← 모든 가이드
APP FIELD GUIDE9분 읽기

AWS·VPN에서 CIDR 충돌을 피하는 실무 설계법

/24, /26, /31, /32를 주소 개수 표가 아니라 VPC·VPN 연결 설계의 충돌과 예외 관점에서 해석합니다.

마지막 검토: 2026년 8월 25일 · 로직 버전 20260724-1 · 검증 벡터 /0, /24, /31, /32 및 포함/분리

PROBLEM

왜 이 구분이 필요한가

CIDR 충돌은 두 대역의 표기가 달라 보여도 실제 주소 범위가 겹칠 때 생깁니다. 예를 들어 10.0.0.0/16 안에는 10.0.64.0/18 전체가 들어갑니다. VPC 피어링이나 사이트 간 VPN을 연결한 뒤 이 사실을 발견하면 주소 재설계와 마이그레이션 비용이 커집니다. 먼저 입력한 호스트 주소를 네트워크 경계로 정규화하고, network = IP AND mask, broadcast = network OR wildcard로 시작·끝 주소를 비교해야 합니다.

PROCEDURE

실무 적용 순서

첫째, 연결할 모든 네트워크를 CIDR로 수집합니다. 둘째, 각 입력을 네트워크 주소와 브로드캐스트 주소로 펼칩니다. 셋째, 두 범위에서 max(시작 주소)가 min(끝 주소)보다 작거나 같은지 확인합니다. 넷째, 큰 대역을 나눌 때 필요한 호스트 수와 향후 확장을 반영해 새 prefix를 정합니다. /24를 /26으로 나누면 64개 주소 단위의 네 블록이 생깁니다. 마지막으로 계산 결과를 클라우드 라우팅 테이블, NAT, 보안 장비 정책과 대조합니다.

BASIS

계산과 검증 근거

IPv4 prefix 길이가 p이면 전체 주소 수는 2^(32-p)입니다. 일반 서브넷은 네트워크·브로드캐스트 두 주소를 제외하지만 RFC 3021의 point-to-point /31은 두 주소를 모두 쓸 수 있고 /32는 단일 호스트를 뜻합니다. RFC 1918은 사설 주소 범위를, RFC 4632는 CIDR 집계와 라우팅을 설명합니다. Pocket Tools는 입력 호스트 비트를 0으로 만들어 네트워크 경계로 정규화합니다.

LIMITS

지원 범위와 한계

도구는 IPv4 /0부터 /32까지만 계산하고 분할 결과는 최대 1,024개만 표시합니다. /31과 /32는 일반적인 usable host 계산의 예외입니다. 대역이 겹친다고 모든 연결이 반드시 실패하는 것은 아니지만, 동일 목적지에 대한 라우팅이 모호해질 수 있습니다. 계산 결과는 주소 충돌 검토 자료이며 연결 가능성의 보증이 아닙니다.

WORKED EXAMPLES

직접 재현할 예제

01

호스트 주소 정규화

입력
192.168.10.35/24
결과
network 192.168.10.0, broadcast 192.168.10.255, usable 192.168.10.1–192.168.10.254

전체 256개, 일반 사용 가능 254개입니다.

02

/24를 /26으로 분할

입력
192.168.10.0/24 → /26
결과
192.168.10.0/26, .64/26, .128/26, .192/26

각 블록은 64개 주소이며 일반 usable 주소는 62개입니다.

03

포함 충돌

입력
10.0.0.0/16 ∩ 10.0.64.0/18
결과
10.0.64.0–10.0.127.255 중복

/18 전체가 /16에 포함됩니다.

04

경계 prefix

입력
192.0.2.0/31, 192.0.2.7/32
결과
/31은 두 주소, /32는 한 주소

point-to-point와 host route 예외를 일반 서브넷 규칙으로 빼지 않습니다.

Pocket Tools에서 이 예제 계산하기

FAQ

자주 묻는 질문

입력한 주소가 .0으로 바뀌는 이유는 무엇인가요?

CIDR은 호스트 한 대가 아니라 네트워크 범위를 나타내므로 prefix 밖의 호스트 비트를 0으로 정규화하기 때문입니다.

/31과 /32에도 네트워크·브로드캐스트 주소를 빼나요?

아닙니다. /31은 point-to-point 링크에서 두 주소를 쓰는 예외이고 /32는 한 호스트 경로입니다.

IPv6도 계산할 수 있나요?

현재 도구는 IPv4만 지원합니다.

중복이면 VPN이 항상 실패하나요?

항상 그런 것은 아니지만 경로 선택이 모호해질 수 있으므로 실제 라우팅, NAT, 장비 정책을 함께 확인해야 합니다.

SOURCES

검증에 사용한 근거

  1. RFC 1918 — Address Allocation for Private Internets
  2. RFC 3021 — Using 31-Bit Prefixes on IPv4 Point-to-Point Links
  3. RFC 4632 — Classless Inter-domain Routing