خصم ٥٠٪ على جميع الخطط، لفترة محدودة. يبدأ من $2.48/mo
٩ دقائق للقراءة
الأمان والشبكات

ورقة مرجعية لـ CIDR: مقدمة إلى التوجيه بين النطاقات بدون فئات

نيك سيلفر By نيك سيلفر ٩ دقائق للقراءة تحديث: ٢٠ فبراير ٢٠٢٥
ورقة مرجعية لـ CIDR

يحتاج كل جهاز متصل بالإنترنت إلى عنوان IP. فكما يميز عنوان منزلك منزلك عن باقي المنازل في الشارع، يُعدّ عنوان IP عنواناً فريداً يميز جهازك عن باقي الأجهزة المتصلة بشبكتك. 

غير أن IPv4، وهو الإصدار الحالي لعناوين IP المستخدم في معظم أنحاء العالم، بات يعاني من نفاد العناوين الفريدة المتاحة. ومن أبرز الحلول لمعالجة هذه المشكلة تطبيق CIDR، أي التوجيه بين النطاقات عديم الفئات. 

لإدارة الشبكة بكفاءة، يحتاج مسؤولو الشبكات إلى مرجع يُظهر عدد المضيفين وقناع الشبكة ونطاق عناوين IP المتاحة لكل كتلة CIDR. 

لهذا السبب، سأتناول في هذا المقال جدول مرجعي لـ CIDR، وأجيب على سؤال «ماذا يعني CIDR؟»، وأشرح تفاصيل IPv4 CIDR وIPv6 CIDR، فضلاً عن مفهوم نطاق ترميز CIDR. 

ماذا يعني CIDR؟

CIDR، أو التوجيه بين النطاقات عديم الفئات، هو نظام لتخصيص عناوين IP طُوِّر عام 1993 لمعالجة إخفاقات النظام القديم. قبل اعتماد CIDR، كان الإنترنت يعتمد على نظام تخصيص IP القائم على الفئات. 

كان ثمة ثلاث فئات من عناوين IP تتباين بحسب عدد العناوين المتاحة لكل شبكة، وهي كالتالي:

  • الفئة A: يُستخدم للمؤسسات والشبكات الكبيرة جداً، ويتيح أكثر من ١٦ مليون عنوان IP لكل شبكة.
  • الفئة B: يُستخدم للشبكات متوسطة الحجم، ويتيح ما يصل إلى ٦٥٬٥٣٤ عنوان IP فريداً.
  • الفئة C: يُستخدم للشبكات الصغيرة، ولا يتيح سوى ٢٥٤ عنوان IP فريداً.

رغم أن هذا النظام كان مناسباً في وقته، إلا أنه كان يعاني من هدر كبير، إذ كان الفارق بين أعداد عناوين IP المتاحة لكل فئة كبيراً جداً. فعلى سبيل المثال، أي مؤسسة أو شبكة تحتاج إلى ٣٠٠ عنوان IP لم تكن تستطيع استخدام كتلة الفئة C لأنها لا توفر سوى ٢٥٤ عنواناً، مما كان يضطر سجل IP إلى تخصيص كتلة من الفئة B بدلاً منها.

هذا يعني أن مؤسسة لا تحتاج سوى إلى ٣٠٠ عنوان IP كانت تُخصَّص لها ٦٥٬٥٣٤ عنواناً. وكما أشرت سابقاً، كان هذا مقبولاً في ذلك الوقت، إذ كان العدد الإجمالي لعناوين IPv4 المتاحة (نحو ٤٫٣ مليار عنوان) يفوق بكثير العدد الفعلي المستخدم. ففي عام ١٩٩٣ مثلاً، لم يكن عدد سكان العالم يتجاوز نحو ٥٫٦ مليار نسمة، ولم يكن المتصلون بالإنترنت يتعدون ١٥ مليون شخص.

غير أنه مع مرور السنوات وتزايد عدد المستخدمين المتصلين بالإنترنت، بدأت عناوين IPv4 تنفد، مما أدى إلى تطوير CIDR. وقد أزال CIDR البنية الصارمة للفئات كلياً، وأدخل مفهوم قناع الشبكة الفرعية متغير الطول، أو VLSM.

أتاح هذا النظام لمسؤولي الشبكات تخصيص عدد عناوين IP الذي يحتاجونه بالضبط، بدلاً من الاختيار المحدود بين ٢٥٤ أو أكثر من ٦٥٬٠٠٠ أو أكثر من ١٦ مليون. لكن كيف يعمل CIDR؟ وما الفرق بين CIDR في IPv4 وCIDR في IPv6؟ وكيف يمكنك استخدام جدول مرجعي لـ CIDR لضبط إعدادات شبكتك بسهولة؟

نطاق ترميز CIDR 

يساعد ترميز CIDR مسؤولي الشبكات على تحديد عدد الأجهزة التي يمكنها الاتصال بشبكة ما، وفهم كيفية تنظيم عناوين IP. لكن قبل أن نفك شفرة ترميز CIDR، دعنا نتحدث عن معنى كل رقم في عنوان IP.

