CIDR là gì? Cách thức hoạt động và ứng dụng của khối CIDR
29/11/2025CIDR là là phương pháp gán địa chỉ IP và định tuyến hiện đại cho phép xác định linh hoạt ranh giới giữa phần mạng và phần host, giúp chia subnet hiệu quả hơn nhiều so với mô hình phân lớp cũ. CIDR giải quyết triệt để vấn đề lãng phí địa chỉ IPv4, tối ưu bảng định tuyến và hỗ trợ mở rộng hạ tầng mạng quy mô lớn, trở thành nền tảng không thể thiếu trong Internet, doanh nghiệp và điện toán đám mây ngày nay. Cùng Viettel IDC tìm hiểu chi tiết hơn trong bài viết sau.
CIDR là gì?
CIDR (Classless Inter-Domain Routing) là phương pháp gán địa chỉ IP và định tuyến hiện đại, được tạo ra để thay thế hệ thống phân lớp địa chỉ cũ (Class A, B, C). Nhờ CIDR, việc chia mạng trở nên linh hoạt hơn, tối ưu cho cả nhà cung cấp dịch vụ Internet lẫn người quản trị hệ thống.
Thay vì bị ràng buộc theo từng lớp mạng cố định, CIDR cho phép bạn tự xác định ranh giới giữa phần mạng và phần host trong một địa chỉ IP. Địa chỉ IP trong CIDR luôn đi kèm hậu tố “/n”, trong đó n là số bit dành cho phần mạng
Ví dụ: địa chỉ 192.168.0.0/24 cho biết 24 bit đầu là phần mạng (192.168.0) và 8 bit cuối là phần máy chủ.
Các định dạng địa chỉ IP được sử dụng phổ biến
Hiện nay có hai định dạng địa chỉ IP chính đang được sử dụng rộng rãi là địa chỉ phân lớp IPv4 và địa chỉ không phân lớp. Mỗi địa chỉ IP bao gồm hai phần: Phần mạng (network) xác định mạng và phần máy chủ (host) xác định thiết bị cụ thể trong mạng đó.
Địa chỉ phân lớp
Địa chỉ IPv4 gồm 32 bit, chia thành bốn nhóm 8 bit, được biểu diễn bằng hệ thập phân và ngăn cách bằng dấu chấm. Khi sử dụng mô hình phân lớp IPv4 CIDR block, các tổ chức chỉ có thể đăng ký ba lớp địa chỉ chính: Class A, Class B và Class C.
Class A
Địa chỉ Class A có 8 bit đầu tiên là phần mạng. Ví dụ: 25.10.0.7 → 25 là phần mạng, còn 10.0.7 là phần host.
Class B
Với Class B, 16 bit đầu được dùng làm tiền tố mạng. Ví dụ: 140.22.5.9 → 140.22 là network, 5.9 là host.
Class C
Class C có 24 bit đầu dành cho địa chỉ mạng. Ví dụ: 203.113.7.45 → 203.113.7 là network, 45 là host.
Địa chỉ không phân lớp
Để tăng tính linh hoạt và tận dụng tốt hơn không gian địa chỉ IPv4 vốn ngày càng cạn kiệt, mô hình CIDR ra đời. CIDR áp dụng kỹ thuật VLSM (Variable Length Subnet Mask) giúp người quản trị tùy chỉnh số bit mạng – bit host theo nhu cầu thực tế.
Subnet mask (mặt nạ mạng) hoạt động bằng cách thay toàn bộ bit của phần host thành số 0 để xác định chính xác network ID. Nhờ VLSM, một dải địa chỉ lớn có thể được chia thành nhiều mạng con với quy mô khác nhau, phù hợp cho từng phòng ban, chi nhánh hay hệ thống nội bộ. Địa chỉ ở dạng CIDR được viết kèm hậu tố /x, trong đó x là số bit thuộc phần mạng.
Ví dụ: 203.0.113.0/26 → nghĩa là 26 bit đầu tiên là phần network, đủ tạo ra 64 địa chỉ trong mạng con này.
Lợi ích của CIDR so với mô hình phân lớp truyền thống
CIDR giúp việc quản lý và phân bổ địa chỉ IP trở nên linh hoạt, chính xác và tiết kiệm hơn so với mô hình phân lớp truyền thống. Nhờ cơ chế tiền tố tùy biến, CIDR mang lại nhiều lợi ích như:
- Giảm lãng phí địa chỉ IP: Cấp phát đúng số lượng địa chỉ cần dùng thay vì dùng khối cố định quá lớn như mô hình phân lớp.
