עודכן לפני חודש
כל מנה שהמכשיר שלך שולח שואלת את אותה שאלה: האם אני יכול לתקשר איתם ישירות, או שאני צריך לעבור דרך נתב?
מסכת הרשת מספקת את התשובה תוך מיקרושניות.
ההחלטה שנעשית בשבריר שנייה
מסכת רשת היא מספר בן 32 סיביות המחלק כל כתובת IPv4 לשני חלקים:
- חלק הרשת: לאיזו רשת שייך המכשיר הזה?
- חלק המארח: איזה מכשיר ספציפי הוא ברשת הזו?
המחשב שלך מחיל את המסכה הזו על כל מנה יוצאת. אותה רשת? שלח ישירות. רשת שונה? העבר לנתב. החלטה זו מתרחשת אלפי פעמים בשנייה, וחייבת להיות מיידית.
כיצד המסכה פועלת
בבינארי, מסכת רשת מורכבת מרצף של 1-ים ולאחריהם רצף של 0-ים. ה-1-ים מסמנים את חלק הרשת, ה-0-ים מסמנים את חלק המארח.
מסכת הרשת הנפוצה ביותר, 255.255.255.0, נראית כך:
24 הסיביות הראשונות מזהות את הרשת, ו-8 האחרונות מזהות מארחים בודדים.
פעולת AND הסיבית
כאשר המכשיר שלך משווה שתי כתובות IP, הוא מבצע AND סיבי — משווה כל מיקום סיבית:
הפעולה על האוקטט השלישי, שם זה משנה:
לאחר החלת המסכה:
פעולת ה-AND מסתירה את סיביות המארח ומגלה רק את חלק הרשת. אותה תוצאה? מקומי. תוצאה שונה? מרוחק.
מסכות רשת נפוצות
מסכות שונות יוצרות רשתות בגדלים שונים:
| מסכת רשת | CIDR | סיביות רשת | סיביות מארח | מארחים שמישים | שימוש טיפוסי |
|---|---|---|---|---|---|
| 255.255.255.255 | /32 | 32 | 0 | 1 | מארח יחיד |
| 255.255.255.252 | /30 | 30 | 2 | 2 | קישורי נתב |
| 255.255.255.224 | /27 | 27 | 5 | 30 | צוותים קטנים |
| 255.255.255.0 | /24 | 24 | 8 | 254 | רשתות משרדיות |
| 255.255.0.0 | /16 | 16 | 16 | 65,534 | ארגונים גדולים |
| 255.0.0.0 | /8 | 8 | 24 | 16,777,214 | רשתות ענק |
יותר סיביות רשת פירושן יותר רשתות אפשריות, אבל פחות מארחים לכל רשת. יותר סיביות מארח — ההיפך.
מדוע מארחים שמישים ≠ סך הכתובות
לרשת /24 יש 8 סיביות מארח, המעניקות 256 כתובות סה"כ (2^8). אבל רק 254 שמישות. שתי כתובות בכל תת-רשת שמורות:
- כתובת הרשת: כל סיביות המארח שוות 0 (למשל,
192.168.1.0) — מזהה את תת-הרשת עצמה - כתובת השידור: כל סיביות המארח שוות 1 (למשל,
192.168.1.255) — שולחת לכל המכשירים בתת-הרשת
סך הכתובות פחות שתיים. תמיד.
סימון CIDR
כתיבת 255.255.255.0 שוב ושוב היא מייגעת. סימון CIDR פשוט סופר את ה-1-ים:
כך 192.168.1.100 עם מסכת רשת 255.255.255.0 הופכת ל-192.168.1.100/24.
המספר אחרי הלוכסן מציין כמה סיביות מוקדשות לחלק הרשת. סימון זה נמצא בכל מקום — תצורות נתב, תשתיות ענן, תרשימי רשת.
חישוב מ-CIDR
נוסחה מהירה: 2^(32 - CIDR) = סך כתובות
דוגמאות מהעולם האמיתי
רשת ביתית
254 מכשירים אפשריים. מספיק לסמארטפונים, מחשבים ניידים, טלוויזיות, וכל מכשיר IoT שתחבר אי פעם.
משרד קטן
30 כתובות לצוות קטן. גודל מדויק, ללא בזבוז.
קישור בין נתבים
תת-הרשת הקטנה ביותר שמעשית. שני נתבים שמתקשרים זה עם זה צריכים בדיוק שתי כתובות — לשיחה יש שני משתתפים.