في IPv4، يتكون العنوان من ٣٢ بت، أي أن هناك ٣٢ متغيراً يمكن أن يأخذ القيمة 0 أو 1، مما يُفضي إلى 2^32 عنوان فريد (أي نحو ٤٫٣ مليار عنوان). لنفترض مثلاً أن نطاق ترميز CIDR لـ IPv4 هو: 192.168.1.0/24.

يعني اللاحق /24 في نهاية هذا العنوان أن ٢٤ بت مخصصة للشبكة، والـ ٨ بت المتبقية مخصصة للأجهزة المضيفة. تمثل الـ ٢٤ بت الأولى معرّف شبكتك، فيما تكون الـ ٨ بت المتبقية متغيرات يمكن استخدامها لعناوين أجهزتك. يُترجم ذلك إلى 2^8 عنواناً، أي ٢٥٦ عنوان IP إجمالاً. من بين هذه الـ ٢٥٦، يُحجز عنوانان للشبكة والبث، مما يُبقي ٢٥٤ عنوان IP صالحاً للاستخدام على هذه الشبكة. 

بعبارة أخرى، تمثل الـ 2^24 بت الأولى جزء الدولة والمدينة والشارع من عنوان منزلك، أما الـ ٨ بت المتبقية فتشبه أرقام المنازل على ذلك الشارع.

يتراوح نطاق ترميز CIDR لـ IPv4 بين /0 و/32، حيث يُستخدم /0 عادةً لجدران الحماية وبوابات الإنترنت، ويُستخدم /32 لتحديد عنوان IP منفرد وإعدادات VPN. أما كل ما بين هذين الرقمين فيمكن توظيفه لأغراض وشبكات متنوعة، من استخدامات بسيطة كشبكات المنازل إلى استخدامات واسعة النطاق كالمؤسسات الكبيرة.

يمكنك الرجوع إلى الجدول المرجعي لـ CIDR في نهاية هذا المقال للاطلاع على تفاصيل دقيقة حول عدد عناوين IP المتاحة للأجهزة المضيفة والشبكات في أي نطاق CIDR لـ IPv4.

في IPv6، يتكون العنوان من ١٢٨ بت، أي ما يعادل 2^128 عنوان، أو ٣٤٠ undecillion (الرقم ٣٤ يتبعه ٣٧ صفراً). وعلى الرغم من هذا العدد الهائل من العناوين المتاحة، لا يزال CIDR يُستخدم لضمان توزيع IP بكفاءة. 

مثال على نطاق ترميز CIDR لـ IPv6: 2001:db8::/64

على غرار CIDR في IPv4، يعني /64 هنا أن أول ٦٤ بت مخصصة للشبكة، والـ ٦٤ بت المتبقية مخصصة لعناوين الأجهزة المضيفة. هذا يعني أن 2^64 عنوان، أي نحو ١٨ quintillion (الرقم ١٨ يتبعه ١٨ صفراً)، متاح للأجهزة المضيفة. 

خلافاً لـ IPv4، يعتمد IPv6 على البث المتعدد (multicast) بدلاً من البث العام (broadcast)، لذا فبينما يُحجز عنوانان في IPv4 وييتعذر استخدامهما للأجهزة، في IPv6 لا يُحجز سوى عنوان واحد للاستخدام غير المضيف، وهو عنوان الشبكة.

يمكنك الرجوع إلى الجدول المرجعي لـ CIDR في نهاية هذا المقال للاطلاع على تفاصيل دقيقة حول عدد عناوين IP المتاحة للأجهزة المضيفة والشبكات في أي نطاق CIDR لـ IPv6.

IPv6 هو مستقبل الإنترنت، وإن كنت تريد أن تكون في الطليعة، فإن Cloudzy تقدم أفضل عروض VPS للـ IPv6 بأسعار لا تُنافَس. مع خطة VPS الخاصة بـ IPv6، تحصل أيضاً على شبكة فرعية /64 مجاناً، أي مجموعة عناوين IP تضم ١٨٬٤٤٦٬٧٤٤٬٠٧٣٬٧٠٩٬٥٥١٬٦١٦ عنوان IPv6 خاصاً بك وحدك! 

إن كنت قلقاً بشأن التوافق، يمكنك إضافة IPv4 لجعل خطة VPS الخاصة بـ IPv6 تعمل بالبروتوكولين معاً (dual-stack) مقابل دولار واحد فقط شهرياً. يمكنك الاطلاع على خطة VPS لـ IPv6 من Cloudzy الأسعار هنا!

