T도구모음

서브넷 계산기

IP 주소와 서브넷 마스크(CIDR)를 입력하면 네트워크 정보를 상세하게 계산합니다.

예: 10.0.0.0/8, 172.16.0.0/12, 192.168.1.0/24

계산 결과

네트워크 주소192.168.1.0
브로드캐스트 주소192.168.1.255
첫 번째 사용 가능 호스트192.168.1.1
마지막 사용 가능 호스트192.168.1.254
전체 호스트 수256
사용 가능 호스트 수254
서브넷 마스크255.255.255.0
와일드카드 마스크0.0.0.255
CIDR 표기/24
IP 클래스Class C
IP 유형Private (192.168.0.0/16)

2진수 표현

IP 주소11000000.10101000.00000001.00000000
서브넷 마스크11111111.11111111.11111111.00000000

주요 서브넷 참조 표

CIDR서브넷 마스크사용 가능 호스트비고
/8255.0.0.016,777,214Class A
/16255.255.0.065,534Class B
/24255.255.255.0254Class C
/25255.255.255.128126
/26255.255.255.19262
/27255.255.255.22430
/28255.255.255.24014
/29255.255.255.2486
/30255.255.255.2522Point-to-Point
/32255.255.255.2551Host Route

서브넷 계산기 — CIDR 기반 네트워크 설계 도구

서브넷팅(Subnetting)은 하나의 IP 네트워크를 더 작은 논리적 네트워크로 분할하는 기술로, RFC 950(서브넷팅)과 RFC 4632(CIDR)에 정의되어 있습니다. CIDR(Classless Inter-Domain Routing) 표기법은 IP 주소 뒤에 슬래시와 프리픽스 길이를 붙여(예: 192.168.1.0/24) 네트워크를 표현하며, 기존 클래스 기반(A/B/C) 체계보다 유연한 IP 할당을 가능하게 합니다. 이 도구는 IP와 프리픽스를 입력하면 네트워크/브로드캐스트 주소, 사용 가능 호스트 범위, 와일드카드 마스크, 2진수 표현을 즉시 계산합니다.

서브넷 계산 공식과 핵심 개념

사용 가능 호스트 수 공식은 2^(32 - n) - 2입니다. 여기서 n은 프리픽스 길이이며, 2를 빼는 이유는 네트워크 주소(호스트 비트 모두 0)와 브로드캐스트 주소(호스트 비트 모두 1)를 제외하기 때문입니다. /31 서브넷(RFC 3021)은 Point-to-Point 링크에서 2개 호스트를 허용하며, /32는 호스트 라우트로 단일 IP를 지정합니다.

CIDR서브넷 마스크호스트 수일반 용도
/8255.0.0.016,777,214대규모 사설 네트워크
/16255.255.0.065,534VPC 전체 대역
/24255.255.255.0254일반 서브넷
/28255.255.255.24014소규모 서비스 그룹
/30255.255.255.2522Point-to-Point 링크

AWS VPC 서브넷 설계 예시

VPC CIDR: 10.0.0.0/16 (65,534 호스트)

Public Subnets (인터넷 접근):
  10.0.1.0/24  — AZ-a (254 호스트)
  10.0.2.0/24  — AZ-b (254 호스트)

Private Subnets (앱 서버):
  10.0.10.0/24 — AZ-a
  10.0.11.0/24 — AZ-b

Database Subnets (격리):
  10.0.20.0/28 — AZ-a (14 호스트)
  10.0.21.0/28 — AZ-b (14 호스트)

VLSM 설계 — 부서별 IP 할당

본사 네트워크: 192.168.0.0/16

개발팀 (100명): 192.168.1.0/25   → 126호스트
영업팀 (50명):  192.168.1.128/26 → 62호스트
서버룸 (10대):  192.168.1.192/28 → 14호스트
관리용 (2대):   192.168.1.208/30 → 2호스트

클라우드 환경별 서브넷 전략

소규모(단일 AZ): /24 퍼블릭 서브넷 하나와 /24 프라이빗 서브넷 하나로 시작합니다. NAT Gateway 비용을 절감하려면 퍼블릭 서브넷에 앱을 배치합니다.

중규모(Multi-AZ): 최소 2개 AZ에 걸쳐 퍼블릭/프라이빗/데이터베이스 3티어 서브넷을 구성합니다. AWS에서는 VPC당 최대 200개 서브넷을 생성할 수 있습니다.

대규모(Multi-Region): RFC 1918 사설 대역을 리전별로 분할 계획합니다 (예: 10.0.0.0/8을 리전별 /12로 분할). Transit Gateway 또는 VPC Peering 시 CIDR 겹침이 없어야 합니다 — 초기 설계가 중요합니다.

보안 베스트 프랙티스

  • 데이터베이스 서브넷은 인터넷 게이트웨이 라우트가 없는 프라이빗 서브넷에 격리하세요.
  • Network ACL은 서브넷 경계에서 Stateless 필터링을, Security Group은 인스턴스 레벨 Stateful 필터링을 적용합니다.
  • VPC Flow Logs를 활성화하여 비정상 트래픽 패턴을 모니터링하세요.
  • 서브넷 간 최소 권한 원칙을 적용하세요 — 필요한 포트만 허용하는 것이 기본입니다.

관련 도구

방화벽 규칙을 설정하려면 방화벽 규칙 생성기를, 서버 접속 설정에는 SSH Config 생성기를, 웹 서버 설정에는 Nginx 설정 생성기를 활용하세요.

참고 자료

  • RFC 4632 — Classless Inter-Domain Routing (CIDR)
  • RFC 1918 — Address Allocation for Private Internets
  • AWS VPC Subnets 설계 가이드
  • IANA IPv4 Special-Purpose Address Registry

자주 묻는 질문

관련 도구