מדוע זה חשוב
החלטות ניתוב מיידיות. ללא מסכות רשת, מכשירים היו שואלים נתב לגבי כל יעד. העומס היה משתק. מסכות רשת הופכות את ההחלטה למקומית, מיידית ואוטומטית.
פילוח רשת. 10.0.1.0/24 למכירות, 10.0.2.0/24 להנדסה, 10.0.3.0/24 לרשת Wi-Fi לאורחים. לכל תת-רשת יכולות להיות מדיניות אבטחה שונות, הגבלות רוחב פס ובקרות גישה.
גבולות אבטחה. "רשת האורחים אינה יכולה לגשת לרשת ההנדסה" — זהו חוק חומת אש אחד בלבד כשמשתמשים בתת-רשתות. בלעדיהן, היית צריך חוק לכל כתובת IP.
צמצום רעש שידור. הודעות שידור מגיעות רק למכשירים באותה תת-רשת. רשת /16 אחת עם 1,000 מכשירים רואה כל שידור מכל 1,000. עשר רשתות /24 עם 100 מכשירים כל אחת? כל רשת רואה רק 100.
מלכודות נפוצות
תת-רשתות חופפות:
שכחת כתובות שמורות: תמיד הפחת 2 מהסך. /30 נותנת 4 כתובות, אבל רק 2 מארחים שמישים.
מסכות לא מתאימות: כל מכשיר באותה רשת פיזית חייב להשתמש באותה מסכת רשת. הנתב מוגדר עם /24 והמחשב הנייד עם /16? הניתוב נשבר בדרכים מוזרות וקשות לאיתור תקלות.
מסכות רשת כיום
השאלה הבסיסית לא השתנתה מאז יצירת IPv4: "האם היעד הזה מקומי או מרוחק?"
- IPv6 משתמשת במושגים דומים עם תת-רשתות
/64סטנדרטיות - רשתות מוגדרות-תוכנה (SDN) מאפשרות התאמה דינמית של תת-רשתות
- תשתית ענן עושה שימוש נרחב בתת-רשתות לבידוד מכונות וירטואליות וקבוצות אבטחה
בין שאתה מאתר תקלה ברשת ביתית ובין שאתה מתכנן תשתית ענן, מסכות רשת נשארות יסודיות. השאלה שהן עונות עליה — "האם אני יכול להגיע לזה ישירות?" — חיונית לא פחות בשנת 2025 כפי שהייתה בשנת 1985.
הטכנולוגיה משתנה. השאלה לא.
שאלות נפוצות על מסכות רשת
מה קורה אם שני מכשירים באותה רשת משתמשים במסכות רשת שונות?
הניתוב נשבר בצורה בלתי צפויה. מכשיר אחד עשוי לחשוב שיעד מסוים מקומי, בעוד השני חושב שהוא מרוחק. מנות נשלחות למקום הלא נכון — חיבורים מסוימים עובדים, אחרים נכשלים בצורה מסתורית. תמיד וודא שכל מכשיר באותה רשת פיזית משתמש במסכת רשת זהה.
איך אדע איזו מסכת רשת להשתמש?
ספור את המכשירים שלך, הוסף מרחב לצמיחה, ואז בחר את תת-הרשת הקטנה ביותר שמתאימה. צריך 50 מכשירים? /26 נותנת 62 כתובות שמישות. צריך 200? /24 נותנת 254. גדול מדי — מבזבז כתובות; קטן מדי — מחייב מספור מחדש כואב בהמשך.
האם אפשר לשנות מסכת רשת כשהרשת פעילה?
כן, אבל השינוי משפיע על כל מכשיר. יהיה עליך לעדכן את המסכה בכל המכשירים, ייתכן שתצטרך להקצות מחדש כתובות IP, ולהתאים חוקי חומת אש ותצורות ניתוב. תכנן בקפידה — זהו שינוי מפריע.
מה ההבדל בין מסכת רשת לשער ברירת מחדל?
מסכת הרשת קובעת אם יעד הוא מקומי או מרוחק. שער ברירת המחדל הוא לאן מנות הולכות כאשר היעד מרוחק. המסכה עונה על "מקומי או לא?" השער עונה על "אם לא מקומי — שלח לכאן."
מקורות
האם דף זה היה מועיל?