- Tăng tính linh hoạt: Tự do chia subnet hoặc gộp subnet theo nhu cầu, phù hợp mọi quy mô mạng.
- Tối ưu bảng định tuyến: Giảm số lượng route nhờ tổng hợp tiền tố (route aggregation).
- Tăng tốc truyền dữ liệu: Router tìm tuyến nhanh hơn, dữ liệu không phải đi qua các hop không cần thiết.
- Hỗ trợ xây dựng VPC: Các dịch vụ cloud (AWS, Azure, GCP) dùng CIDR để tạo mạng riêng an toàn và tách biệt.
- Tạo siêu mạng linh hoạt: Hợp nhất nhiều mạng con thành một khối lớn để giảm tải cho router.
- Kéo dài tuổi thọ IPv4: Sử dụng địa chỉ IPv4 hiệu quả hơn, hạn chế cạn kiệt địa chỉ.
- Hỗ trợ tổ chức định tuyến theo vùng: ISP và RIR dễ dàng phân cấp địa chỉ theo khu vực địa lý, giúp định tuyến tối ưu hơn.
- Tăng khả năng mở rộng hạ tầng mạng: CIDR cho phép mở rộng hoặc thu nhỏ mạng mà không phải thiết kế lại toàn bộ cấu trúc địa chỉ.
Cơ chế vận hành của CIDR là gì?
CIDR vận hành dựa trên việc gán độ dài tiền tố mạng (prefix length) cho mỗi khối địa chỉ và áp dụng kỹ thuật VLSM. Chẳng hạn, địa chỉ 192.168.1.0/22 nghĩa là 22 bit đầu là mạng (192.168.1), để lại 10 bit cuối làm phần host. Kết hợp với VLSM, CIDR cho phép phân chia dải IP ban đầu thành nhiều mạng con với kích thước tùy chọn, tránh lãng phí địa chỉ.
Mỗi khối CIDR (CIDR block) là tập hợp các địa chỉ IP liên tiếp chia sẻ cùng một tiền tố mạng. Router sẽ chuyển tiếp gói tin dựa trên longest prefix match, nghĩa là chọn đường đi phù hợp nhất với tiền tố dài nhất của địa chỉ đích. Nếu một router biết hai tuyến 192.168.0.0/22 và 192.168.0.0/24, gói đến 192.168.0.5 sẽ được khớp vào tuyến /24 (tiền tố dài hơn).
Quá trình phân phối khối CIDR cũng tuân theo hệ thống phân cấp:
Các khối CIDR lớn đầu tiên do IANA cấp phát cho các Regional Internet Registries (RIR) → Đến Local Internet Registries (LIR) và ISP → Đến người dùng cuối.
Nhờ vậy, mỗi cấp độ có thể chia nhỏ khối địa chỉ của mình thành các subnet thích hợp. Ngoài ra, trong cấu hình mạng, chúng ta thường gặp khái niệm Gateway CIDR, tức là địa chỉ IP của gateway cộng độ dài tiền tố, ví dụ 192.168.100.1/24 là địa chỉ gateway 192.168.100.1 với mạng /24.
Ưu và nhược điểm của CIDR là gì?
CIDR đã trở thành tiêu chuẩn trong quản lý địa chỉ IP nhờ khả năng linh hoạt và tối ưu hóa định tuyến mà mô hình phân lớp truyền thống không thể đáp ứng. Tuy nhiên, bên cạnh những lợi ích nổi bật, CIDR cũng tồn tại một số hạn chế nhất định trong quá trình triển khai và vận hành.
CIDR được sử dụng như thế nào trong IPv6?
Trong IPv6, CIDR được dùng để xác định phần mạng bằng tiền tố /n, cho biết bao nhiêu bit đầu tiên thuộc về mạng và bao nhiêu bit còn lại dành cho thiết bị. Nhờ ký hiệu này, các mạng IPv6 có thể được chia nhỏ thành subnet hoặc gộp lại thành các khối lớn tùy theo nhu cầu thiết kế mạng.
Cách hoạt động hoàn toàn tương tự IPv4, chỉ khác ở chỗ IPv6 có không gian địa chỉ lớn hơn nhiều, giúp việc phân bổ và quản lý trở nên linh hoạt và dễ tối ưu hơn.
Ví dụ: Địa chỉ 2001:0DB8:ABCD:1234::/64 nghĩa là 64 bit đầu là mạng, 64 bit sau dùng để gán cho các thiết bị trong mạng con đó.
