サブネット
サブネット とは何ですか?
サブネット共通のプレフィックスを持つ連続した IP アドレス範囲で、ネットワーク内の 1 つのブロードキャストドメインとルーティング境界を定義する。
サブネットは、共通の上位ビットを持つ IP アドレスを 1 つのレイヤー 3 ネットワークにまとめたものです。ネットワーク部とホスト部の境界は、サブネットマスクまたは CIDR の /24 のようなプレフィックス長で示されます。同じサブネット内のホストは ARP(IPv4)や Neighbor Discovery(IPv6)で直接通信し、他のサブネット宛のトラフィックはルーターを経由します。サブネット化はアドレスの効率的な割り当て、ブロードキャストの局所化を可能にし、ネットワークセグメンテーションの基盤となります。セキュリティ設計上は、VLAN、ACL、ファイアウォールルール、マイクロセグメンテーションの境界として機能します。過大、重複、信頼境界をまたぐルーティングなどの誤設定は、横移動リスクの典型的な発生源です。
● 例
- 01
10.1.20.0/24 という /24 サブネットには 256 アドレスがあり、10.1.20.255 はブロードキャストとして予約されている。
- 02
本番サーバは 10.1.10.0/24 に、ビルドエージェントは 10.1.30.0/24 に分離して配置する。
● よくある質問
サブネット とは何ですか?
共通のプレフィックスを持つ連続した IP アドレス範囲で、ネットワーク内の 1 つのブロードキャストドメインとルーティング境界を定義する。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
サブネット とはどういう意味ですか?
共通のプレフィックスを持つ連続した IP アドレス範囲で、ネットワーク内の 1 つのブロードキャストドメインとルーティング境界を定義する。
サブネット はどのように機能しますか?
サブネットは、共通の上位ビットを持つ IP アドレスを 1 つのレイヤー 3 ネットワークにまとめたものです。ネットワーク部とホスト部の境界は、サブネットマスクまたは CIDR の /24 のようなプレフィックス長で示されます。同じサブネット内のホストは ARP(IPv4)や Neighbor Discovery(IPv6)で直接通信し、他のサブネット宛のトラフィックはルーターを経由します。サブネット化はアドレスの効率的な割り当て、ブロードキャストの局所化を可能にし、ネットワークセグメンテーションの基盤となります。セキュリティ設計上は、VLAN、ACL、ファイアウォールルール、マイクロセグメンテーションの境界として機能します。過大、重複、信頼境界をまたぐルーティングなどの誤設定は、横移動リスクの典型的な発生源です。
サブネット からどのように防御しますか?
サブネット に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
サブネット の別名は何ですか?
一般的な別名: IP サブネット。
● 関連用語
- network-security№ 168
CIDR 表記
Classless Inter-Domain Routing 表記は、アドレスにスラッシュと有効ビット数を続けて IP プレフィックスを表す書式で、例として 10.0.0.0/8 のように記す。
- network-security№ 553
IP アドレス
IP ネットワーク上のルーティングのためにネットワークインターフェースへ割り当てられる数値識別子で、IPv4(RFC 791)は 32 ビット、IPv6(RFC 8200)は 128 ビット。
- network-security№ 1206
VLAN
仮想 LAN(IEEE 802.1Q)は、イーサネットフレームに 12 ビットの VLAN ID をタグ付けして、スイッチポートを別々のブロードキャストドメインに分割する。
- network-security№ 723
ネットワークセグメンテーション
ネットワークを複数のゾーンに分割し、ゾーン間の通信を制御することで侵害を封じ込め、最小権限を強制する設計手法。
- network-security№ 1136
TCP/IP
相互接続されたネットワーク上でパケットのアドレッシング、ルーティング、フラグメント化、信頼性ある配送方法を定義する 4 階層のインターネットプロトコル群。
- network-security№ 061
ARP
RFC 826 で定義されたデータリンク層プロトコルで、同一ブロードキャストドメイン内のホストの IPv4 アドレスを MAC アドレスに対応付け、フレーム配送を可能にする。
● 関連項目
- № 311DHCP
- № 637MAC アドレス
- № 093BGP ルートリーク