تقسيم الشبكات الفرعية في CIDR 

من أبرز مزايا CIDR في IPv4 وCIDR في IPv6 إمكانية تقسيم الشبكات الفرعية وتجزئة كتل CIDR، مما يُمكّن مسؤولي الشبكات من عزل أجزاء مختلفة من كتلة CIDR وإدارتها بشكل مستقل. 

لتخصيص عدد أكبر أو أصغر من البتات لأجزاء الشبكة والمضيف في العنوان، ما عليك سوى ضبط طول البادئة. فيما يلي مثال على تقسيم شبكة IPv4 CIDR إلى شبكات فرعية:

يمكن تقسيم العنوان 192.168.1.0/24 إلى شبكتين فرعيتين أصغر: 

  • 192.168.1.0/25: شبكة فرعية تضم ١٢٨ عنوان IP.
  • 192.168.1.128/25: شبكة فرعية ثانية تضم ١٢٨ عنواناً.

بهذا الإعداد، يمكنك تقسيم شبكة من ٢٥٦ عنواناً إلى شبكتين من ١٢٨ عنواناً لكل منهما، مما يُحسّن الأمان وأداء الشبكة وسهولة إدارتها. يتيح ذلك وضع الأنظمة الحساسة، كقسم الشؤون المالية، على شبكة فرعية منفصلة تقتصر على الموظفين أو الأجهزة المصرّح لها فقط. 

بعزل حركة البيانات بهذه الطريقة، يتحسّن الأداء عبر تقليل الازدحام، إذ تتدفق البيانات بكفاءة أعلى داخل كل شبكة فرعية دون تداخل غير ضروري. علاوة على ذلك، يُبسّط التقسيم إلى شبكات فرعية إدارة الشبكة بالكامل، إذ يمكن اكتشاف الأعطال وإجراء الصيانة في كل شبكة فرعية باستقلالية دون التأثير على بقية الشبكة.

يكتسب تقسيم IPv6 CIDR إلى شبكات فرعية أهمية بالغة نظراً للعدد الكبير من عناوين IP المتاحة في إعدادات /64-CIDR النموذجية. لنفترض أن لديك شبكة IPv6 نموذجية بالصيغة /64 مثل 2001:db8:abcd:1000::/64؛ إذا استعرنا، على سبيل المثال، ٤ بتات من جزء الشبكة، يمكننا تقسيم الشبكة إلى ١٦ شبكة فرعية، مما يُفضي إلى التغييرات التالية:

  • الشبكة الفرعية الأصلية: 2001:db8:abcd:1000::/64
  • الشبكة الفرعية الجديدة: /68
  • عدد الشبكات الفرعية: 2^(البتات المستعارة من الشبكة) = 2^4 = ١٦ شبكة فرعية
  • الشبكة الفرعية الأولى: 2001:db8:abcd:1000:0000::/68
  • الشبكة الفرعية الثانية: 2001:db8:abcd:1000:1000::/68
  • الشبكة الفرعية الثالثة: 2001:db8:abcd:1000:2000::/68
  • … حتى 2001:db8:abcd:1000:f000::/68
  • 2001:db8:abcd:1000: تُعرّف أول ٦٤ بتاً بادئة التوجيه العالمي.
  • 0000 – f000: تُستخدم البتات الأربع التالية لتقسيم الشبكة إلى شبكات فرعية.
  • جزء المضيف: تُستخدم الـ 60 بتًا المتبقية لعناوين المضيفين. (تمثل "::" المتبقية ثلاثة كتل من 16 بتًا)

كل شبكة /68 تحتوي على 2^60 = 1.15 كوينتيليون عنوان مضيف محتمل. 

إن لم تكن متأكدًا بعد من الطريقة التي تريد تقسيم شبكتك بها، فقد أضفت ورقة مرجعية لتقسيم CIDR في نهاية هذا المقال.

ورقة مرجعية لـ CIDR

حساب عدد عناوين IP المتاحة لـ CIDR الخاص بـ IPv4 وCIDR الخاص بـ IPv6 يدويًا وبدون ورقة مرجعية أمر شاق ومعقد، لا سيما مع IPv6، إذ قد تصل العناوين إلى المليارات والكوينتيليونات وأكثر. 

إن كنت مهتمًا بمعرفة كيفية حساب نطاق CIDR، فإليك الصيغة المستخدمة لكل من CIDR الخاص بـ IPv4 وCIDR الخاص بـ IPv6:

بالنسبة لـ IPv4:

  • عدد العناوين= 2^(32-طول البادئة)
  • مثلًا، كتلة CIDR من النوع /24 تحتوي على: 2^(32-24)= 2^8= 256 عنوان IP

بالنسبة لـ IPv6:

  • عدد العناوين= 2^(128-طول البادئة)
  • مثلًا، كتلة CIDR من النوع /64 تحتوي على: 2^(128-64)= 2^64= ما يقارب 18 كوينتيليون (18 يتبعها 18 صفرًا) عنوان IP

كما ترى، قد تصبح الأرقام ضخمة جدًا بدون ورقة مرجعية لـ CIDR، لذا لتجنب عناء الحساب، هناورقة مرجعية شاملة لـ CIDR لا تغطي CIDR فحسب، بل كل ما تحتاج معرفته عن IPv4 وIPv6 والتقسيم الشبكي.

