Qu'est-ce que CIDR (Classless Inter-Domain Routing) ?

2 mars

Le routage inter-domaines sans classe (CIDR) est une mรฉthode utilisรฉe pour organiser et allouer plus efficacement les adresses IP sur Internet et les rรฉseaux privรฉs.

Qu'est-ce que le cidre ?

Que signifie le routage inter-domaines sans classe ?

Le routage inter-domaines sans classe est un adressage IP et routage CIDR est un systรจme qui dรฉfinit les limites du rรฉseau ร  l'aide de prรฉfixes de longueur variable plutรดt que de classes d'adresses fixes. En CIDR, un rรฉseau IP est reprรฉsentรฉ par une adresse associรฉe ร  une longueur de prรฉfixe, qui spรฉcifie le nombre de bits identifiant la partie rรฉseau de l'adresse.

L'approche CIDR permet de dimensionner les rรฉseaux avec prรฉcision, prenant en charge tout, des plus petits aux plus petits. sous-rรฉseaux ร  de grands blocs d'adresses sans รชtre limitรฉ par des classes prรฉdรฉfinies. En regroupant plusieurs rรฉseaux contigus sous un seul prรฉfixe, il rรฉduit รฉgalement la taille des tables de routage et amรฉliore le รฉvolutivitรฉ et l'efficacitรฉ du routage Internet.

Comment fonctionne le routage inter-domaines sans classe ?

CIDR fonctionne en utilisant une longueur de prรฉfixe pour dรฉfinir oรน se situe la partie rรฉseau d'un Adresse IP La partie hรดte se termine et la partie serveur commence, permettant ainsi aux routeurs et aux systรจmes de dรฉterminer la destination du trafic et le regroupement des adresses. Voici prรฉcisรฉment comment cela fonctionne :

  1. ร‰crivez le rรฉseau en notation CIDR. On commence par une adresse IP et une longueur de prรฉfixe (par exemple, 192.0.2.0/24). Le prรฉfixe indique le nombre de bits de dรฉbut identifiant le rรฉseau, รฉtablissant ainsi la limite utilisรฉe pour le routage et le sous-rรฉseautage.
  2. Sรฉparez l'adresse en bits rรฉseau et bits hรดte. La longueur du prรฉfixe indique quels bits sont fixes (rรฉseau) et quels bits peuvent varier (hรดtes). Elle dรฉtermine la taille du bloc d'adresses et le nombre d'adresses IP uniques qu'il peut contenir.
  3. Dรฉduisez le masque de sous-rรฉseau du prรฉfixe. Le prรฉfixe se convertit directement en masque de sous-rรฉseau (IPv4) en dรฉfinissant le premier n Les bits ร  1 sont mis ร  1 et les autres ร  0 (par exemple, /24 โ†’ 255.255.255.0). Ce masque est l'outil pratique utilisรฉ par les systรจmes pour tester l'appartenance ร  un rรฉseau.
  4. Calculez la portรฉe rรฉseau que reprรฉsente le prรฉfixe. Avec les bits rรฉseau fixรฉs, l'adresse la plus basse du bloc est l'adresse rรฉseau et la plus haute est la derniรจre adresse de la plage. Cela vous donne la plage exacte d'adresses IP couvertes par ce bloc CIDR.
  5. Attribuez des adresses comprises dans cette plage aux interfaces et aux pรฉriphรฉriques. Les hรดtes sont configurรฉs avec une adresse IP appartenant au mรชme bloc et une longueur de prรฉfixe identique. Cela garantit que chaque appareil s'accorde sur les adresses locales et distantes.
  6. Utilisez le prรฉfixe pour les dรฉcisions de routage (correspondance du prรฉfixe le plus long). Les routeurs comparent l'adresse IP de destination aux prรฉfixes CIDR connus et sรฉlectionnent la correspondance la plus prรฉcise (le prรฉfixe le plus long). Cela permet de choisir le meilleur itinรฉraire en cas de chevauchement de plusieurs routes.
  7. Regroupez les itinรฉraires pour simplifier les tables de routage lorsque cela est possible. Si plusieurs rรฉseaux adjacents partagent les mรชmes bits de dรฉbut, ils peuvent รชtre regroupรฉs en un prรฉfixe plus large (superrรฉseau). Cela rรฉduit le nombre de routes que les routeurs doivent stocker et รฉchanger, amรฉliorant ainsi l'รฉvolutivitรฉ.

