CIDR Gösterimi Nedir? /24 Ne Demek?
Eğik çizgili gösterimin okunması, /24 /16 /8 karşılıkları ve kaç adres içerdiği.
CIDR gösterimi, bir IP adres bloğunu tek satırda
yazmanın yolu: 192.168.1.0/24. Eğik çizgiden önceki kısım
bloğun başlangıcı, sonraki sayı ise adresin kaç bitinin ağa ait
olduğu.
/24 şunu söylüyor: 32 bitlik IPv4 adresinin ilk 24 biti
sabit, kalan 8 bit bu ağdaki cihazlara ayrılmış. 8 bit de 256 farklı
değer demek.
Maskenin bit bit nasıl hesaplandığını subnet mask yazımızda, alt ağın neden var olduğunu subnet nedir yazısında anlattık. Bu yazı eğik çizgiyi okumak için.
Tek formül
Bir /n bloğundaki adres sayısı: 2 üzeri (32 − n).
- Sayı 1 artınca blok yarıya iniyor.
- Sayı 1 azalınca blok iki katına çıkıyor.
- Kullanılabilir cihaz sayısı toplamdan 2 eksik: ilk adres ağın kendisi, son adres yayın adresi.
Hazır tablo
| CIDR | Maske | Toplam adres | Kullanılabilir |
|---|---|---|---|
| /8 | 255.0.0.0 | 16.777.216 | 16.777.214 |
| /12 | 255.240.0.0 | 1.048.576 | 1.048.574 |
| /16 | 255.255.0.0 | 65.536 | 65.534 |
| /20 | 255.255.240.0 | 4.096 | 4.094 |
| /22 | 255.255.252.0 | 1.024 | 1.022 |
| /23 | 255.255.254.0 | 512 | 510 |
| /24 | 255.255.255.0 | 256 | 254 |
| /25 | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
| /27 | 255.255.255.224 | 32 | 30 |
| /28 | 255.255.255.240 | 16 | 14 |
| /29 | 255.255.255.248 | 8 | 6 |
| /30 | 255.255.255.252 | 4 | 2 |
| /31 | 255.255.255.254 | 2 | 2 (istisna) |
| /32 | 255.255.255.255 | 1 | Tek adres |
Son iki satır kuralın dışında. /31 yalnızca iki cihazı
birbirine bağlayan hatlarda kullanılıyor; orada ağ ve yayın adresine
gerek olmadığı için iki adresin ikisi de cihaza veriliyor.
/32 ise blok değil, tek bir adres — kural
yazarken "yalnızca bu IP" demenin yolu.
Evdeki ağınız neredeyse kesin olarak /24: modem
192.168.1.1, cihazlar 192.168.1.2 ile
192.168.1.254 arasında.
Neden "sınıfsız"?
CIDR, Classless Inter-Domain Routing — sınıfsız alanlar arası yönlendirme. Adındaki "sınıfsız" kelimesi öncesindeki düzene gönderme.
1990'ların başına kadar adresler üç sabit boyutta dağıtılıyordu:
| Sınıf | Bugünkü karşılığı | Adres sayısı |
|---|---|---|
| A | /8 | 16,7 milyon |
| B | /16 | 65.536 |
| C | /24 | 256 |
Arası yoktu. 300 cihazlık bir kurum için C sınıfı yetmiyor, bir sonraki
seçenek B sınıfı oluyordu: 300 adres gerekirken 65.536 adres
ayrılıyordu. Bu israf,
IPv4 adreslerinin tükenmesini hızlandıran sebeplerden biriydi. CIDR ile önek herhangi bir uzunlukta
olabildi: aynı kuruma bir /23 (512 adres) vermek mümkün
hale geldi.
Birleştirme: iki blok, tek satır
CIDR'ın ikinci işi yönlendirme tablolarını küçültmek. Bitişik bloklar tek bir büyük blok olarak yazılabiliyor:
| Bloklar | Tek satırda |
|---|---|
| 192.168.0.0/24 + 192.168.1.0/24 | 192.168.0.0/23 |
| 10.0.0.0/24 … 10.0.3.0/24 (dört blok) | 10.0.0.0/22 |
| 192.168.1.0/24 + 192.168.2.0/24 | Birleşmez |
Üçüncü satır sık yapılan hata. İki blok bitişik ama bir
/23 her zaman çift sayıyla başlıyor:
192.168.0.0/23 0 ve 1'i, 192.168.2.0/23 2 ve
3'ü kapsıyor. 1 ile 2'yi aynı bloğa koyan bir /23 yok.
