サブネットマスクの役割とは? 255や24の意味は?

VPNの知識

サブネットマスクの役割とは? 255や24の意味は?

2024年7月11日

このページには広告が含まれています

VPNの設定をする時に、サブネットマスクの入力を求められることがあります。ほとんどの場合「255.255.255.0」や「/24」となりますが、これはどういう意味でしょうか。VPNはセキュリティのために導入することが多いので、その役割や仕組みを理解しておくことは大切です。この記事ではサブネットマスクの基本的な概念から、わかりやすく解説いたします。

ポイント

  • IPアドレスとサブネットマスクの基本
  • サブネットマスク早見表
  • サブネットマスクの調べ方

IPアドレスの基本とサブネットマスクの役割

IPアドレスとサブネットマスクについて、基本的な計算方法や概念から、わかりやすく解説します。

2進数

サブネットマスクとは

「サブネットマスク(subnet mask)」とは、IPアドレスの、どこまでがネットーワーク部で、どこからがホスト部かを識別するために使用される数値のことです。

ネットワークは、小規模な「サブネット」に分割することで、効率的なIPアドレス管理ができます。

サブネットマスクは、細かさの程度を示したものです。

ネットワークの階層モデルとIPアドレス

インターネットは、「TCP/IP」という通信モデルを基本としています。

TCP/IPは4階層に分類され、それぞれがアドレスを持ち、相互に変換をしながら通信をしています。

IPアドレスおよびサブネットマスクは、インターネット層で使われるアドレスです。

階層主なプロトコル主なアドレス
アプリケーション層HTTP、HTTPS、FTP、SMTP、DNS、TELNET、SSHドメイン名、URL
トランスポート層TCP、UDPポート番号
インターネット層IP、ICMP、ARPIPアドレス
リンク層Ethernet、Wi-Fi、PPPMACアドレス

IPアドレスとサブネットマスクの仕組み

IPアドレスとサブネットマスクの基本的な仕組みと、計算について解説します。

ネットワーク部とホスト部

IPアドレスには、IPv4とIPv6の2つのバージョンがあります。

現在、IPv4とIPv6アドレスが混在している状態ですが、基本的にはIPv4アドレスを使用して通信が行なわれています。

IPv4アドレスは、32ビット(0または1が32桁)と定められており、その全パターン数は232で、約43億個となります。

しかし43億個のままだと使い勝手が悪いので、管理がしやすいように「ネットワーク部」と「ホスト部」という階層構造が取られています。

IPアドレスの数

計算をわかりやすくするために、32ビットではなく、4ビットを例にして説明します。

4ビットとは、0または1が、4桁並んでいるという意味です。

その全パターン数は0000~1111までで16個となります。

  • 0000
  • 0001
  • 0010
  • 0011
  • 0100
  • 0101
  • 0110
  • 0111
  • 1000
  • 1001
  • 1010
  • 1011
  • 1100
  • 1101
  • 1110
  • 1111

これを、上位と下位でネットワーク部とホスト部に分けます。

ネットワーク部とホスト部を区切る位置によって、利用できるネットワーク数とホスト数が変わってきます。

ネットワーク部の桁数ネットワーク部の範囲ホスト部の範囲ネットワーク数ホスト数
00000~1111116
10~1000~11128
200~1100~1144
3000~1110~182
40000~1111161

全部の16個を並列に扱うよりも、階層構造を持たせた方が、管理がしやすくなります。

実際の利用数に合わせて、適切なネットワーク数とホスト数になるように、選ぶことができます。

4ビットのサブネットマスク

そして、この上位何ビットをネットワーク部としたかを示しているのが、サブネットマスクです。

2進数の1を左詰めで並べています。

これが、4ビットの場合のIPアドレスとサブネットマスクです。

ネットワーク部の桁数サブネットマスク
00000
11000
21100
31110
41111

2進数の論理計算

なぜ1を並べているかと言うと、2進数の論理計算で、「AND(積)」計算をするためです。

論理計算の基本は、以下の表のようになります。

ABA AND BA OR BNOT AA XOR B
000010
010111
100101
111100

「AND」は「AとBの両方が1の時のみ1を出力する」というものなので、「IPアドレス」と「サブネットマスク」の「AND」を計算することで、簡単にネットワーク部のアドレスを出すことができます。

