3分で理解するシリーズ #03
サブネット分割の基準——「/24 でいいか」を判断する視点
3分で理解するシリーズは、ネットワーク設計で"当然"とされがちな前提を 3分で読み切れる分量 に再整理する連載です。
本記事は 「とりあえず /24」 という判断を見直し、サブネット分割の設計基準 を整理します。
本記事はIPv4の設計を前提としています
要点(先にまとめ)
- /24 はあくまでデフォルトサイズ。「何となく /24」は設計ではない
- 分割の判断軸は 「セキュリティ境界」「ブロードキャストドメイン」「ルーティング集約」 の3つ
- 小さく切りすぎると 管理コスト・IP 枯渇リスク が増す。目的ベースで決めるのが基本
1. 「とりあえず /24」の何が問題か
多くの現場で /24(256 アドレス、実効 254 ホスト)がデフォルトになっています。
悪い選択ではありませんが、理由なく /24 を選ぶことには明確なコストがあります。
| 問題 | 内容 |
|---|---|
| ブロードキャストが広がりすぎる | 254 ホストが同一 L2 ドメインに同居し、ARP・DHCP 等のブロードキャストが全端末に届く |
| セキュリティ境界が曖昧になる | 異なる役割(サーバ・クライアント・管理)が同一セグメントに混在しやすい |
| フィルタリングの粒度が粗くなる | 環境の混在によりACL・ファイアウォールルールをセグメント単位で書けず、ホスト単位の例外が増える |
| IP アドレス計画が崩れやすい | 後から分割しようとすると再設計・再アドレッシングが必要になる |
「/24 で十分か」ではなく「何のために分けるか」から考えるのが設計の出発点です。
2. 分割を判断する3つの軸
軸1:セキュリティ境界
役割・信頼レベルが異なるものは、セグメントを分ける。
- サーバセグメント / クライアントセグメント / 管理セグメント
- DMZ / 内部ネットワーク
- 他社・協力会社・ゲスト・IoT など信頼度の異なるネットワーク
- PCI DSS・社内規定などのコンプライアンス要件
この軸では ホスト数は関係ない。10 台でも役割が違えば分割を検討します。
/28(14 ホスト)や /29(6 ホスト)が適切なケースは珍しくありません。
軸2:ブロードキャストドメインの制御
同一L2に置くと影響が出るトラフィック量・特性がある場合だけ分割をを行います。
近年のL2 スイッチは性能が高く、ブロードキャストだけで破綻することはほとんどありません。
ただし、無線(Wi-Fi)やマルチキャスト系ワークロードは依然として影響を受けやすいため、用途に応じた分割が重要です。
目安として:
- 〜30 台:/27 (/28) で十分。ARP テーブルも小さく収まる
- 〜60 台:/26 が妥当な上限感
- 100 台超:/24がベストプラクティス
- VoIP・映像配信を含む場合:マルチキャスト・ブロードキャストの影響が大きいため、より細かく切ることを検討
「ホスト数が少ないから /24 のまま」ではなく、将来の増加・トラフィック特性まで見て判断します。
軸3:ルーティング集約(Summarization)
アドレス割り当ての段階で集約を意識する。
- ロケーション・用途ごとに 連続したアドレスブロック を割り当て、上位でまとめてアドバタイズできる設計にする
-
/24を無計画に払い出すと、後から BGP/OSPF のルートテーブルが断片化する - 例:東京 DC に
10.1.0.0/20、大阪 DC に10.2.0.0/20を割り当て、内部で/24や/26に細分化する
集約できる設計になっているかは、サブネット分割と同時に考える必要があります。
3. 「切りすぎ」のリスクも理解する
細かく切ればいいわけでもありません。
| 切りすぎのリスク | 内容 |
|---|---|
| 管理コストの増大 | VLAN・サブネット数が増えるほど、ACL・ルーティング・DHCPなどの管理が複雑化する |
| IP枯渇 | 小さなサブネットほど、予約IPによるロス率が高くなる |
実務上の判断基準:
- セグメントの 最大ホスト数の 1.5〜2 倍 を目安にサイズを決める(将来の拡張余裕)
- 用途が同一・信頼レベルが同一 なら無理に分割しない
-
/24はスタートラインとして悪くないが、根拠を持って選ぶこと
まとめ
「/24 でいいか」の答えは 「目的次第」。
判断軸は セキュリティ境界・ブロードキャスト制御・ルーティング集約 の3つ。
細かく切りすぎず、将来の拡張と管理コストを見越した上で、根拠のあるサイズを選ぶのが設計の基本。