서브넷 계산기
IP 주소와 서브넷 마스크(CIDR)를 입력하면 네트워크 정보를 상세하게 계산합니다.
예: 10.0.0.0/8, 172.16.0.0/12, 192.168.1.0/24
계산 결과
| 네트워크 주소 | 192.168.1.0 |
| 브로드캐스트 주소 | 192.168.1.255 |
| 첫 번째 사용 가능 호스트 | 192.168.1.1 |
| 마지막 사용 가능 호스트 | 192.168.1.254 |
| 전체 호스트 수 | 256 |
| 사용 가능 호스트 수 | 254 |
| 서브넷 마스크 | 255.255.255.0 |
| 와일드카드 마스크 | 0.0.0.255 |
| CIDR 표기 | /24 |
| IP 클래스 | Class C |
| IP 유형 | Private (192.168.0.0/16) |
2진수 표현
주요 서브넷 참조 표
| CIDR | 서브넷 마스크 | 사용 가능 호스트 | 비고 |
|---|---|---|---|
| /8 | 255.0.0.0 | 16,777,214 | Class A |
| /16 | 255.255.0.0 | 65,534 | Class B |
| /24 | 255.255.255.0 | 254 | Class C |
| /25 | 255.255.255.128 | 126 | |
| /26 | 255.255.255.192 | 62 | |
| /27 | 255.255.255.224 | 30 | |
| /28 | 255.255.255.240 | 14 | |
| /29 | 255.255.255.248 | 6 | |
| /30 | 255.255.255.252 | 2 | Point-to-Point |
| /32 | 255.255.255.255 | 1 | Host Route |
서브넷 계산기 — CIDR 기반 네트워크 설계 도구
서브넷팅(Subnetting)은 하나의 IP 네트워크를 더 작은 논리적 네트워크로 분할하는 기술로, RFC 950(서브넷팅)과 RFC 4632(CIDR)에 정의되어 있습니다. CIDR(Classless Inter-Domain Routing) 표기법은 IP 주소 뒤에 슬래시와 프리픽스 길이를 붙여(예: 192.168.1.0/24) 네트워크를 표현하며, 기존 클래스 기반(A/B/C) 체계보다 유연한 IP 할당을 가능하게 합니다. 이 도구는 IP와 프리픽스를 입력하면 네트워크/브로드캐스트 주소, 사용 가능 호스트 범위, 와일드카드 마스크, 2진수 표현을 즉시 계산합니다.
서브넷 계산 공식과 핵심 개념
사용 가능 호스트 수 공식은 2^(32 - n) - 2입니다. 여기서 n은 프리픽스 길이이며, 2를 빼는 이유는 네트워크 주소(호스트 비트 모두 0)와 브로드캐스트 주소(호스트 비트 모두 1)를 제외하기 때문입니다. /31 서브넷(RFC 3021)은 Point-to-Point 링크에서 2개 호스트를 허용하며, /32는 호스트 라우트로 단일 IP를 지정합니다.
| CIDR | 서브넷 마스크 | 호스트 수 | 일반 용도 |
|---|---|---|---|
| /8 | 255.0.0.0 | 16,777,214 | 대규모 사설 네트워크 |
| /16 | 255.255.0.0 | 65,534 | VPC 전체 대역 |
| /24 | 255.255.255.0 | 254 | 일반 서브넷 |
| /28 | 255.255.255.240 | 14 | 소규모 서비스 그룹 |
| /30 | 255.255.255.252 | 2 | Point-to-Point 링크 |
AWS VPC 서브넷 설계 예시
VPC CIDR: 10.0.0.0/16 (65,534 호스트) Public Subnets (인터넷 접근): 10.0.1.0/24 — AZ-a (254 호스트) 10.0.2.0/24 — AZ-b (254 호스트) Private Subnets (앱 서버): 10.0.10.0/24 — AZ-a 10.0.11.0/24 — AZ-b Database Subnets (격리): 10.0.20.0/28 — AZ-a (14 호스트) 10.0.21.0/28 — AZ-b (14 호스트)
VLSM 설계 — 부서별 IP 할당
본사 네트워크: 192.168.0.0/16 개발팀 (100명): 192.168.1.0/25 → 126호스트 영업팀 (50명): 192.168.1.128/26 → 62호스트 서버룸 (10대): 192.168.1.192/28 → 14호스트 관리용 (2대): 192.168.1.208/30 → 2호스트
클라우드 환경별 서브넷 전략
소규모(단일 AZ): /24 퍼블릭 서브넷 하나와 /24 프라이빗 서브넷 하나로 시작합니다. NAT Gateway 비용을 절감하려면 퍼블릭 서브넷에 앱을 배치합니다.
중규모(Multi-AZ): 최소 2개 AZ에 걸쳐 퍼블릭/프라이빗/데이터베이스 3티어 서브넷을 구성합니다. AWS에서는 VPC당 최대 200개 서브넷을 생성할 수 있습니다.
대규모(Multi-Region): RFC 1918 사설 대역을 리전별로 분할 계획합니다 (예: 10.0.0.0/8을 리전별 /12로 분할). Transit Gateway 또는 VPC Peering 시 CIDR 겹침이 없어야 합니다 — 초기 설계가 중요합니다.
보안 베스트 프랙티스
- 데이터베이스 서브넷은 인터넷 게이트웨이 라우트가 없는 프라이빗 서브넷에 격리하세요.
- Network ACL은 서브넷 경계에서 Stateless 필터링을, Security Group은 인스턴스 레벨 Stateful 필터링을 적용합니다.
- VPC Flow Logs를 활성화하여 비정상 트래픽 패턴을 모니터링하세요.
- 서브넷 간 최소 권한 원칙을 적용하세요 — 필요한 포트만 허용하는 것이 기본입니다.
관련 도구
방화벽 규칙을 설정하려면 방화벽 규칙 생성기를, 서버 접속 설정에는 SSH Config 생성기를, 웹 서버 설정에는 Nginx 설정 생성기를 활용하세요.
참고 자료
- RFC 4632 — Classless Inter-Domain Routing (CIDR)
- RFC 1918 — Address Allocation for Private Internets
- AWS VPC Subnets 설계 가이드
- IANA IPv4 Special-Purpose Address Registry