例えば、IPアドレスが「1001」、サブネットマスクが「1110」の場合、ネットワークアドレスは「1000」となります。

IPアドレス1001
サブネットマスク1110
ネットワークアドレス1000

CIDR表記

CIDR(Classless Inter-Domain Routing)表記とは、ネットワーク部の桁数が何桁かを示す表記方法です。

IPアドレスが「1001」、サブネットマスクが「1110」の場合、CIDR表記では「1001/3」と表します。

サブネットマスクとCIDR表記は、同じことを意味しており、書き方が違うだけです。

実際には、次の3種類の書き方があります。

サブネットマスク(2進数)サブネットマスク(10進数)CIDR表記
00000/0
10008/1
110012/2
111014/3
111115/4

ネットワークアドレスとブロードキャストアドレス

上記で、4ビットの場合24で16個のIPアドレスが利用できると書きましたが、厳密には、「ネットワークアドレス」と「ブロードキャストアドレス」という特殊なIPアドレスがあり、一般的なホスト用には使用できません。

ネットワークアドレスとは、ホスト部が全て0のアドレスで、サブネット全体を識別するために使用されます。

ブロードキャストアドレスは、ホスト部が全て1のアドレスで、サブネット内のすべてのデバイスに一斉にデータ送信する際に使用されます。

例として、ネットワークアドレスが「1100」だった場合は、以下のようになります。

IPアドレス用途
1100ネットワークアドレス
1101ホストアドレス
1110ホストアドレス
1111ブロードキャストアドレス

つまり、全部で4個のアドレスを使用できるはずが、特殊なアドレスとして2つ使われるので、ホストアドレスとしては2個しか使用できないということです。

更に言うと、外部ネットワークに接続するためのデフォルトゲートウェイ用として1つ必要となります。

サブネットマスク早見表

今まで説明のために、4ビットで話をしてきましたが、実際のIPv4アドレスは32ビットです。

ただし32ビットだと分かりにくいので、8ビットごとにピリオドで区切ることになっています。

それを表にすると、以下のようになります。

利用できるホスト数は、2ビット数から「-2」をしています。

CIDR表記サブネットマスク(2進数)サブネットマスク(10進数)利用できるホスト数
/000000000.00000000.00000000.000000000.0.0.04,294,967,294
/110000000.00000000.00000000.00000000128.0.0.02,147,483,646
/211000000.00000000.00000000.00000000192.0.0.01,073,741,822
/311100000.00000000.00000000.00000000224.0.0.0536,870,910
/411110000.00000000.00000000.00000000240.0.0.0268,435,454
/511111000.00000000.00000000.00000000248.0.0.0134,217,726
/611111100.00000000.00000000.00000000252.0.0.067,108,862
/711111110.00000000.00000000.00000000254.0.0.033,554,430
/811111111.00000000.00000000.00000000255.0.0.016,777,214
/911111111.10000000.00000000.00000000255.128.0.08,388,606
/1011111111.11000000.00000000.00000000255.192.0.04,194,302
/1111111111.11100000.00000000.00000000255.224.0.02,097,150
/1211111111.11110000.00000000.00000000255.240.0.01,048,574
/1311111111.11111000.00000000.00000000255.248.0.0524,286
/1411111111.11111100.00000000.00000000255.252.0.0262,142
/1511111111.11111110.00000000.00000000255.254.0.0131,070
/1611111111.11111111.00000000.00000000255.255.0.065,534
/1711111111.11111111.10000000.00000000255.255.128.032,766
/1811111111.11111111.11000000.00000000255.255.192.016,382
/1911111111.11111111.11100000.00000000255.255.224.08,190
/2011111111.11111111.11110000.00000000255.255.240.04,094
/2111111111.11111111.11111000.00000000255.255.248.02,046
/2211111111.11111111.11111100.00000000255.255.252.01,022
/2311111111.11111111.11111110.00000000255.255.254.0510
/2411111111.11111111.11111111.00000000255.255.255.0254
/2511111111.11111111.11111111.10000000255.255.255.128126
/2611111111.11111111.11111111.11000000255.255.255.19262
/2711111111.11111111.11111111.11100000255.255.255.22430
/2811111111.11111111.11111111.11110000255.255.255.24014
/2911111111.11111111.11111111.11111000255.255.255.2486
/3011111111.11111111.11111111.11111100255.255.255.2522
/3111111111.11111111.11111111.11111110255.255.255.2540
/3211111111.11111111.11111111.11111111255.255.255.2551