Exemple de routage inter-domaines sans classe

Un exemple courant de routage inter-domaines sans classe est le rรฉseau 192.168.1.0/26.

Dans ce cas, le prรฉfixe /26 signifie les 26 premiers les bits L'identifiant du rรฉseau est utilisรฉ, et les 6 bits restants sont disponibles pour les adresses hรดtes. Ceci crรฉe un bloc de 64 adresses IP, allant de 192.168.1.0 ร  192.168.1.63. Dans cette plage, 192.168.1.0 reprรฉsente l'adresse rรฉseau, 192.168.1.63 l'adresse de diffusion, et les adresses restantes peuvent รชtre attribuรฉes ร  des pรฉriphรฉriques.

Cet exemple montre comment CIDR permet de dimensionner un rรฉseau prรฉcisรฉment pour un groupe plus restreint de pรฉriphรฉriques au lieu d'utiliser un sous-rรฉseau de taille fixe beaucoup plus grand.

Utilisations du CIDR

cidr utilise

CIDR est utilisรฉ dans les rรฉseaux modernes pour simplifier l'adressage IP et le routage. flexFlexible, รฉvolutif et efficace. Voici ses principales utilisations :

  • Attribution efficace des adresses IP. CIDR permet de dimensionner les rรฉseaux en fonction des besoins rรฉels, au lieu de les contraindre ร  des classes d'adresses fixes. Cela rรฉduit le gaspillage d'adresses IP, ce qui est particuliรจrement important dans IPv4 environnements.
  • Sous-rรฉseaux au sein des rรฉseaux privรฉs et d'entreprise. Administrateurs Utilisez CIDR pour diviser les grands rรฉseaux en sous-rรฉseaux plus petits et bien dรฉfinis. Cela permet d'organiser l'infrastructure, de contrรดler le flux de trafic et d'appliquer plus prรฉcisรฉment les politiques de sรฉcuritรฉ ou de routage.
  • Agrรฉgation d'itinรฉraires (synthรจse). CIDR permet de combiner plusieurs rรฉseaux contigus en une seule annonce de routage. Cela rรฉduit le nombre d'entrรฉes dans les tables de routage et amรฉliore les performances et l'รฉvolutivitรฉ du routage.
  • Fournisseur d'accรจs Internet (FAI) Attribution d'adresse. Les fournisseurs d'accรจs ร  Internet utilisent le CIDR pour attribuer des blocs d'adresses de tailles variables ร  leurs clients. Cela leur permet de servir efficacement de nombreux clients sans consommer inutilement d'espace d'adressage.
  • Cloud et la conception de rรฉseaux virtuels. Les blocs CIDR sont utilisรฉs pour dรฉfinir rรฉseaux virtuels, sous-rรฉseaux et plages d'adresses dans cloud plateformes. Cela facilite la planification de la croissance du rรฉseau, l'isolation des charges de travail et la prรฉvention des conflits d'adresses IP.
  • Acheminement du trafic et application des politiques. Routeurs et pare-feu Utilisez les prรฉfixes CIDR pour faire correspondre les adresses de destination et appliquer des rรจgles de routage ou de sรฉcuritรฉ. Les prรฉfixes plus spรฉcifiques peuvent prรฉvaloir sur les prรฉfixes plus gรฉnรฉraux, permettant ainsi un contrรดle prรฉcis du comportement du rรฉseau.

Comment choisir le bon CIDR ?

