0Pricing
Cyber Security Academy · レッスン

IPアドレスとサブネット

IPv4、IPv6、CIDR表記、そしてサブネットがネットワークを分割する仕組みを理解します。

「IPアドレスとサブネット」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

IPアドレスとは

IPアドレスは、ネットワーク上の各デバイスに割り当てられる一意の数値ラベルで、送信元と宛先の間でトラフィックをルーティングできるようにします。IPv4では32ビットアドレス(例: 192.168.1.10)を使用し、IPv6では128ビットアドレスを使用します。

IPv4アドレスの構造

IPv4アドレスは、ドットで区切られた4つのオクテットで構成されます。各オクテットの値は0〜255です。例: 10.0.0.1。

IPアドレスには2つの部分があります。ネットワーク部はネットワークを識別し、ホスト部はデバイスを識別します。

サブネット化の基礎

サブネットマスクは、どのビットがネットワークに属し、どのビットがホストに属するかを決定します。CIDR表記では、/24は最初の24ビットがネットワークプレフィックスであることを意味します。

例: 192.168.1.0/24 — ネットワークは192.168.1、ホストは.1〜.254、ブロードキャストは.255です。

CIDR表記

一般的なサブネットサイズ:

  • /24 — 256個のアドレス、利用可能なホスト254台
  • /16 — 65,536個のアドレス、利用可能なホスト65,534台
  • /8 — 1,670万個のアドレス
  • /30 — 4個のアドレス、利用可能なのは2個(point-to-pointリンク)

プライベートIP範囲とパブリックIP範囲

RFC 1918では、プライベートアドレス範囲(インターネット上でルーティングされない範囲)を定義しています:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

パブリックIPはインターネット上でルーティングされ、グローバルに一意でなければなりません。

NAT: ネットワークアドレス変換

NATを使用すると、プライベートネットワーク上の複数のデバイスで1つのパブリックIPを共有できます。ルーターはパケットを外部へ送信するとき、プライベートな送信元IPを自身のパブリックIPに置き換え、応答を受け取るとこの変換を元に戻します。

NATは、内部ネットワークのトポロジをインターネットから隠します。

セキュリティのためのサブネット化

サブネット化は、重要なセキュリティ対策です:

  • 機密性の高いサーバーを分離されたサブネットに配置します
  • VLANを使用してLayer 2でトラフィックを分割します
  • サブネット間にファイアウォールルールを適用し、東西トラフィックを制御します
  • ブロードキャストドメインを制限して、盗聴のリスクを低減します

自分のIPアドレスを調べる

IP設定を確認する一般的なコマンド:

  • Linux/Mac: ip addr show または ifconfig
  • Windows: ipconfig /all
  • パブリックIP: curl ifconfig.me
ip addr show
curl ifconfig.me

ループバックアドレスと特殊なアドレス

特殊なアドレス:

  • 127.0.0.1 — ループバック(localhost)。トラフィックがマシンの外へ出ることはありません
  • 0.0.0.0 — すべてのインターフェース(ルーティングやバインドで使用)
  • 255.255.255.255 — ローカルサブネット上のすべてのホストへのブロードキャスト

IPv6の基礎

IPv6では、16進数のグループで表記する128ビットアドレスを使用します: 2001:0db8:85a3::8a2e:0370:7334。IPv6では、すべてのデバイスが一意のパブリックIPを持つためNATが不要になり、IPsecも標準でサポートされます。

ペネトレーションテストにおけるサブネット化

偵察の際、攻撃者はサブネットを列挙してネットワークトポロジを把握します。一般的な手法は次のとおりです:

nmap -sn 192.168.1.0/24

これはping sweepを実行して稼働中のホストを検出します。攻撃対象領域のマッピングに役立ちます。

nmap -sn 192.168.1.0/24

クイックチェック: IPアドレッシング

RFC 1918でプライベート(インターネット上でルーティングされない)として定義されているIPアドレス範囲はどれですか?

レッスンのまとめ

IPアドレスは、ネットワーク上のデバイスを一意に識別します。サブネット化では、CIDR表記を使用してネットワークをセグメントに分割します。RFC 1918のプライベートアドレスは内部で使用され、NATによってそれらをパブリックIPと共有できます。適切なサブネット化は、ネットワークセキュリティにおけるセグメンテーションの基盤です。

よくある質問

「IPアドレスとサブネット」レッスンは無料ですか?

はい。「IPアドレスとサブネット」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「IPアドレスとサブネット」で何を学びますか?

IPv4、IPv6、CIDR表記、そしてサブネットがネットワークを分割する仕組みを理解します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「IPアドレスとサブネット」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. IPアドレスとサブネット
  2. TCPとUDP:使い分け
  3. DNS:ドメインがIPに解決される仕組み
  4. HTTPとHTTPSの基礎
← Cyber Security Academyに戻る