Genel kural: birleşecek blok, yeni boyutun katında bir sayıdan
başlamalı.
"Bu adres bu blokta mı?"
Beyaz liste ve güvenlik kuralı okurken en çok sorulan soru. Kısa yol: bloğun boyutunu tablodan alın, başlangıçtan itibaren sayın.
203.0.113.64/26→ blok 64 adres →.64ile.127arası.203.0.113.77bu aralıkta → evet.203.0.113.130aralık dışında → hayır.
Hesabı elle yapmak istemiyorsanız subnet hesaplama aracı ağ adresini, yayın adresini ve aralığı doğrudan veriyor.
Gösterimle nerede karşılaşırsınız?
| Yer | Örnek | Anlamı |
|---|---|---|
| Güvenlik duvarı kuralı | 0.0.0.0/0 | Bütün IPv4 adresleri — "herkes" |
| Beyaz liste | 198.51.100.25/32 | Yalnızca bu tek adres |
| WireGuard yapılandırması | AllowedIPs = 0.0.0.0/0 | Bütün trafik tünelden |
| Ev ağları | 192.168.0.0/16 | Özel aralık, internette yönlendirilmiyor |
| Kurumsal ağlar | 10.0.0.0/8, 172.16.0.0/12 | Diğer iki özel aralık |
| Operatör paylaşımlı adresi | 100.64.0.0/10 | CGNAT için ayrılmış blok |
| WHOIS kaydı | …/19, …/22 | Operatöre ya da kuruma tahsis edilen blok |
0.0.0.0/0 satırına dikkat: bir güvenlik duvarında
"kaynak 0.0.0.0/0, port 22, izin ver" demek SSH portunu bütün
internete açmak demek. Modeminizin WAN adresi 100.64 ile
başlıyorsa CGNAT arkasındasınız.
WireGuard satırını değiştirerek yalnızca belirli ağları tünele sokmak
split tunneling yazısının
konusu. WHOIS kayıtlarındaki blokların kime ait olduğunu
ASN yazımızda anlattık.
IPv6'da CIDR
Gösterim aynı, ölçek farklı. IPv6 adresi 128 bit olduğu için sayılar büyüyor:
| Önek | Tipik kullanım |
|---|---|
| /64 | Tek bir alt ağ — ev ağının kendisi. İçinde 2 üzeri 64 adres var. |
| /56 | Operatörün bir aboneye verdiği blok: 256 ayrı /64 |
| /48 | Kuruma ya da bazı operatörlerde aboneye verilen blok: 65.536 ayrı /64 |
| /128 | Tek adres |
IPv4'te "kaç cihaz sığar" sorusu önemliyken IPv6'da soru "kaç alt ağ
açabilirim" oluyor; bir /64'ün içindeki adres sayısı
pratikte tükenmiyor.
IPv6 yazımızda adresin yapısını
anlattık.
Sıkça sorulan sorular
CIDR nedir?
Bir IP adres bloğunu başlangıç adresi ve eğik çizgiden sonra ağa ait bit sayısıyla yazma yöntemidir. 192.168.1.0/24 ilk 24 bitin sabit olduğu, 256 adreslik bir blok demektir.
/24 ne demek?
Adresin ilk 24 biti ağa, son 8 biti cihazlara ayrılmış demektir. Maskesi 255.255.255.0; toplam 256 adres, 254 kullanılabilir cihaz adresi içerir.
/16 ve /8 kaç adres içerir?
/16 toplam 65.536, /8 toplam 16.777.216 adres içerir. Eğik çizgiden sonraki sayı 1 azaldıkça blok iki katına çıkar.
0.0.0.0/0 ne anlama geliyor?
Bütün IPv4 adresleri demektir. Güvenlik duvarında kaynak olarak yazılırsa kural internetteki herkese uygulanır; VPN yapılandırmasında bütün trafiğin tünelden geçmesini sağlar.
İki /24 bloğu her zaman bir /23 olarak birleşir mi?
Hayır. Yalnızca bitişik ve hizalı olanlar birleşir: 192.168.0.0/24 ile 192.168.1.0/24 bir /23 olur, ama 192.168.1.0/24 ile 192.168.2.0/24 olmaz.