Choisir le bon bloc CIDR garantit que votre rรฉseau dispose d'un nombre suffisant d'adresses IP, reste facile ร  gรฉrer et peut รฉvoluer sans refonte. Il s'agit principalement d'รฉquilibrer les besoins actuels et l'expansion future. Voici comment faire le bon choix :

  1. Estimez le nombre d'hรดtes nรฉcessaires. Commencez par compter le nombre d'appareils, de services ou de points de terminaison qui nรฉcessitent une adresse IP. Incluez les composants d'infrastructure tels que : passerelles, รฉquilibreurs de chargeet les interfaces de gestion, et pas seulement les systรจmes destinรฉs aux utilisateurs finaux.
  2. Prรฉvoir une marge de croissance. ร‰vitez de dimensionner le bloc CIDR exactement en fonction de l'utilisation actuelle. Prรฉvoir des adresses supplรฉmentaires vous permettra d'ajouter de nouveaux systรจmes ultรฉrieurement sans avoir ร  repenser le rรฉseau ni ร  renumรฉroter les hรดtes existants.
  3. Traduire les exigences de l'hรดte en une longueur de prรฉfixe. Choisissez le plus petit prรฉfixe pouvant accueillir le nombre d'adresses requis. Par exemple, si vous avez besoin d'environ 50 adresses IP utilisables, un prรฉfixe /26 offre une capacitรฉ suffisante sans gaspillage inutile.
  4. Vรฉrifier les chevauchements avec les rรฉseaux existants. Assurez-vous que le bloc CIDR sรฉlectionnรฉ n'entre pas en conflit avec d'autres rรฉseaux internes. VPNou des environnements appariรฉs. Le chevauchement des espaces d'adressage peut perturber le routage et la connectivitรฉ.
  5. Alignez la taille du CIDR avec les plans de sous-rรฉseautage. Si le rรฉseau doit รชtre divisรฉ ultรฉrieurement en plusieurs sous-rรฉseaux, sรฉlectionnez un CIDR parent plus grand qui peut รชtre divisรฉ proprement en blocs plus petits ร  l'aide de prรฉfixes cohรฉrents.
  6. Privilรฉgiez la simplicitรฉ du routage et des politiques. Choisissez des limites CIDR qui simplifient l'agrรฉgation de routes et les rรจgles de sรฉcuritรฉ. Des prรฉfixes propres et alignรฉs rรฉduisent la complexitรฉ des tables de routage et simplifient les politiques de pare-feu et de contrรดle d'accรจs.
  7. Valider par rapport aux contraintes de la plateforme ou du fournisseur. Certains environnements, tels que cloud Les plateformes ou services gรฉrรฉs imposent des tailles minimales ou maximales pour les enregistrements CIDR. Assurez-vous que votre choix respecte ces exigences avant de finaliser la conception.

Quels sont les avantages du CIDR ?

CIDR offre plusieurs avantages pratiques qui en font la mรฉthode standard pour l'adressage IP et le routage dans les rรฉseaux modernes. Les principaux avantages sont les suivants :

  • Utilisation plus efficace de l'espace d'adressage IP. CIDR permet de dimensionner les rรฉseaux prรฉcisรฉment en fonction des besoins rรฉels, et non plus selon des classes fixes. Cela minimise les adresses inutilisรฉes et prolonge la durรฉe de vie utile de l'espace IPv4.
  • FlexConception de rรฉseau possible. Grรขce aux prรฉfixes de longueur variable, les rรฉseaux peuvent รชtre crรฉรฉs, รฉtendus ou subdivisรฉs sans รชtre contraints par des frontiรจres rigides. flexLa capacitรฉ prend en charge un large รฉventail d'architectures, des petits rรฉseaux internes aux grands rรฉseaux de fournisseurs. les dorsales.
  • Tables de routage plus petites et plus รฉvolutives. CIDR permet l'agrรฉgation de routes, oรน plusieurs rรฉseaux sont regroupรฉs en un seul prรฉfixe. Cela rรฉduit le nombre de routes que les routeurs doivent stocker et traiter, amรฉliorant ainsi les performances et l'รฉvolutivitรฉ.
  • Amรฉlioration de l'efficacitรฉ du routage. Les routeurs utilisent la correspondance par prรฉfixe le plus long pour sรฉlectionner la route la plus prรฉcise disponible. Cela permet un contrรดle prรฉcis du trafic tout en bรฉnรฉficiant de routes agrรฉgรฉes ร  des niveaux supรฉrieurs.
  • Meilleure prise en charge de l'adressage hiรฉrarchique. Le CIDR s'intรจgre naturellement ร  une architecture rรฉseau hiรฉrarchique, oรน les blocs d'adresses sont allouรฉs et subdivisรฉs de maniรจre ordonnรฉe. Cela simplifie le routage, le dรฉpannage et la planification ร  long terme.
  • Compatibilitรฉ essentielle avec les environnements rรฉseau modernes. CIDR est nรฉcessaire au routage Internet et constitue un รฉlรฉment fondamental de cloud, virtualisรฉes et rรฉseaux dรฉfinis par logiciel, oรน une gestion dynamique et efficace des adresses est essentielle.

