Una subred típica de VPC
- Entrada
- 10.0.1.0/24
- Resultado
- 254 hosts utilizables, 251 dentro de una VPC
Las direcciones de red y difusión nunca son asignables, y el proveedor se queda tres más.
Averigua qué contiene realmente un bloque CIDR: direcciones de red y difusión, el rango de hosts utilizables y la cifra menor que obtienes dentro de una VPC, donde el proveedor se queda cinco direcciones por subred.
Bloques habituales
AWS, Azure y GCP reservan cinco direcciones por subred.
Todo ocurre en tu navegador. Esta página es un archivo estático. Lo que escribes se queda en la pestaña, nunca se envía a un servidor y desaparece al cerrarla, así que puedes pegar un token o una configuración real sin riesgo.
/24 todavía tiene sitio antes de añadir otro grupo de nodos o un balanceador.Las direcciones de red y difusión nunca son asignables, y el proveedor se queda tres más.
Salen cuatro subredes, así que una queda de reserva. Suele ser lo correcto, porque una subred no se puede redimensionar después.
RFC 3021 eliminó el par red/difusión para /31, y por eso los enlaces entre routers lo usan.
Un /28 parece dar 14 hosts y en AWS da 11. El proveedor se queda la dirección de red, el router, el DNS, una para uso futuro y la de difusión.
Dos VPC que usan 10.0.0.0/16 no pueden emparejarse. Reparte rangos que no se solapen desde el principio, porque cambiarlo después implica rehacer todas sus subredes.
El prefijo de una subred no se puede cambiar tras crearla. Un /24 que ahora encaja se agota la primera vez que un autoescalado duplica el número de nodos.
En cada subred AWS reserva la dirección de red, el router de la VPC (.1), el resolutor DNS (.2), una dirección para uso futuro (.3) y la de difusión. Así, un /24 ofrece 251 direcciones asignables, no 254.
AWS, Azure y GCP aceptan prefijos de /16 hasta /28, lo que da 11 direcciones utilizables en el caso más pequeño. Fuera de la nube, /31 es válido para enlaces punto a punto y /32 describe un único host.
RFC 1918 define 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16. Escoge dentro de 10/8 para lo que pueda crecer, deja 192.168/16 para redes domésticas y de laboratorio, y evita 172.17/16 porque Docker lo usa por defecto.