グローバルIPアドレスとローカルIPアドレス

IPv4アドレスは最大でも約43億個しかありませんので、全世界の端末に割り当てるには全然足りません。

そのため、グローバルIPアドレス(パブリックIPアドレス)とローカルIPアドレス(プライベートIPアドレス)に分け、変換をするということを行っています。

グローバルIPアドレスは世界でただ一つである必要がありますが、ローカルIPアドレスは、そのローカルな範囲内だけで識別できればよく、異なる組織間で重複していも問題はありません。

これによって、43億個以上のアドレスを使用できるようになりました。

この変換のことをNAT/NAPTと言い、主にルーターの機能として備わっています。

NATタイプとは? 変更するにはどうしたらいいの?
NATタイプとは? 変更するにはどうしたらいいの?

2024/8/25    ,

ゲーム機がオンライン接続できない場合、「NAT超えに失敗しました」「NATタイプをご確認ください」などのメッセージが表示されることがあります。そもそもNATとは何でしょうか。この記事では、NATの基本 ...

ローカルIPアドレスの範囲

NATによってIPアドレスが変換されるならば、ローカルIPアドレスとしては何でもよく、実質的に約43億個のアドレスを使えることになります。

理論的にはそうなのですが、仕様として、ローカルIPアドレスは下記の範囲とするように定められています。

クラス範囲サブネットマスク利用可能なホスト数
A10.0.0.0 ~ 10.255.255.255255.0.0.016,777,214
B172.16.0.0 ~ 172.31.255.255255.240.0.01,048,574
C192.168.0.0 ~ 192.168.255.255255.255.0.065,534

ほとんどのローカルIPアドレスが「192.168.1.10」「192.168.11.3」のように似通っているのは、このためです。

この範囲外で指定しても動く可能性はありますが、予期せぬ挙動をしたり、セキュリティリスクとなったりする可能性がありますので、普通は仕様の範囲内で設定をします。

サブネットマスクの役割と調べ方

実際の運用上のサブネットマスクと、設定箇所、調べ方について解説します。

ネットワーク管理

ほとんどのサブネットマスクが255.255.255.0の理由

上記のローカルIPアドレスの範囲によると、クラスCでも約6万5千個のホストアドレスを使用できることになります。

実際には、これを更に細かなサブネットに分割して、管理を行っています。

一番よく使われるサブネットマスクは「255.255.255.0」です。なぜこれが多いのか、理由を解説します。

シンプルで覚えやすい

  • 11111111.11111111.11111111.00000000
  • 255.255.255.0
  • /24

「255.255.255.0」は、1が「8x3=24」個並んでいるということで、キリがよく、覚えやすいです。

丁度よい数

  • ホストアドレス数254個

サブネットマスク「255.255.255.0」で利用できる最大デバイス数は254台です。

これは、多くの組織にとって十分な数となります。

ほとんどの組織の人数は20~30名となります。これは人間の生物学的特性であり、これより多くなると、階層構造を持たせたり、分割したりすることが必要となります。各人が複数のデバイスを使用したとすると、100台程度となります。