Quels sont les inconvรฉnients du CIDR ?

Bien que le CIDR s'amรฉliore considรฉrablement flexOutre ses avantages en termes de capacitรฉ et d'efficacitรฉ, elle soulรจve รฉgalement des dรฉfis qu'il convient de gรฉrer avec soin. Ces dรฉfis sont les suivants :

  • Complexitรฉ accrue de la planification. Le choix des blocs CIDR appropriรฉs exige une analyse prรฉalable des besoins en adresses, des prรฉvisions de croissance et de la stratรฉgie de sous-rรฉseautage. Une mauvaise planification initiale peut entraรฎner une fragmentation ou la nรฉcessitรฉ d'une renumรฉrotation perturbatrice ultรฉrieurement.
  • Risque accru de chevauchement d'adresses. Parce que CIDR permet flexEn raison de la difficultรฉ de dimensionnement, il est plus facile de sรฉlectionner accidentellement des plages d'adresses qui se chevauchent, notamment dans les environnements comportant des VPN, des fusions ou plusieurs rรฉseaux interconnectรฉs.
  • Moins intuitif pour les dรฉbutants. Les longueurs de prรฉfixe et les limites au niveau des bits ne sont pas toujours immรฉdiatement รฉvidentes, ce qui rend le CIDR plus difficile ร  comprendre que l'adressage traditionnel basรฉ sur les classes sans formation adรฉquate.
  • Le dรฉpannage peut s'avรฉrer plus complexe. Le diagnostic des problรจmes de routage peut nรฉcessiter une analyse minutieuse des prรฉfixes qui se chevauchent et du comportement de correspondance du prรฉfixe le plus long, ce qui peut s'avรฉrer difficile dans les rรฉseaux vastes ou mal documentรฉs.
  • Avantage limitรฉ sans regroupement adรฉquat. Les gains d'efficacitรฉ du routage CIDR dรฉpendent d'une agrรฉgation efficace des routes. Si les rรฉseaux sont fragmentรฉs ou si les prรฉfixes sont mal alignรฉs, les tables de routage peuvent nรฉanmoins devenir volumineuses et inefficaces.
  • L'รฉpuisement des adresses IPv4 reste d'actualitรฉ. Bien que le CIDR rรฉduise le gaspillage, il ne rรฉsout pas la limitation fondamentale de l'espace d'adressage IPv4. Une croissance ร  grande รฉchelle nรฉcessite toujours des techniques telles queโ€ฆ NAT ou la migration vers IPv6.

FAQ CIDR

Voici les rรฉponses aux questions les plus frรฉquemment posรฉes sur le CIDR.

Qu'est-ce qu'un bloc CIDR ?

Un bloc CIDR est une plage contiguรซ d'adresses IP dรฉfinie par une adresse IP et une longueur de prรฉfixe. Ensemble, ces รฉlรฉments spรฉcifient le nombre d'adresses appartenant au rรฉseau. La longueur du prรฉfixe dรฉtermine quelle partie de l'adresse identifie le rรฉseau et quelle partie est disponible pour les hรดtes, ce qui permet de dimensionner le bloc prรฉcisรฉment, sans le fixer ร  une classe prรฉdรฉfinie.

