ネットワーク初学者が陥りやすい典型的な誤解に「クラス分けの呪縛」があります。「192.168.X.XはクラスCだからサブネットマスクは必ず255.255.255.0(/24)でなければならない」と思い込んでいるケースが散見されます。
かつてのクラスフルアドレッシング(クラスA、B、C)は1993年のCIDR導入(RFC 1519)によって事実上廃止されており、現代のルーティングはすべてクラスレスです。192.168帯であっても必要に応じて/22(1,022台)に束ねることも、/29(6台)に細分化することも完全に自由です。歴史的なクラスCサブネットマスクの概念に囚われて柔軟な割り振りを放棄することは、設計上の大きな損失です。
さらに見過ごせないのが、主要パブリッククラウドにおける予約アドレスの存在です。オンプレミス環境では「ネットワークアドレス」と「ブロードキャストアドレス」の2個が除外対象ですが、クラウド上では異なります。
例えばAWS環境で/28サブネット(総数16個)を構成した場合、実際にインスタンスへ割り当てられるIPは $16 - 5 = 11$ 個しかありません。小規模なWebサーバー2台とロードバランサー、NATゲートウェイを配置するだけで、あっという間にアドレスが枯渇します。「クラウドでは5個減る」という事実は、現代のインフラ設計者が骨身に刻むべき基本事項です。