Uma sub-rede típica de VPC
- Entrada
- 10.0.1.0/24
- Resultado
- 254 hosts utilizáveis, 251 dentro de uma VPC
Os endereços de rede e broadcast nunca são atribuíveis, e o provedor fica com mais três.
Descubra o que um bloco CIDR realmente contém: endereços de rede e broadcast, a faixa de hosts utilizáveis e o número menor que você de fato recebe dentro de uma VPC, onde o provedor fica com cinco endereços por sub-rede.
Blocos comuns
AWS, Azure e GCP reservam cinco endereços por sub-rede.
Tudo acontece no seu navegador. Esta página é um arquivo estático. O que você digita fica na aba, nunca é enviado a um servidor e some quando você fecha — então colar um token ou uma configuração real é seguro.
/24 ainda tem espaço antes de adicionar mais um node pool ou balanceador.Os endereços de rede e broadcast nunca são atribuíveis, e o provedor fica com mais três.
Saem quatro sub-redes, então uma fica de reserva. Costuma ser a escolha certa, porque não dá para redimensionar uma sub-rede depois.
A RFC 3021 eliminou o par rede/broadcast no /31, e é por isso que enlaces entre roteadores o usam.
Um /28 parece dar 14 hosts e na AWS entrega 11. O provedor fica com o endereço de rede, o roteador, o DNS, um para uso futuro e o de broadcast.
Duas VPCs que usam 10.0.0.0/16 não podem ser emparelhadas. Distribua faixas sem sobreposição desde o início, porque mudar depois significa refazer todas as sub-redes.
O prefixo de uma sub-rede não muda depois de criada. Um /24 que serve agora acaba na primeira vez que um autoscaler dobra a quantidade de nós.
Em cada sub-rede a AWS reserva o endereço de rede, o roteador da VPC (.1), o resolvedor DNS (.2), um endereço para uso futuro (.3) e o de broadcast. Então um /24 rende 251 endereços atribuíveis, não 254.
AWS, Azure e GCP aceitam prefixos de /16 até /28, o que dá 11 endereços utilizáveis no menor caso. Fora da nuvem, /31 é válido para enlaces ponto a ponto e /32 descreve um único host.
A RFC 1918 define 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Escolha dentro de 10/8 para o que pode crescer, deixe 192.168/16 para redes domésticas e de laboratório e evite 172.17/16, porque o Docker a usa por padrão.