Les blocs CIDR servent ร  allouer l'espace d'adressage, ร  dรฉfinir des sous-rรฉseaux et ร  annoncer des routes ; ils constituent l'unitรฉ de base de l'adressage et du routage IP, aussi bien dans les rรฉseaux privรฉs que sur l'Internet public.

CIDR vs. Sous-rรฉseau

Examinons de plus prรจs les diffรฉrences entre CIDR et sous-rรฉseau :

AspectCIDRSous-rรฉseau
DรฉfinitionUne mรฉthode d'adressage et de routage qui utilise des prรฉfixes de longueur variable pour dรฉfinir les plages d'adresses IP.Une division logique d'un rรฉseau en segments plus petits au sein d'un bloc d'adresses plus grand.
InteretPour allouer efficacement les adresses IP et amรฉliorer l'รฉvolutivitรฉ du routage.Organiser un rรฉseau, contrรดler le trafic et sรฉparer les diffusions domaines.
Modรจle d'adressageUtilise la notation de longueur de prรฉfixe (par exemple, /24) pour dรฉfinir la taille du rรฉseau flexvraisemblablement.Gรฉnรฉralement mis en ล“uvre en appliquant un masque de sous-rรฉseau dรฉrivรฉ d'un prรฉfixe CIDR.
SouplesseTrรจs flexible, permettant des rรฉseaux de presque toutes les tailles.Limitรฉ par la taille du bloc CIDR parent dont il est issu.
DomaineUtilisรฉ ร  la fois au niveau du routage Internet et de la conception des rรฉseaux internes.Utilisรฉ principalement au sein de rรฉseaux internes ou privรฉs.
Rรดle de routagePermet l'agrรฉgation des routes et la correspondance du prรฉfixe le plus long dans les tables de routage.Ne dรฉfinit pas lui-mรชme le comportement de routage ; s'appuie sur le routage basรฉ sur CIDR.
Lien familialCIDR dรฉfinit la maniรจre dont les blocs d'adresses sont structurรฉs et annoncรฉs.Un sous-rรฉseau est crรฉรฉ en divisant un bloc CIDR en plages d'adresses plus petites.

CIDR vs. IP

Passons maintenant en revue les diffรฉrences entre CIDR et IP :

AspectCIDRIP
DรฉfinitionUne mรฉthode de dรฉfinition et de routage des plages d'adresses IP utilisant des prรฉfixes de longueur variable.Le protocole Internet lui-mรชme, qui dรฉfinit comment les adresses IP individuelles identifient les appareils sur un rรฉseau.
Ce qu'il reprรฉsenteUn bloc ou une plage d'adresses IP regroupรฉes sous un prรฉfixe commun.Une adresse logique unique attribuรฉe ร  un pรฉriphรฉrique ou ร  une interface rรฉseau.
Notationร‰crit sous la forme d'une adresse suivie d'une longueur de prรฉfixe (par exemple, 203.0.113.0/24).ร‰crit sous la forme d'une adresse unique (par exemple, 203.0.113.5).
Le rรดle principalAllocation d'adresses, sous-rรฉseaux et efficacitรฉ du routage.Identification des pรฉriphรฉriques et acheminement des paquets sur les rรฉseaux.
DomaineFonctionne au niveau du rรฉseau et du routage.Fonctionne au niveau de l'hรดte/de l'interface.
SouplessePermet de crรฉer des rรฉseaux de taille variable sans classes fixes.Elle ne possรจde pas de concept de taille ou de regroupement inhรฉrent.
Lien familialCIDR organise et regroupe les adresses IP pour le routage et la gestion.Les adresses IP sont les unitรฉs individuelles que le CIDR regroupe en blocs.

Anastasie
Spasojevic
Anastazija est une rรฉdactrice de contenu expรฉrimentรฉe avec des connaissances et une passion pour cloud l'informatique, les technologies de l'information et la sรฉcuritรฉ en ligne. ร€ phoenixNAP, elle se concentre sur la rรฉponse ร  des questions brรปlantes concernant la garantie de la robustesse et de la sรฉcuritรฉ des donnรฉes pour tous les acteurs du paysage numรฉrique.