AWS Subnet Calculator - VPC Subnet Planner for AWS
← Volver a la Calculadora Principal

Calculadora de Subred AWS

Planifique subredes VPC en todas las Availability Zones para despliegues en la nube AWS.

Planificador VPC AWS

Guía de Redes en la Nube

Subredes AWS: La Columna Vertebral de la Arquitectura de Red en la Nube

En Amazon Web Services, las subredes son los componentes fundamentales del aislamiento de red y la organización dentro de una Nube Privada Virtual (VPC). Cada recurso de AWS que necesita conectividad de red—instancias EC2, bases de datos RDS, funciones Lambda, balanceadores de carga—debe colocarse dentro de una subred. Comprender cómo funcionan las subredes AWS y cómo planificarlas eficientemente es crítico para diseñar arquitecturas en la nube seguras, escalables y altamente disponibles.

¿Qué es una Subred AWS?

Una subred AWS es una partición lógica de una VPC que existe dentro de una única Availability Zone. Cada subred tiene su propio bloque CIDR, que es un rango continuo de direcciones IP extraído del rango CIDR principal de la VPC. Las subredes se asocian con una tabla de enrutamiento que determina cómo fluye el tráfico dentro y fuera de la subred. También pueden asociarse con una ACL de red (NACL) para control de firewall sin estado en el límite de la subred. Los recursos dentro de la misma subred pueden comunicarse directamente entre sí, mientras que la comunicación entre subredes se enruta a través del router VPC.

Uno de los aspectos más importantes de las subredes AWS es que están vinculadas a una única Availability Zone. Este diseño permite alta disponibilidad y tolerancia a fallos. Al desplegar pilas de aplicaciones idénticas en subredes en diferentes AZ, puede sobrevivir a un fallo completo del centro de datos sin tiempo de inactividad. La calculadora de subredes AWS en esta página le ayuda a planificar su asignación de subredes generando automáticamente bloques CIDR para cada AZ, calculando los límites correctos de subred y teniendo en cuenta las 5 direcciones IP reservadas de AWS por subred.

Subredes Públicas vs Privadas

Las subredes AWS se clasifican como públicas o privadas según su configuración de tabla de enrutamiento. Una subred pública tiene una ruta a un Internet Gateway (IGW), que permite a las direcciones IP públicas comunicarse directamente con internet. Las subredes públicas se usan típicamente para balanceadores de carga, hosts bastión y gateways NAT. Una subred privada no tiene una ruta directa al IGW. Los recursos en subredes privadas pueden acceder a internet a través de un Gateway NAT (para tráfico de salida) o a través de un endpoint VPC (para acceso a servicios AWS), pero no pueden recibir tráfico de entrada no solicitado de internet, proporcionando una capa adicional de seguridad.

La mejor práctica estándar de AWS es desplegar un mínimo de dos subredes por Availability Zone: una pública y una privada. Para cargas de trabajo de producción en tres AZ, esto significa al menos seis subredes. Las subredes públicas albergan los componentes面向 internet, mientras que las subredes privadas albergan servidores de aplicaciones, bases de datos y otros recursos sensibles. La calculadora de subredes AWS le ayuda a planificar esta arquitectura generando los bloques CIDR para cada tipo de subred en todas las Availability Zone seleccionadas, con el espaciado adecuado para evitar superposición.

IPs Reservadas de AWS y Planificación CIDR

AWS reserva 5 direcciones IP en cada subred: las primeras 4 direcciones (dirección de red, router VPC, servidor DNS y una dirección reservada para uso futuro) y la última dirección (broadcast). Para una subred /24, esto significa que solo 251 de las 256 direcciones están disponibles para recursos, no 254 como en redes tradicionales. Las subredes más pequeñas pierden un porcentaje mayor de direcciones a estas reservas. Por ejemplo, una subred /28 tiene 16 direcciones totales pero solo 11 utilizables. Esta es una consideración crítica al dimensionar subredes para despliegues AWS.

