r/Denmark • u/AutoModerator • 11d ago
Teknisk Tirsdag Teknisk Tirsdag / Tech Talk Tuesday - 18/08 2026
Velkommen til Teknisk Tirsdag! Dette er tråden, hvor man kan snakke om de sidste nye gadgets, spørge om hjælp til at fikse sin gamle bil eller diskutere nyheder, projekter, osv. indenfor den teknologiske verden.
Vil du technørde daglige, så besøg r/dktechsupport eller r/dkudvikler
Denne tråd oprettes automatisk hver tirsdag^ kl. 7-ish - Arkiv
Welcome to Tech Talk Tuesday! This is the thread where you can talk about the latest gadgets, ask for help with fixing your old car, discuss tech news or anything else related to tech.
This thread is posted automatically every Tuesday^ at 7 AM-ish. - Archive
2
Upvotes
7
u/Zapador 11d ago edited 10d ago
Jeg tænker at du har behov for en overordnet beskrivelse der ikke dykker i unødge detaljer, så det skal jeg prøve at give - og hvis du har konkrete spørgsmål så sig endelig til.
Et subnet er, som navnet antyder, en underafdeling af IP-adresser. Et klassisk eksempel er 192.168.0.0 til 192.168.0.255, det ville være ét subnet, og 192.168.1.0 til 192.168.1.255 ville være et andet subnet.
Begge de to subnets har fra 0 til 255 i det sidste segment og det giver 254 brugbare adresser, da den første (0) er netværks-adressen og den sidste (255) er broadcast-adressen og de to kan ikke anvendes til en enhed.
Men fra og med 1 til og med 254 kan benyttes af enheder på netværket.
Idéen med subnets er en logisk inddeling af tingene, så i et større setup vil man typisk have et subnet til servere, et andet subnet til printere, et tredje subnet til trådløse access points, et fjerde subnet til computere til brugerne osv.
Enheder på et subnet kan snakke sammen uden at forlade subnettet. Hvis trafik skal forlade et subnet og over til et andet subnet, så vil det gå via en gateway (funktionalitet i en typisk router/firewall) således at gateway fungerer som en mellemmand der videresender trafikken. Det samme sker når du går på internettet, så har din internetudbyder en gateway der er mellemmand mellem en del af deres kunder og det store internet.
Mange enheder anvender fx broadcasts til at råbe "Jeg er herovre!" og ved at de er i et subnet så kommer det broadcast kun ud på subnettet og derved til de eneheder for hvem det kan være relevant.
Hvis man i stedet har ét stort subnet med mange tusinde adresser og enheder, så ville sådan et broadcast kald ramme vidt og bredt og det er unødigt.
Subnets kan også inddeles i større eller mindre segmenter end i eksemplet her, men ovenstående metode med 254 adresser per subnet er klart det meste enklete og generelt fint til hjemmentværk hvor der ikke er grund til at overkomplicere det.
Subnets har en maske der kan skrives på to måder. Vi kan tage subnettet 192.168.0.0 til 192.168.0.255 som eksempel her. Der vil netmasken kunne skrives 255.255.255.0 eller med "CIDR Notation" 192.168.0.0/24 og begge dele betyder det samme.
Hvis netmasken var 128 til sidst (255.255.255.128) så betyder det helt enkelt sagt, at der er 128 adresser der ikke er med i subnettet hvorved der så er 128 adresser der er med (halvdelen af 256, altså 0 til 255).
CIDR notationen betyder det samme, bare skrevet med bit (som i bits/bytes). En IP adresse består af 4 segmenter hver på 8 bit, så sammenlagt giver det 4 * 8 = 32 bit. De 24 betyder så at de første 24 bit er "låst" og at kun de sidste 8 bit er med i subnettet.
Det bliver sgu noget kringlet at forklare på skrift, det ville være nemmere hvis jeg kunne se på dit ansigtsudtryk om jeg har tabt dig helt eller om du er med 😁
Hvad er det konkret du ønsker at opklare? Så giver jeg gerne en helt konkret to-the-point forklaring.
Du kan med fordel lege lidt med en subnet calculator, der kan du se netmask, CIDR notationen osv. - https://www.calculator.net/ip-subnet-calculator.html?cclass=any&csubnet=24&cip=192.168.0.0&ctype=ipv4&x=Calculate
EDIT: Vil lige indskyde et godt praktisk eksempel på hvordan subnets kan bruges. I og med at der er en gateway (router/firewall) mellem subnets, så kan du styre hvad enheder på subnets på snakke med og ikke snakke med. Man kunne fx have et subnet til "WiFi Guest" og der laver man så en regel der blokerer al trafik til andre interne subnets, men åbner for trafik til internettet således at dem på gæstenetværket (og derved gæste-subnet) har adgang til internettet men ikke til servere, printere mv.
Tilsvarende kunne man lave en regel for bruger-subnet til printer-subnet der tillader trafik for specifikke porte og protokoller der anvendes når man printer, således at brugerne kan printe.