IP-адресация и подсети
Разберитесь в IPv4, IPv6, нотации CIDR и принципах разделения сетей на подсети
«IP-адресация и подсети» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Что такое IP-адрес?
IP-адрес — это уникальная числовая метка, назначаемая каждому устройству в сети для маршрутизации трафика между источником и получателем. В IPv4 используются 32-битные адреса (например, 192.168.1.10), а в IPv6 — 128-битные.
Структура адреса IPv4
IPv4-адрес состоит из четырёх октетов, разделённых точками. Значение каждого октета — от 0 до 255. Пример: 10.0.0.1.
IP-адреса состоят из двух частей: сетевой части (определяет сеть) и части узла (определяет устройство).
Основы разбиения на подсети
Маска подсети определяет, какие биты относятся к сети, а какие — к узлу. В записи CIDR /24 означает, что первые 24 бита являются сетевым префиксом.
Пример: 192.168.1.0/24 — сеть: 192.168.1, узлы: от .1 до .254, широковещательный адрес: .255.
Запись CIDR
Распространённые размеры подсетей:
/24— 256 адресов, 254 доступных узла/16— 65 536 адресов, 65 534 доступных узла/8— 16,7 миллиона адресов/30— 4 адреса, 2 доступных адреса (для соединений «точка-точка»)
Диапазоны частных и публичных IP-адресов
RFC 1918 определяет диапазоны частных адресов (не маршрутизируются в интернете):
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Публичные IP-адреса маршрутизируются в интернете и должны быть глобально уникальными.
NAT: трансляция сетевых адресов
NAT позволяет нескольким устройствам в частной сети совместно использовать один публичный IP-адрес. При отправке пакетов маршрутизатор заменяет частный IP-адрес источника на свой публичный IP-адрес, а для ответов выполняет обратное преобразование.
NAT скрывает топологию внутренней сети от интернета.
Разбиение на подсети для безопасности
Разбиение на подсети — важный инструмент безопасности:
- Размещайте критически важные серверы в изолированных подсетях
- Используйте VLAN для сегментации трафика на уровне 2
- Применяйте правила межсетевого экрана между подсетями для управления трафиком между ними
- Ограничивайте широковещательные домены, чтобы снизить риск перехвата данных
Как узнать свой IP-адрес
Распространённые команды для просмотра IP-конфигурации:
- Linux/Mac:
ip addr showилиifconfig - Windows:
ipconfig /all - Публичный IP-адрес:
curl ifconfig.me
ip addr show
curl ifconfig.meПетлевой интерфейс и специальные адреса
Специальные адреса:
127.0.0.1— петлевой адрес (локальный узел); трафик никогда не покидает компьютер0.0.0.0— все интерфейсы (используется при маршрутизации и привязке)255.255.255.255— широковещательная отправка всем узлам локальной подсети
Основы IPv6
IPv6 использует 128-битные адреса, записанные в виде шестнадцатеричных групп: 2001:0db8:85a3::8a2e:0370:7334. IPv6 устраняет необходимость в NAT (каждое устройство получает уникальный публичный IP-адрес) и поддерживает встроенный IPsec.
Разбиение на подсети при тестировании на проникновение
Во время разведки злоумышленники перечисляют подсети, чтобы понять топологию сети. Распространённый приём:
nmap -sn 192.168.1.0/24Эта команда выполняет перебор с помощью ping, чтобы обнаружить активные узлы, и помогает составить карту поверхности атаки.
nmap -sn 192.168.1.0/24Быстрая проверка: адресация IP
Какой диапазон IP-адресов определён в RFC 1918 как частный (не маршрутизируемый в интернете)?
Итоги урока
IP-адреса однозначно идентифицируют устройства в сети. Разбиение на подсети делит сети на сегменты с помощью записи CIDR. Частные адреса RFC 1918 используются внутри сети, а NAT позволяет им совместно использовать публичные IP-адреса. Грамотное разбиение на подсети — основа сегментации сети для обеспечения безопасности.
Часто задаваемые вопросы
Урок «IP-адресация и подсети» бесплатный?
Да — полный текст урока «IP-адресация и подсети» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «IP-адресация и подсети»?
Разберитесь в IPv4, IPv6, нотации CIDR и принципах разделения сетей на подсети Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «IP-адресация и подсети»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- IP-адресация и подсети
- TCP и UDP: когда что используется
- DNS: как домены преобразуются в IP-адреса
- Основы HTTP и HTTPS