Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Netzmaske

Die Netzmaske, Netzwerkmaske oder Subnetzmaske legt in Rechnernetzen in Verbindung mit der IP-Adresse fest, welche IP-Adressen ein Gerät im eigenen Netz …

Inhalt4 Abschnitte
  1. 1. Aufgabe der Netzmaske
  2. 2. Bitweise Bestimmung von Netz und Gerät
  3. 3. IPv4-Notation und Rechenbeispiele
  4. 4. Präfixlängen bei IPv6

Aufgabe der Netzmaske

Eine Netzmaske, auch Netzwerkmaske oder Subnetzmaske, bestimmt zusammen mit einer IP-Adresse, welche Adressen ein Gerät direkt im eigenen Netz erreichen kann. Für Ziele in anderen Netzen muss es Datenpakete an einen Router zur weiteren Vermittlung senden.

Bei IPv4 ist sie eine Bitmaske: Sie legt fest, welche Bitpositionen der IP-Adresse zum Netzanteil und welche zum Host- oder Geräteteil gehören. Der Netzanteil bildet ein lückenloses Präfix von links, der Geräteteil beginnt von rechts. Statt einer Subnetzmaske kann bei IPv4 und IPv6 eine Präfixlänge verwendet werden.

In einem IP-Netz muss der Netzteil bei allen Geräten gleich sein; daher nutzen die Teilnehmer in der Regel dieselbe Subnetzmaske oder Präfixlänge. Der Geräteteil wird dagegen für jedes Gerät individuell vergeben. Netzmasken und Präfixlängen werden außerdem in Routingtabellen, Routingprotokollen und Paketfiltern verwendet. Manche Hersteller nutzen eine invertierte Subnetzmaske; dabei wird der Geräteteil in allen binären Stellen mit 0 angegeben oder weggelassen.

Bitweise Bestimmung von Netz und Gerät

Eine IPv4-Netzmaske hat wie eine IPv4-Adresse 32 Bit. Ein Bit mit dem Wert 1 in der Maske kennzeichnet an derselben Position ein Bit des Netzanteils; ein Bit mit dem Wert 0 gehört zum Geräteteil. Der Netzteil entsteht durch die bitweise logische UND-Verknüpfung von IP-Adresse und Netzmaske. Der Geräteteil lässt sich durch UND-Verknüpfung mit der bitweise negierten Netzmaske abtrennen.

Für 192.168.1.129 mit der Maske 255.255.255.0 ergibt sich:

  • IP-Adresse: 11000000 10101000 00000001 10000001
  • Netzmaske: 11111111 11111111 11111111 00000000
  • Netzwerkteil: 192.168.1.0
  • Geräteteil nach UND mit NOT Netzmaske 0.0.0.255: 0.0.0.129

Eine 24-Bit-Maske lässt 8 Bits für Geräteteile übrig, also 2^8 = 256 Adressen. Die kleinste Adresse mit lauter 0 im Geräteteil beschreibt das Netz selbst; die größte mit lauter 1 ist für Broadcast reserviert. Deshalb sind bei /24 254 Adressen als Host-Adressen nutzbar.

IPv4-Notation und Rechenbeispiele

IPv4-Adressen und Netzmasken werden meist dezimal geschrieben. Die Maske 255.255.255.0 entspricht /24: In der CIDR-Notation gibt /24 die Zahl der gesetzten Bits an, während die dotted decimal notation die Maske in vier dezimale Oktette zerlegt. Im Beispiel ist 192.168.1 der Netzteil und 129 der Geräteteil; das Netz heißt 192.168.1.0/24.

Bei 192.168.1.188/27 beziehungsweise 192.168.1.188/255.255.255.224 bleiben von 32 Bit genau 5 Bits für den Geräteteil. Das Netz enthält damit 2^5 = 32 Adressen. Durch Setzen aller Gerätebits auf 0 erhält man die Netzadresse 192.168.1.160/27. Der Bereich reicht von 192.168.1.160 bis einschließlich 192.168.1.191. Davon bezeichnet .160 das Netz und .191 die Broadcast-Adresse; für Geräte sind .161 bis .190, also 30 IP-Adressen, nutzbar.

