CIDR

什么是CIDR:

超网(supernetting)是与子网类似的概念–IP地址根据子网掩码被分为独立的网络地址和主机地址。超网(supernetting),也称无类别域间路由选择(CIDR),它是集合多个同类互联网地址的一种方法
CIDR是一种为解决地址耗尽而提出的一种措施。并且它将多个IP网络结合在一起,使用一种无类别的域际路由选择算法,可以减少由核心路由器运载的路由选择信息的数量,能够帮助减缓IP地址和路由表增大问题的一项技术

应用举例:
一个4000个结点的物理网络通过路由器R连接到Internet,并且被分配了有连续的16个C类网络地址 [2] 构成的地址空间。为了将该网络作为一个统一的网络进行选路,在路由器R上,可利用CIDR将这16个C类地址的路由表项聚合成一个表项来进行选路。网络中的各路由器路由表中都只需纪录一条网络地址的路由表项,而不需要为其中的每一 [3] 个C类网络地址分别纪录单独的表项了。
这种用符号“网络前缀/子网掩码”表示的连续C类地址块被称为CIDR块。作为降低IP地址分配速度以及减少Internet 路由器中表项数的一种方法,CIDR技术已经被广泛认同,在地址分配中也被广泛使用。申请Internet 地址,从地址分配机构获得的Internet 地址往往都是一个CIDR块,而不是传统的分类地址。
实际上,CIDR中并未限制网络地址必须为C类。因此,CIDR提供的的确是一种“无类型”的地址分配方式。在路由表表示及选路操作上,CIDR与子网都是相似的。
IETF将整个IP地址空间中的一部分CIDR块保留用于专用网络,称为专用地址(Private Address)。这些地址不会被Internet 地址管理机构分配给Internet 中的网络和结点。专用地址不是Intenet 中的合法地址,因此专用网的地址空间与Internet 地址空间是隔离的。这种隔离提供了一种安全手段防止内部网络遭受来自网布的入侵。当然,隔离也使专用网的内节点不能直接访问Internet,需要在网络入口使用代理或者是NAT(网络地址翻译)等机制。
在做ACL时,为了节省设备开支(即用尽量少的ACL条目)会用到超网技术。因此涉及到超网的计算和划分。下面列举几例说明计算超网的方法:
1. 由2048个C类网络组成,从192.24.0.0到192.31.255.0,哪个掩码可表示此地址范围?
2. 在配置ACL时碰到这样一个地址范围:59.39.80.0-59.39.127.0,如何划分超网才使ACL条目最少呢?
参考解答:
1. 192.24.0.0划成2进制为
11000000.00011 000.00000000.00000000
192.31.0.0划成2进制为
11000000.00011 111.00000000.00000000
↑-相同位
从左到右取相同的位数为子网掩码位数,即:13位,掩码为255.248.0.0
2. 59.39.80.0转化为2进制为:
00111011.00100111.01010000.00000000
↑取全0之前位数为网络地址位,即59.39.80.0/20[59.39.80.0-59.39.95.255]得到一个超网
然后余下的地址以59.39.96.0开始,
59.39.96.0转化为2进制为:
00111011.00100111.01100000.00000000
↑取全0之前位数为网络地址位,即59.39.96.0/19[59.39.96.0-59.39.127.255],全部覆盖此地址池.
一共得到两条ACL,分别为:59.39.80.0/20、59.39.96.0/19

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值