一般的なネットワーク機器は100台程度までしか扱う性能がありません。それ以上となると、かなり高価な機器が必要となります。

また、本記事では解説していませんが、DHCPのリース期間を考えると、最大254台に対して、実質100台程度で見積もるのが妥当となります。

IT企業などで254台で不足する場合は、サブネットマスクを「255.255.254.0」として、510台まで増やすこともあります。それ以上となると、ネットワークの設計として適切ではないと思われます。

逆に、「255.255.255.128」として半分の台数にすることで、より細かなセキュリティ設定が可能となりますが、あまりおこなわれないようです。

デフォルト設定

ほとんどのネットワーク機器は、初期設定で「255.255.255.0」が使用されています。

特に変更する理由もないので、そのままとなっていることが多いです。

サブネットマスクはどこで設定されている?

多くの場合、サブネットマスクは「DHCPサーバー」によって設定されています。

「DHCP(Dynamic Host Configuration Protocol)サーバー」とは、ネットワークに接続された機器に対して、自動的に「IPアドレス」「サブネットマスク」「デフォルトゲートウェイ」「DNSサーバー」などの設定情報を割り当てるものです。

DHCPサーバーがなければ、全て手動で設定する必要があり、とても大変です。

そしてほとんどの場合、DHCPサーバーはルーターに内蔵されています。

したがって「サブネットマスクはルーターによって決められている」とも言えるでしょう。サブネットマスクを変更したければ、ルーターの設定を変更するということになります。

サブネットマスクの調べ方

各OSのサブネットマスクの調べ方を簡単にご紹介します。

バージョン等によって異なることもありますので、ご了承ください。

iPhone / iPad

  1. 「設定」を開く
  2. 「Wi-Fi」をタップする
  3. 接続されているネットワーク名をタップする
  4. 「IVP4アドレス」の項目にサブネットマスクが表示される
iOSのサブネットマスクの調べ方

Android

  1. 「設定」を開く
  2. 「ネットワークとインターネット」をタップする
  3. 「インターネット」をタップする
  4. 接続されているネットワーク名をタップする
  5. 「ネットワークの詳細」にサブネットマスクが表示される
Androidのサブネットマスクの調べ方

Windows

  1. 検索ボックスに「cmd」と入力し「コマンドプロンプト」を選択する
  2. 「ipconfig」と入力し、Enterキーを押す

macOS

  1. 検索ボックスに「ターミナル」と入力し「ターミナル」を選択する
  2. 「ifconfig」と入力し、Enterキーを押す

サブネットマスクの基本と役割のまとめ

ポイント

  • サブネットマスクの役割は、IPアドレスをネットワーク部とホスト部に分けること
  • ネットワーク部とホスト部に分ける理由は、効率的なルーティングとネットワーク管理のため
  • IPアドレスは32ビットで、8ビットごとにピリオドで区切る
  • 255とは、2進数で「11111111」のこと
  • 32とは、IPv4アドレスのビット数(桁数)
  • /24とは、CIDR表記で「11111111.11111111.11111111.00000000」のこと
  • 「255.255.255.0」とは、一番よく使われるサブネットマスクで「11111111.11111111.11111111.00000000」のこと
  • 255以外では「255.255.254.0」「/23」「11111111.11111111.11111110.00000000」が使われることがあるが、それ以外はほとんどない

おすすめ記事

【2024年版】目的別おすすめVPNサービス 1

毎日いろいろなVPNアプリを検証している管理人が、これはいい!と思ったサービスを、目的別にご紹介します。すべて自信を持っておすすめできます。 ポイント 有料のおすすめVPNサービス 無料のおすすめVP ...

-VPNの知識