1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

3分で理解する#3 サブネット分割の基準——「/24 でいいか」を判断する視点

1
Posted at

3分で理解するシリーズ #03

サブネット分割の基準——「/24 でいいか」を判断する視点

3分で理解するシリーズは、ネットワーク設計で"当然"とされがちな前提を 3分で読み切れる分量 に再整理する連載です。
本記事は 「とりあえず /24」 という判断を見直し、サブネット分割の設計基準 を整理します。

本記事はIPv4の設計を前提としています

要点(先にまとめ)

  • /24 はあくまでデフォルトサイズ。「何となく /24」は設計ではない
  • 分割の判断軸は 「セキュリティ境界」「ブロードキャストドメイン」「ルーティング集約」 の3つ
  • 小さく切りすぎると 管理コスト・IP 枯渇リスク が増す。目的ベースで決めるのが基本

1. 「とりあえず /24」の何が問題か

多くの現場で /24(256 アドレス、実効 254 ホスト)がデフォルトになっています。
悪い選択ではありませんが、理由なく /24 を選ぶことには明確なコストがあります。

問題 内容
ブロードキャストが広がりすぎる 254 ホストが同一 L2 ドメインに同居し、ARP・DHCP 等のブロードキャストが全端末に届く
セキュリティ境界が曖昧になる 異なる役割(サーバ・クライアント・管理)が同一セグメントに混在しやすい
フィルタリングの粒度が粗くなる 環境の混在によりACL・ファイアウォールルールをセグメント単位で書けず、ホスト単位の例外が増える
IP アドレス計画が崩れやすい 後から分割しようとすると再設計・再アドレッシングが必要になる

「/24 で十分か」ではなく「何のために分けるか」から考えるのが設計の出発点です。


2. 分割を判断する3つの軸

軸1:セキュリティ境界

役割・信頼レベルが異なるものは、セグメントを分ける。

  • サーバセグメント / クライアントセグメント / 管理セグメント
  • DMZ / 内部ネットワーク
  • 他社・協力会社・ゲスト・IoT など信頼度の異なるネットワーク
  • PCI DSS・社内規定などのコンプライアンス要件

この軸では ホスト数は関係ない。10 台でも役割が違えば分割を検討します。
/28(14 ホスト)や /29(6 ホスト)が適切なケースは珍しくありません。

軸2:ブロードキャストドメインの制御

同一L2に置くと影響が出るトラフィック量・特性がある場合だけ分割をを行います。
近年のL2 スイッチは性能が高く、ブロードキャストだけで破綻することはほとんどありません。
ただし、無線(Wi-Fi)やマルチキャスト系ワークロードは依然として影響を受けやすいため、用途に応じた分割が重要です。
目安として:

  • 〜30 台:/27 (/28) で十分。ARP テーブルも小さく収まる
  • 〜60 台:/26 が妥当な上限感
  • 100 台超:/24がベストプラクティス
  • VoIP・映像配信を含む場合:マルチキャスト・ブロードキャストの影響が大きいため、より細かく切ることを検討

「ホスト数が少ないから /24 のまま」ではなく、将来の増加・トラフィック特性まで見て判断します。

/24 を超える場合は /24 に分割して運用すべき理由

/23 や /22 の大きな L2 にすると、ブロードキャストやマルチキャストによって
Wi‑Fi の共有帯域(airtime)が圧迫され、全端末の速度・安定性が低下しやすくなります。
また、L2 ドメインが大きいほど 障害時の影響範囲が広がり、トラブルシュートも複雑になります。
そのため、/24 を超える規模になりそうなら、/24 を基本単位に分割する方が安定・管理ともに優れます。

軸3:ルーティング集約(Summarization)

アドレス割り当ての段階で集約を意識する。

  • ロケーション・用途ごとに 連続したアドレスブロック を割り当て、上位でまとめてアドバタイズできる設計にする
  • /24 を無計画に払い出すと、後から BGP/OSPF のルートテーブルが断片化する
  • 例:東京 DC に 10.1.0.0/20、大阪 DC に 10.2.0.0/20 を割り当て、内部で /24 や /26 に細分化する

集約できる設計になっているかは、サブネット分割と同時に考える必要があります。


3. 「切りすぎ」のリスクも理解する

細かく切ればいいわけでもありません。

切りすぎのリスク 内容
管理コストの増大 VLAN・サブネット数が増えるほど、ACL・ルーティング・DHCPなどの管理が複雑化する
IP枯渇 小さなサブネットほど、予約IPによるロス率が高くなる

実務上の判断基準:

  • セグメントの 最大ホスト数の 1.5〜2 倍 を目安にサイズを決める(将来の拡張余裕)
  • 用途が同一・信頼レベルが同一 なら無理に分割しない
  • /24 はスタートラインとして悪くないが、根拠を持って選ぶこと

まとめ

「/24 でいいか」の答えは 「目的次第」。
判断軸は セキュリティ境界・ブロードキャスト制御・ルーティング集約 の3つ。
細かく切りすぎず、将来の拡張と管理コストを見越した上で、根拠のあるサイズを選ぶのが設計の基本。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?