PublicIPChecker

গাইড

সাবনেট মাস্ক ও CIDR ব্যাখ্যা

৬ মিনিটে পড়া যায় · হালনাগাদ 2026-10-06

সাবনেট মাস্ক আইপি ঠিকানাকে নেটওয়ার্ক ও হোস্ট অংশে ভাগ করে। 255.255.255.0 ও /24 পড়া, প্রতি প্রিফিক্সে ঠিকানা গোনা, আর প্রাইভেট ও CGNAT রেঞ্জ চেনা শিখুন।

সাবনেট মাস্ক দেখতে দ্বিতীয় একটি আইপি ঠিকানার মতো, আর বেশিরভাগ মানুষ এটিকে উপেক্ষা করেন যতক্ষণ না কিছু ভেঙে পড়ে। কিন্তু প্রতিটি ডিভাইস প্যাকেট পাঠানোর আগে যে সহজ প্রশ্নটির উত্তর খোঁজে — গন্তব্যটি আমার নেটওয়ার্কে, নাকি রাউটারে পাঠাব? — তার উত্তর এই মাস্কেই থাকে।

সাবনেট মাস্ক কী করে

আইপি ঠিকানার দুটি অংশ: সব ডিভাইসে শেয়ার করা নেটওয়ার্ক অংশ, আর প্রতি ডিভাইসে আলাদা হোস্ট অংশ। মাস্ক বলে দেয় বিভাজন কোথায়।

192.168.1.24 আর মাস্ক 255.255.255.0 ধরা যাক। বিটে লিখলে প্রথম ২৪টি বিট ১ (নেটওয়ার্ক), শেষ ৮টি ০ (হোস্ট)। অর্থাৎ নেটওয়ার্ক 192.168.1.0, আর এই ডিভাইসটি হোস্ট ২৪। 192.168.1.x-এর বাকি সব সরাসরি সুইচের মাধ্যমে প্রতিবেশী; বাকি সব ডিফল্ট গেটওয়েতে — রাউটারের আইপি।

CIDR নোটেশন

255.255.255.0 লেখার বদলে দুনিয়া লেখে /24 — শুরুতে থাকা ১ বিটের সংখ্যা। CIDR (Classless Inter-Domain Routing) পুরোনো অক্টেট-সীমানার বাইরের ব্লকও অনুমোদন করে, যেমন /22 বা /26 — আইএসপিরা ঠিকানাগুলো দক্ষভাবে ভাগ করে এভাবেই।

প্রতিটি ব্লকে দুটি ঠিকানা বিশেষ: নেটওয়ার্ক ঠিকানা (সব হোস্ট বিট শূন্য) আর ব্রডকাস্ট ঠিকানা (সব হোস্ট বিট এক) — তাই ব্যবহারযোগ্য হোস্ট সর্বদা মোট সংখ্যার চেয়ে দুই কম। আধুনিক পয়েন্ট-টু-পয়েন্ট লিংকে /31 চলে, আর একক হোস্ট /32।

প্রিফিক্স চিট শিট

CIDRমাস্কমোট ঠিকানাব্যবহারযোগ্য হোস্টসাধারণ ব্যবহার
/30255.255.255.252৪২রাউটার-রাউটার পয়েন্ট-টু-পয়েন্ট লিংক
/29255.255.255.248৮৬ছোট DMZ সেগমেন্ট
/28255.255.255.240১৬১৪সার্ভার র্যাক
/24255.255.255.0২৫৬২৫৪ঘর ও ছোট অফিসের LAN
/16255.255.0.0৬৫,৫৩৬৬৫,৫৩৪বড় ক্যাম্পাস, Docker নেটওয়ার্ক
/8255.0.0.0১,৬৭,৭৭,২১৬১,৬৭,৭৭,২১৪খুব বড় প্রাইভেট নেটওয়ার্ক

IPv6-এ একই নোটেশন, তবে একটি জরুরি প্রথা: ব্যবহারকারীর নেটওয়ার্ক প্রায় সবসময় /64, যাতে হোস্ট-বরাদ্দের জন্য ৬৪ বিট থাকে — কারণ stateless autoconfiguration ও প্রাইভেসি এক্সটেনশন ধরে নেয় তাই। সাধারণ ঘরের সংযোগে /56 বা /48 ডেলিগেট হয়, অর্থাৎ ২৫৬ বা ৬৫,৫৩৬টি আলাদা /64 সাবনেট।

