підмережі та CIDR. Практична стаття для діагностики мережі та правильного тлумачення результату. Один технічний сигнал не описує весь ланцюжок, тому рівні з’єднання варто перевіряти послідовно.

Як працює адресація

Маска підмережі та CIDR стосується того, як вузол визначає локальну мережу, сусідів і маршрут до інших мереж. Для IPv4 важливі адреса, довжина префікса та gateway; для IPv6 — префікс, scope адреси й Neighbor Discovery. Помилка одного параметра може залишити локальний зв’язок працездатним, але зламати доступ до інших мереж.

Як перевірити конфігурацію

Почніть з фактичної адреси інтерфейсу, prefix, таблиці маршрутів і gateway. Перевірте, чи належить destination локальному prefix і чи є маршрут за замовчуванням. Не змінюйте mask або gateway навмання: зіставте їх із DHCP чи документацією мережі та повторіть той самий тест після однієї зміни.

Контрольний сценарій

Контрольний сценарій: порівняйте робочу станцію в тій самій підмережі та адресу за її межами. Якщо локальний сусід доступний, а зовнішня адреса ні, перевірте default route і gateway. Якщо не доступний навіть локальний вузол, поверніться до prefix, адреси інтерфейсу та Neighbor Discovery або ARP. Такий поділ не змішує помилку адресації з DNS чи проблемою провайдера.

Конкретні приклади та значення

Використовуйте ці значення як орієнтири під час читання документації та результатів перевірки: 192.168.1.0/24; 255.255.255.0; /25 = 128 addresses; /26 = 64 addresses; IPv6 /64.

For 192.168.1.0/24 the first 24 bits identify the network and the remaining eight bits identify addresses inside it. Moving to /25 creates two 128-address blocks; /26 creates four 64-address blocks. IPv6 commonly uses /64 on LANs, but IPv6 has no IPv4-style broadcast address.

Типові причини та помилки

Поширена помилка — вважати один успішний тест доказом справності всього ланцюжка. Доступна IP-адреса не гарантує роботу DNS, відкритий порт не підтверджує правильний протокол застосунку, а високий результат speedtest не виключає затримку, втрати чи перевантаження Wi-Fi. NAT, CGNAT, firewall, CDN, Anycast і кеші також змінюють картину та мають враховуватися залежно від завдання.

Чого результат не доводить

Технічний результат має межі. Він зазвичай не встановлює особу користувача, власника пристрою або єдину причину збою без додаткових даних. Геолокація IP приблизна, реєстраційні дані можуть бути приховані, а маршрути змінюються. Безпеку також не можна зводити до одного прапорця, адреси чи статусу. Висновок має відповідати саме тій властивості, яку було виміряно.

Покрокова діагностика

Почніть із відтворюваного симптому, потім перевірте локальну конфігурацію, адресацію та DNS. Після цього переходьте до маршруту, портів і прикладного протоколу. Зробіть одну зміну, повторіть вимірювання та порівняйте. Такий порядок зменшує кількість хибних висновків і формує конкретні дані для адміністратора або провайдера. Після усунення проблеми повторіть початковий тест, щоб підтвердити зміну саме потрібного симптому.