【さぶねっと】

サブネット とは?

💡 ネットワークを「町内会」単位に区切る
📌 このページのポイント
サブネット ― ネットワークの分割 192.168.1.0/24 (全体のネットワーク) サブネットA 192.168.1.0/26 サブネットB 192.168.1.64/26 サブネットC 192.168.1.128/26 サブネットマスクの役割 IPアドレス: 192.168.1.100 マスク: 255.255.255.0 ネットワーク部 ホスト部 分割のメリット ・通信の効率化 ・セキュリティの向上 ・管理のしやすさ
サブネットのイメージ
ひよこ ひよこ
ペンギン先生 ペンギン先生

IPアドレスのどこまでが「ネットワークの住所」で、どこからが「個別の番号」かを示すマスクだよ。例えば255.255.255.0(/24)なら、最初の24ビットネットワーク部、残り8ビットがホスト部。同じネットワーク部のIPアドレス同士は直接通信でき、違うネットワーク部ならルーターが必要になるんだ

ひよこ ひよこ

/24とか/16って何?

ペンギン先生 ペンギン先生

CIDRサイダー)表記で、ネットワーク部のビット数を示すよ。/24は254台のホストを収容可能、/16は約65,000台、/28は14台。AWSVPCでサブネットを作る際にもCIDR表記を使うから、クラウドエンジニアには必須知識だね

ひよこ ひよこ

なんでサブネットを分割するの?

ペンギン先生 ペンギン先生

セキュリティ(部門ごとにアクセス制御)、②パフォーマンス(ブロードキャストの範囲を限定)、③管理性(障害の影響範囲を局所化)。例えばオフィスでWebサーバー用サブネットと社内PC用サブネットを分けておけば、PCがウイルスに感染してもサーバーへの直接攻撃を防げるんだ

ひよこ ひよこ

クラウドのサブネット設計のコツは?

ペンギン先生 ペンギン先生

AWSVPCではパブリックサブネット(インターネットに公開するリソース用)とプライベートサブネット(DBやアプリサーバー用)を分けるのが基本。AZ(アベイラビリティゾーン)ごとにサブネットを配置して冗長化する。CIDRは将来の拡張を見込んで余裕を持たせるのがポイントだよ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サブネット」って出てきたら「IPネットワークを小さく区切る仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Subnet / Subnetwork」 = 部分ネットワーク
💬 Sub(下位の)Network(ネットワーク)。大きなネットワークを小さく分割した一区画だよ
← 用語集にもどる