Die Präfixlänge bestimmt zugleich die Netzgröße: Je größer sie ist, desto kleiner ist das Netz, weil weniger Bits für Geräteteile bleiben. Beispiele sind /16 mit maximal 65.534 nutzbaren IPv4-Adressen, /24 mit maximal 254, /27 mit maximal 30 und /30 mit maximal 2. /31 hat 2 Adressen als Punkt-zu-Punkt-Verbindung. /32 bezeichnet genau 1 Host-Adresse und ist nicht als Netz nutzbar. Ein /0-Netz mit 0.0.0.0 umfasst maximal 4.294.967.294 nutzbare IPv4-Adressen und bildet ein großes Netz ohne Router.

Auch gleiche Anfangsadressen können durch unterschiedliche Präfixe verschieden große Netze bezeichnen: 172.16.0.0/16 umfasst 172.16.0.1 bis 172.16.255.254, 172.16.0.0/24 dagegen nur 172.16.0.1 bis 172.16.0.254.

Präfixlängen bei IPv6

IPv6 verwendet eine andere Netzmaske als IPv4; wesentliche Unterschiede fasst RFC 5942, „IPv6 Subnet Model“, zusammen. Wie bei CIDR wird die Zahl der Bits im Netzwerkteil mit einem Schrägstrich hinter die IPv6-Adresse geschrieben.

Bei 2001:0db8:85a3:08d3:1319:8a2e:0370:7347/64 ist /64 die Präfixlänge. Das Netz lautet 2001:0db8:85a3:08d3:0000:0000:0000:0000/64, der Geräteteil beziehungsweise Interface-Identifier ist 1319:8a2e:0370:7347. Diese Schreibweise wird zunehmend auch für IPv4 verwendet.

Bei der kürzeren Präfixlänge /57 gehört 2001:0db8:85a3:08d3:1319:8a2e:0370:7347 zum Netz 2001:0db8:85a3:0880:0000:0000:0000:0000/57. Dessen Adressbereich reicht von 2001:0db8:85a3:0880:0000:0000:0000:0000 bis 2001:0db8:85a3:08ff:ffff:ffff:ffff:ffff; einige dieser Adressen sind für Sonderfunktionen bestimmt.

Lernvideos zu Netzmaske

Weiterlesen

Rechnernetz Ein Rechnernetz, Computernetz oder Computernetzwerk ist ein Zusammenschluss verschiedener technischer, primär selbstständiger elektronischer Systeme … IP-Adresse Im Falle von Ethernet-Netzen dient das ARP (Address Resolution Protocol) zum Auffinden der Hardwareadresse. ARP arbeitet auf der zweiten Schicht des OSI … Router Router (['ruːtə(r)] oder ['raʊ̯tər]) oder Netzwerkrouter sind Netzwerkgeräte, die Netzwerkpakete zwischen mehreren Rechnernetzen weiterleiten können. Routing Die Vermittlungstechnik bezeichnet mit dem Begriff Verkehrslenkung (engl.: routing) die Auswahl der Wegeabschnitte beim Aufbau von Nachrichtenverbindungen, die … Paketfilter Ein Paketfilter, auch Netzwerkfilter genannt, ist eine Anwendung oder Software, die den ein- und ausgehenden Datenverkehr in einem Rechnernetz filtert. Dualsystem Das Dualsystem (lat. dualis „zwei enthaltend“), auch Zweiersystem oder Binärsystem genannt, ist ein Zahlensystem, das zur Darstellung von Zahlen nur zwei … Notation Mathematische Notation, die Regeln zur Schreibweise und Auswertungsreihenfolge mathematischer Ausdrücke. · Die wissenschaftliche Notation zur Zahlendarstellung … Dezimalsystem Daneben führen noch – fachsprachlich in der elektronischen Datenverarbeitung – das Dualsystem (Binärsystem) sowie das Sedezimalsystem (Hexadezimalsystem) ein … Classless Inter-Domain Routing Classless Inter-Domain Routing (CIDR) beschreibt ein Verfahren zur effizienteren Nutzung des bestehenden 32-Bit-IP-Adress-Raumes für IPv4. Oktett (Informatik) Zum Beispiel entspricht ein Oktett mit dem Integer-Wert 65 in der ASCII-Codierung dem Zeichen „A“. Neben dem verbreiteten ASCII existieren auch proprietäre …