Un sous-réseau de VPC classique
- Entrée
- 10.0.1.0/24
- Résultat
- 254 hôtes utilisables, 251 dans un VPC
Les adresses de réseau et de diffusion ne sont jamais attribuables, et le fournisseur en prend trois de plus.
Découvrez ce que contient réellement un bloc CIDR : adresses de réseau et de diffusion, plage d'hôtes utilisables, et le total plus faible dont vous disposez dans un VPC, où le fournisseur garde cinq adresses par sous-réseau.
Blocs courants
AWS, Azure et GCP réservent chacun cinq adresses par sous-réseau.
Tout se passe dans votre navigateur. Cette page est un fichier statique. Ce que vous saisissez reste dans l'onglet, n'est jamais envoyé à un serveur et disparaît à la fermeture — coller un vrai jeton ou une vraie configuration ne présente donc aucun risque.
/24 a encore de la place avant d'ajouter un pool de nœuds ou un répartiteur de charge.Les adresses de réseau et de diffusion ne sont jamais attribuables, et le fournisseur en prend trois de plus.
Quatre sous-réseaux, donc un reste en réserve. C'est généralement le bon choix, car un sous-réseau ne se redimensionne pas après coup.
La RFC 3021 a supprimé le couple réseau/diffusion pour /31, d'où son usage sur les liaisons entre routeurs.
Un /28 semble offrir 14 hôtes et en donne 11 sur AWS. Le fournisseur prend l'adresse réseau, le routeur, le DNS, une adresse pour un usage futur et celle de diffusion.
Deux VPC utilisant tous deux 10.0.0.0/16 ne peuvent pas être appairés. Répartissez des plages disjointes dès le départ : changer ensuite oblige à refaire tous les sous-réseaux.
Le préfixe d'un sous-réseau ne se modifie pas après création. Un /24 qui suffit aujourd'hui sature dès qu'un autoscaler double le nombre de nœuds.
Dans chaque sous-réseau, AWS réserve l'adresse réseau, le routeur du VPC (.1), le résolveur DNS (.2), une adresse pour un usage futur (.3) et l'adresse de diffusion. Un /24 offre donc 251 adresses attribuables, pas 254.
AWS, Azure et GCP acceptent des préfixes de /16 à /28, soit 11 adresses utilisables au minimum. Hors du cloud, /31 est valide pour les liaisons point à point et /32 désigne un hôte unique.
La RFC 1918 définit 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16. Choisissez dans 10/8 pour ce qui peut grandir, gardez 192.168/16 pour la maison et le labo, et évitez 172.17/16 que Docker utilise par défaut.