IP-Adressierung und Subnetting erklärt
Wie Adressen verteilt werden, und was die Subnetzmaske eigentlich macht
Einleitung
Eine IP-Adresse identifiziert ein Gerät in einem Netzwerk. IPv4 wird als vier durch Punkte getrennte Zahlen geschrieben, z. B. 192.168.1.10, wobei jede Zahl von 0 bis 255 reichen kann. Weil weltweit allmählich freie IPv4-Adressen fehlen, wird IPv6 eingeführt, das mit hexadezimalen Gruppen geschrieben wird, die durch Doppelpunkte getrennt sind, und weit mehr Adressen bietet.
Netzanteil und Hostanteil
Eine IP-Adresse besteht aus zwei Teilen: einem Netzwerkteil, der angibt, zu welchem Netz die Adresse gehört, und einem Hostteil, der das einzelne Gerät im Netz identifiziert. Die Subnetzmaske bestimmt, wo die Grenze zwischen den beiden Teilen verläuft. Geräte im selben Subnetz können direkt miteinander sprechen; sollen sie mit einem anderen Subnetz sprechen, läuft der Verkehr über einen Router (Default Gateway).
Private und öffentliche Adressen
Bestimmte Adressbereiche sind für private Netze reserviert und können im offenen Internet nicht geroutet werden — das sind die, die wir typischerweise hinter einem Heimrouter sehen. Um ins Internet zu gelangen, werden die privaten Adressen über NAT (Network Address Translation) in eine öffentliche Adresse übersetzt. Deshalb können viele Geräte in einem Haushalt eine einzige öffentliche Adresse des Internetanbieters teilen.
- 01Private Bereiche werden intern genutzt und über NAT übersetzt
- 02Öffentliche Adressen sind eindeutig und im Internet routbar
- 03Die Loopback-Adresse zeigt auf das Gerät selbst und wird zum Testen verwendet
- 04APIPA-Adressen werden automatisch vergeben, wenn ein DHCP-Server nicht antwortet
Warum Subnetze?
Man teilt ein großes Netzwerk aus mehreren Gründen in kleinere Subnetze auf: Man begrenzt den Broadcast-Verkehr, damit das Netz nicht in unnötigen Nachrichten ertrinkt; man kann Abteilungen oder Systeme aus Sicherheitsgründen trennen; und man bekommt ein übersichtlicheres und dokumentierbares Netz. Beim Subnetting geht es im Kern darum, die Grenze zwischen Netz- und Hostanteil zu verschieben, sodass man mehrere kleinere Netze statt eines großen erhält.
Typische Fehlersuche
Wenn ein Gerät nicht ins Netz kommt, geht man systematisch vor: Hat das Gerät eine gültige IP-Adresse bekommen, oder steht es auf einer automatischen Notfalladresse? Erreicht es sein Gateway? Kann es Namen über DNS auflösen? Indem man die Verbindung schrittweise testet — erst zum Gateway, dann zu einem bekannten Server per IP, dann per Name — kann man schnell entscheiden, ob das Problem lokal, beim Routing oder bei der Namensauflösung liegt.