Una planificación CIDR adecuada es esencial para garantizar que tenga suficiente espacio IP para recursos actuales y futuros sin desperdiciar direcciones. AWS recomienda usar el rango privado 10.0.0.0/8 para VPC, con un tamaño VPC de /16 siendo común para despliegues grandes. Cada subred dentro de la VPC debe ser al menos /28 para proporcionar suficientes direcciones utilizables. La calculadora de subredes AWS simplifica esto tomando su CIDR VPC y tamaño de subred deseado, luego generando un plan completo con bloques CIDR, direcciones de red y conteos de hosts utilizables para cada subred.

Por Qué la Planificación de Subredes Importa

Una mala planificación de subredes es una de las causas más comunes de trabajo de re-arquitectura en AWS. Los bloques CIDR superpuestos impiden el peering VPC y las conexiones VPN. Las subredes demasiado pequeñas fuerzan la renumeración de recursos. Las subredes demasiado grandes desperdician espacio IP y pueden hacer la gestión de grupos de seguridad y NACL más compleja. Una estrategia de subred bien planificada tiene en cuenta el crecimiento, la expansión multi-región y los requisitos de conectividad con redes on-premises.

Antes de crear una VPC, considere sus requisitos totales de direcciones, el número de subredes necesarias por AZ y la conectividad futura a otras VPC o centros de datos. Use convenciones de nomenclatura consistentes y etiquete las subredes claramente para entorno (dev, staging, prod) y capa (web, app, db). La calculadora de subredes AWS le ayuda a visualizar su diseño de red antes de comprometerse con un plan CIDR, ahorrando tiempo y previniendo errores costosos.



Preguntas Frecuentes

¿Qué es una subred en AWS?

Una subred en AWS es una subdivisión lógica de una VPC que reside dentro de una única Availability Zone. Las subredes le permiten agrupar sus recursos en la nube según necesidades de seguridad y operaciones. Cada subred tiene su propio bloque CIDR y tabla de enrutamiento. Puede tener subredes públicas con acceso a internet y subredes privadas sin acceso directo a internet para mayor seguridad.

¿Qué es una subred vs VPC?

Una VPC es una red virtual que abarca todas las Availability Zones en una región AWS y actúa como un contenedor para su infraestructura en la nube. Una subred es un segmento de red más pequeño dentro de una VPC que reside en una única Availability Zone. Piense en la VPC como el edificio general de red y las subredes como habitaciones individuales dentro de ese edificio. Múltiples subredes pueden existir dentro de una VPC, cada una con su propio bloque CIDR, tabla de enrutamiento y configuraciones de seguridad.

¿Cuántas subredes por VPC en AWS?

Por defecto, puede crear hasta 200 subredes por VPC en AWS. Esta cuota puede aumentarse solicitando un aumento de límite a través del Centro de Soporte de AWS. Cada subred debe residir completamente dentro de una Availability Zone. Para alta disponibilidad, AWS recomienda desplegar al menos 3 Availability Zones con un mínimo de 2 subredes por AZ (una pública, una privada), elevando el mínimo recomendado a 6 subredes.

¿Puede una VPC tener múltiples subredes?

Sí, una VPC puede tener múltiples subredes, y esta es una mejor práctica para la arquitectura AWS. Al crear múltiples subredes, puede aislar diferentes capas de su aplicación en diferentes Availability Zones para alta disponibilidad. Las subredes pueden ser públicas o privadas, y cada subred en una VPC debe tener un bloque CIDR único que no se superponga con otras subredes en la misma VPC.

¿Para qué se usa AWS?

AWS es una plataforma de computación en la nube usada para alojar sitios web y aplicaciones, almacenar datos, ejecutar bases de datos, aprendizaje automático, análisis y prácticamente cualquier carga de trabajo de computación. Proporciona servicios de infraestructura bajo demanda incluyendo computación (EC2), almacenamiento (S3), bases de datos (RDS), redes (VPC) y computación serverless (Lambda). Las organizaciones usan AWS para reducir costos de infraestructura, escalar globalmente e innovar más rápido sin administrar servidores físicos.