প্রাইভেট ও বিশেষ রেঞ্জ

রেঞ্জCIDRকী
10.0.0.0 – 10.255.255.25510.0.0.0/8প্রাইভেট (RFC 1918) — ব্যবসা ও আইএসপি-পরিচালিত ডিভাইসে সবচেয়ে প্রচলিত
172.16.0.0 – 172.31.255.255172.16.0.0/12প্রাইভেট (RFC 1918) — Docker-এর ডিফল্ট ব্রিজ এখানেই
192.168.0.0 – 192.168.255.255192.168.0.0/16প্রাইভেট (RFC 1918) — ঘরের রাউটার
100.64.0.0 – 100.127.255.255100.64.0.0/10ক্যারিয়ার-গ্রেড NAT — অপরিচিতদের সঙ্গে ভাগ করা
127.0.0.0 – 127.255.255.255127.0.0.0/8লুপব্যাক — আপনার নিজের ডিভাইস
169.254.0.0 – 169.254.255.255169.254.0.0/16লিংক-লোকাল — DHCP ব্যর্থ হলে Windows-এ দেখা "APIPA" ঠিকানা

আপনার ডিভাইসে 169.254.x.x দেখালে বোঝা যায়, রাউটার থেকে ঠিকানা পাওয়াই যায়নি। ইন্টারনেট নয়, এ কারণেই কিছু লোড হয় না — কল সেন্টারের চেয়ে দ্রুত রোগনির্ণয়।

সাবনেট না করলেও কেন দরকার

  • নেটওয়ার্ক সেটিংস পড়া। "রাউটার 192.168.1.1, ডিভাইস 192.168.1.24, মাস্ক 255.255.255.0" — এখন এক নজরে পুরো পাড়া বোঝা যায়।
  • প্রাইভেট/পাবলিক বিভাজন ধরা। 10., 172.16–31. বা 192.168. — সবই লোকাল, ইন্টারনেটের দিকে নয়: পাবলিক বনাম প্রাইভেট আইপি।
  • CGNAT চেনা, যা ব্যর্থ পোর্ট ফরওয়ার্ড আর শেয়ার করা সুনামের ব্যাখ্যা দেয়।
  • গেস্ট নেটওয়ার্ক বা VLAN না-মিশিয়ে সেট করা।
  • ক্লাউড ও কনটেইনার নেটওয়ার্কে কাজ, যেখানে CIDR ব্লক দিয়ে সিকিউরিটি-গ্রুপ নিয়ম ও ভিপিএন রুট লেখা হয়।

মূল কথা: মাস্ক হলো আপনার নেটওয়ার্ক কোথায় শেষ তার মানচিত্র। এটি পড়তে জানলে বোঝা যায়, একটি ডিভাইস প্রতিবেশীর সঙ্গে সরাসরি কথা বলবে কি না — আর চোখেই ধরা পড়ে প্রাইভেট, লুপব্যাক ও CGNAT রেঞ্জ, যা দৈনন্দিন অনেক রহস্যের সমাধান দেয়।

সাধারণ প্রশ্নোত্তর

আইপি ঠিকানায় /24 মানে কী?

এটি 255.255.255.0 মাস্কের CIDR সংক্ষেপ: ২৪টি নেটওয়ার্ক বিট, ৮টি হোস্ট বিট, মোট ২৫৬টি ঠিকানা আর ২৫৪টি ব্যবহারযোগ্য হোস্ট। ঘরের রাউটার প্রায় সবসময় /24 ব্যবহার করে।

একটি /24 নেটওয়ার্কে কতটি আইপি থাকে?

মোট ২৫৬টি, যার ২৫৪টি হোস্টে দেওয়া যায়। নেটওয়ার্ক ঠিকানা ও ব্রডকাস্ট ঠিকানা সংরক্ষিত।

192.168.1.1-এর সাবনেট মাস্ক কী?

নেটওয়ার্কে যা কনফিগার করা আছে — কনজিউমার রাউটারে প্রায় সবসময় 255.255.255.0 (/24), তাই ডিভাইসগুলো 192.168.1.2–254 ঠিকানা পায়।


আরও পড়ুন

অন্য যেকোনো আইপি ঠিকানা যাচাই করুন

সন্দেহজনক লগইন, স্প্যাম ইমেইলের হেডার বা সার্ভার লগের কোনো এন্ট্রি খতিয়ে দেখছেন? যেকোনো IPv4 বা IPv6 ঠিকানা একই জিওলোকেশন ও প্রক্সি পরীক্ষার মধ্য দিয়ে চালিয়ে নিন।