Ứng dụng thực tế của CIDR
CIDR không chỉ là một khái niệm lý thuyết mà đã và đang được ứng dụng rộng rãi trong mọi mặt của hoạt động mạng ngày nay. Vậy ứng dụng thực tế của CIDR là gì?
Định tuyến Internet
Trong hệ thống định tuyến BGP toàn cầu, CIDR online cho phép gộp các mạng con thành những tuyến tổng quát hơn, giúp giảm đáng kể số lượng mục tuyến mà router lõi cần lưu trữ. Nhờ cơ chế này, Internet đã tránh được nguy cơ “quá tải bảng định tuyến” vào đầu thập niên 1990.
Thực tế ghi nhận rằng chỉ 6 tuần sau khi áp dụng CIDR vào năm 1994, số tuyến BGP đã giảm khoảng 10% (tương đương 2.000 tuyến). Ngày nay, tất cả tuyến quảng bá trên Internet đều dùng ký hiệu CIDR, chẳng hạn route 8.8.0.0/13 đại diện cho 8192 địa chỉ thay vì 32 mạng /18 như trước.
Quản lý mạng doanh nghiệp
Trong nội bộ doanh nghiệp, CIDR là công cụ chủ đạo để phân chia địa chỉ IP một cách tối ưu. Các tổ chức thường dùng dải IPv4 private lớn, như 10.0.0.0/8, rồi chia thành các mạng con hợp lý cho từng chi nhánh hoặc bộ phận.
Ví dụ: 10.1.0.0/16 cho trụ sở chính, 10.2.0.0/16 cho chi nhánh A và 10.3.0.0/16 cho chi nhánh B. Mỗi mạng con lại có thể chia nhỏ tiếp thành /24 hoặc /26 cho từng tầng hoặc nhóm thiết bị. Việc phân hoạch linh hoạt này giúp tận dụng tối đa không gian địa chỉ, dễ mở rộng khi doanh nghiệp phát triển và vẫn có thể gộp lại khi thu hẹp.
Hạ tầng điện toán đám mây
Các nền tảng cloud như AWS, Azure hay Google Cloud vận hành hạ tầng mạng dựa trên CIDR online. Khi tạo một VPC (Virtual Private Cloud), người dùng phải chọn một khối CIDR, chẳng hạn 172.31.0.0/16, cung cấp khoảng 65.536 địa chỉ IP để sử dụng trong môi trường ảo. Bên trong VPC, các subnet con có thể được chia theo nhu cầu, thường là /20 hoặc /24 cho từng Availability Zone.
CIDR đảm bảo các dải địa chỉ này không bị trùng lặp giữa các mạng cloud hoặc với mạng on-premise khi kết nối VPN. Ngoài ra, quản trị viên cũng có thể thêm các khối CIDR mới vào VPC khi cần mở rộng mà không gây gián đoạn hoạt động.
Cấu hình mạng và bảo mật
Nhiều thiết bị mạng và hệ thống bảo mật sử dụng CIDR để xác định dải địa chỉ IP. Khi thiết lập gateway, quản trị viên thường nhập địa chỉ kèm prefix CIDR, ví dụ 192.168.1.1/24, để chỉ ra mạng con và gateway tương ứng.
Trong bảo mật, firewall và ACL cũng dùng CIDR để định nghĩa dải IP cần chặn hoặc cho phép. Thay vì khai báo từng địa chỉ, chỉ cần một dòng như 203.0.113.0/24 là có thể áp dụng chính sách lên toàn bộ 256 địa chỉ trong dải. Điều này giúp việc quản lý an ninh mạng trở nên đơn giản, rõ ràng và bao quát hơn.
Công cụ tính toán trực tuyến
Vì việc tính toán CIDR đôi khi phức tạp, nhiều công cụ online đã ra đời để hỗ trợ quản trị mạng. Các trang như CIDR.xyz cho phép người dùng nhập một địa chỉ hoặc dải CIDR và xem ngay địa chỉ mạng, broadcast, số host khả dụng và dạng nhị phân của từng octet.
Những công cụ dòng lệnh như ipcalc hoặc subnet-calculator cũng rất phổ biến để kiểm tra nhanh cấu hình mạng con. Nhìn chung, CIDR đã trở thành chuẩn chung cho hầu hết công cụ quản trị mạng, giúp kỹ sư dễ dàng thiết kế, quản lý và xử lý sự cố trong hệ thống.
Kết luận
CIDR là gì không chỉ là một khái niệm về địa chỉ IP mà là nền tảng quan trọng giúp Internet và hệ thống mạng hiện đại vận hành hiệu quả. Nhờ khả năng chia subnet linh hoạt, gộp mạng tối ưu và giảm tải định tuyến, CIDR giúp mở rộng hạ tầng mạng bền vững, tiết kiệm không gian IPv4 và hỗ trợ mạnh mẽ cho cả mạng doanh nghiệp lẫn điện toán đám mây.