الخاتمة

بدون CIDR، لكنا استنفدنا عناوين IPv4 منذ عقود وواجهنا مشكلات كثيرة في تخصيص عناوين IPv6 أيضًا. نأمل أن تساعدك ورقتنا المرجعية لـ CIDR في ضبط إعدادات شبكتك بالكامل دون أي عقبات.

الأسئلة الشائعة

ماذا يعني CIDR؟

CIDR، أو التوجيه بين النطاقات عديم الفئات، هو نظام تخصيص عناوين IP طُوِّر عام 1993 للتغلب على قيود النظام السابق. أزال CIDR كليًا البنية الصارمة القائمة على الفئات، وأدخل قناع الشبكة الفرعية متغير الطول (VLSM). أتاح هذا النظام لمسؤولي الشبكات تخصيص العدد الدقيق من عناوين IP التي يحتاجونها، بدلًا من الاختيار المحدود بين 254 أو أكثر من 65,000 أو أكثر من 16 مليون عنوان.

ما هو نطاق ترميز CIDR؟

تُستخدم صيغة CIDR لتمثيل عناوين IP والبادئات الشبكية المرتبطة بها. وتبدو كالتالي: 192.168.1.0/24. يأتي عنوان IP (192.168.1.0) متبوعًا بشرطة مائلة ("/") وعدد (24) يشير إلى عدد البتات المخصصة لبادئة الشبكة. أما البتات المتبقية فتُستخدم لتحديد الأجهزة الفردية (المضيفين) على الشبكة.

هل يوجد جدول مرجعي لـ CIDR؟

بالطبع! حساب عدد عناوين IP المتاحة لـ CIDR الخاص بـ IPv4 وخاصةً لـ CIDR الخاص بـ IPv6 أمر مرهق، لذلك جمعت ورقة مرجعية شاملة تغطي كل شيء من CIDR والتقسيم الشبكي إلى أوامر IPv4 وIPv6 هنا.

مشاركة

المزيد من المدونة

تابع القراءة.

صورة عنوان Cloudzy لدليل MikroTik L2TP VPN، تُظهر حاسوباً محمولاً يتصل بحامل خوادم عبر نفق رقمي مضيء باللونين الأزرق والذهبي مع أيقونات درع.
الأمان والشبكات

إعداد MikroTik L2TP VPN (مع IPsec): دليل RouterOS (2026)

في هذا الإعداد لـ MikroTik L2TP VPN، يتولى L2TP مهمة النفق بينما يتكفّل IPsec بالتشفير والتحقق من السلامة؛ الجمع بينهما يمنحك توافقاً مع عملاء الاتصال الأصليين دون الحاجة إلى برامج طرف ثالث

ريكسا سيروسريكسا سيروس ٩ دقائق للقراءة
نافذة طرفية تعرض رسالة تحذير SSH بشأن تغيير هوية المضيف البعيد، مع عنوان دليل الإصلاح وشعار Cloudzy على خلفية زرقاء مخضرة داكنة.
الأمان والشبكات

تحذير: هوية المضيف البعيد تغيّرت - وكيفية إصلاح ذلك

SSH بروتوكول شبكة آمن يُنشئ نفقاً مشفّراً بين الأنظمة. يظل خياراً شائعاً لدى المطوّرين الذين يحتاجون إلى وصول عن بُعد دون الاعتماد على واجهة رسومية

ريكسا سيروسريكسا سيروس قراءة ١٠ دقائق
رسم توضيحي لدليل استكشاف أخطاء خادم DNS مع رموز تحذير وخادم أزرق على خلفية داكنة لأخطاء تحليل الاسم في Linux
الأمان والشبكات

فشل مؤقت في تحليل الاسم: ما معناه وكيفية إصلاحه؟

أثناء استخدام Linux، قد تواجه خطأ مؤقتاً في تحليل أسماء النطاقات عند محاولة الوصول إلى مواقع الويب، أو تحديث الحزم، أو تنفيذ مهام تتطلب اتصالاً بالإنترنت

ريكسا سيروسريكسا سيروس ١٢ دقيقة للقراءة

هل أنت مستعد للنشر؟ يبدأ من ٢٫٤٨ دولار/شهر.

سحابة مستقلة منذ ٢٠٠٨. AMD EPYC، NVMe، 40 Gbps. ضمان استرداد المبلغ لمدة ١٤ يومًا.