Vraag Wat is de "slash" na het IP? [duplicaat]


Deze vraag heeft hier al een antwoord:

In Amazon EC2, waar ik "beveiligingsgroepen" instelde, staat er: Source:

0.0.0.0/0 En dan geeft het een voorbeeld van: 192.168.2.0/24

Wat is "/ 24"?

Ik weet wat poort en IP is.


53
2018-05-15 22:57


oorsprong




antwoorden:


Het vertegenwoordigt de CIDR netmask - na de schuine streep zie je het aantal bits dat het netmasker heeft ingesteld op 1. Dus de / 24 op je voorbeeld is gelijk aan 255.255.255.0.

Dit definieert het subnet waarin het IP zich bevindt - IP's in hetzelfde subnet zullen identiek zijn na het toepassen van het netmasker. Neem EN om bitwise & te betekenen. Dan:

192.168.2.5 AND 255.255.255.0 = 192.168.2.0
192.168.2.100 AND 255.255.255.0 = 192.168.2.0

maar bijvoorbeeld:

192.168.3.100 AND 255.255.255.0 = 192.168.3.0 != 192.168.2.0

De meest voorkomende CIDR-netmaskers zijn waarschijnlijk / 32 (255.255.255.255 - een enkele host); / 24 (255.255.255.0); / 16 (255.255.0.0); en / 8 (255.0.0.0).

Ik denk dat het gemakkelijker is om de cijfers te begrijpen als je je herinnert dat 255.255.255.255 kan worden geschreven als FF.FF.FF.FF - en F is natuurlijk hetzelfde als binair 1111. Dus je trekt zoveel 1's af als het verschil tussen 32 en het CIDR-netmasker om te weten hoeveel van het IP-adres "thuishoort" bij zijn subnet. Als dit verwarrend is, kun je het waarschijnlijk overslaan en voorlopig vasthouden aan de eerder genoemde veel voorkomende, het is gewoon de manier waarop ik hier het liefst over nadenk.

Heel eenvoudig, het is het aantal meest significante bits dat hetzelfde zou blijven in het netwerk. Als alternatief is het (32 minder het opgegeven aantal) minst significante bits die in het netwerk zouden veranderen. http://tools.ietf.org/html/rfc1878


62
2018-05-15 23:03



Dus welk nummer moet ik gebruiken als ik EC2 gebruik? Ik wil gewoon de IP's in de beveiligingsgroep plaatsen. dat is het. Ik wil niets speciaals doen. Ik wil gewoon de 3 IP's toestaan ​​... - Alex
Wat zijn de drie IP's? Als u afzonderlijke IP's wilt toevoegen, voegt u i.p.addr.ess / 32 toe voor elk van de drie. - Eduardo Ivanec
Als de beveiligingsgroep de eigenschap is die externe communicatie mogelijk maakt, op basis van uw openbare IP, kunt u het beste het adres op dat adres afbakenen, tenzij u een opeenvolgende reeks IP's gebruikt. U kunt dit doen door de netmaskers in te stellen op / 32 en een regel te maken voor elke IP en poort. - DivinusVox
Op EC2-beveiligingsgroepen is er een optie om toe te voegen My IP en het zal IP en masker voor je instellen - Justinas


Haar CIDR-notatie.


5
2018-05-15 23:03





Het getal na het / is het aantal bits in het netwerkmasker. / 24 is hetzelfde als 255.255.255.0, net zoals / 16 hetzelfde zou zijn als 255.255.0.0


5
2018-05-15 23:04





Het nummer na de / vertegenwoordigt het subnet.


1
2018-05-15 23:01