Để được hỗ trợ tư vấn và tìm hiểu các dịch vụ của Viettel, bạn có thể liên hệ trực tiếp tới Viettel IDC qua các kênh:
- Hotline: 1800 8088 (miễn phí cước gọi)
- Fanpage: https://www.facebook.com/viettelidc
Tin liên quan
"SOVEREIGN CLOUD" VÀ NGHỊCH LÝ CHUYỂN ĐỔI SỐ: GIẢI MÃ BÀI TOÁN TUÂN THỦ CHO NGÀNH TÀI CHÍNH & CHÍNH PHỦ
Các tổ chức thuộc nhóm ngành trọng yếu như tài chính, ngân hàng (BFSI) và cơ quan nhà nước đang khao khát hiện đại hóa hệ thống IT (chuyển đổi sang kiến trúc Microservices, sử dụng Container/Kubernetes) để tăng tốc độ triển khai dịch vụ và nâng cao trải nghiệm người dùng. Tuy nhiên, họ lại đang vấp phải một "nghịch lý" lớn: Càng muốn áp dụng công nghệ Cloud hiện đại, rào cản về tuân thủ pháp lý và an toàn thông tin càng trở nên khắt khe.
BÀI TOÁN "NOISY NEIGHBOR" TRÊN CLOUD VÀ CHIẾN LƯỢC TỐI ƯU HIỆU NĂNG CHO HỆ THỐNG CỐT LÕI
Trong kỷ nguyên mà dữ liệu là "dầu mỏ mới", việc vận hành các hệ thống xương sống (Core ERP, Core Banking) hay các workload tính toán chuyên sâu (AI, Machine Learning, Datalake) đòi hỏi năng lực phần cứng vô cùng mạnh mẽ.
"BÃO GIÁ" HẠ TẦNG CNTT VÀ BÀI TOÁN SỐNG CÒN CỦA DOANH NGHIỆP: VÌ SAO PRIVATE CLOUD DẠNG DỊCH VỤ LÊN NGÔI?
Làn sóng bùng nổ hạ tầng AI toàn cầu đang tạo ra một "cơn địa chấn" về giá phần cứng máy chủ, chip nhớ DRAM, ổ cứng doanh nghiệp và chi phí năng lượng. Đứng trước áp lực phải chuyển đổi số nhưng lại vấp phải bài toán chi phí đầu tư (CapEx) đắt đỏ cùng thời gian giao hàng kéo dài hàng tháng, các nhà quản trị công nghệ (CIO) và tài chính (CFO) đang tìm kiếm một hướng đi mới: Không cần bỏ hàng tỷ đồng mua sắm hạ tầng mà vẫn sở hữu riêng một hệ thống Private Cloud hoàn chỉnh, an toàn và sẵn sàng vận hành ngay lập tức.
Digital Workplace là gì? Xu hướng môi trường làm việc số cho doanh nghiệp
Digital Workplace là gì? Khám phá mô hình vận hành, thành phần, lợi ích, ứng dụng, thách thức và xu hướng môi trường làm việc số cho doanh nghiệp.
Lỗ hổng Shellshock là gì? Cơ chế, tác động và cách khắc phục
Lỗ hổng Shellshock (CVE-2014-6271) trong Bash là gì, vì sao nghiêm trọng? Tìm hiểu nguyên nhân, hệ thống bị ảnh hưởng và cách kiểm tra, vá lỗi.
Scratch là gì? Cách hoạt động, ứng dụng và đối tượng phù hợp
Scratch là gì? Tìm hiểu cách lập trình bằng khối lệnh, các khái niệm có thể học, ứng dụng thực tế và sự khác nhau giữa Scratch với ScratchJr.
Phân biệt các loại Web Hosting: Đâu là lựa chọn phù hợp cho website?
Phân biệt các loại Web Hosting và tìm hiểu cách mỗi mô hình hoạt động, từ đó lựa chọn giải pháp phù hợp với nhu cầu, quy mô và định hướng phát triển website.
Website có cần hosting không? Giải đáp chi tiết từ A-Z
Website có cần hosting không? Tìm hiểu vai trò của hosting, domain và các trường hợp cần và không cần mua hosting riêng cho website.
Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam
Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam, cùng tiêu chí lựa chọn và những lưu ý quan trọng trước khi đăng ký dịch vụ.
Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng
Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.
Bình luận ()