Was dieser CIDR-Rechner tut
Die Planung einer VPC, das Schreiben von Firewall-Regeln oder das Debuggen, warum ein Container keine Datenbank erreichen kann, kommen alle auf die gleiche Frage zurück: Welche Adressen enthält dieser CIDR-Block? Geben Sie eine **IPv4- oder IPv6-Adresse mit einer Präfixlänge wie 10.0.0.0/16 oder 2001:db8::/48 ein, und der Taschenrechner zeigt die Netzwerkadresse, die Broadcast-Adresse (IPv4), den ersten und letzten verwendbaren Host, die Netmaske und die Wildcard-Maske, die Gesamtadressen und verwendbaren Hosts, die Adressklasse und den Umfang (privat, öffentlich, Loopback, Dokumentation und mehr). Es kann das Netzwerk in kleinere Subnetze aufteilen und überprüfen, ob eine bestimmte IP innerhalb des Bereichs fällt.
So verwenden Sie es
- Geben Sie eine Adresse mit einem Präfix ein, z. B.
192.168.1.10/24. Eine bloße IPv4-Adresse wird standardmäßig als/32bezeichnet. - Lesen Sie die Ergebnistabelle; die binäre Ansicht zeigt, welche Bits zum Netzwerk gehören und welche zu Hosts.
- Wählen Sie unter split in subnets ein neues Präfix, um die resultierenden Blöcke aufzulisten, z. B. vier
/26-Subnetze in einem/24. - Geben Sie eine IP unter ** ist eine IP im Bereich?** ein, um die Mitgliedschaft sofort zu überprüfen.
Schnelle Referenz
- /32 ein einzelner IPv4-Host; /128 für IPv6.
- /31 Punkt-zu-Punkt-Verbindung mit 2 verwendbaren Adressen (RFC 3021).
- /30 4 Adressen, 2 nutzbare Hosts.
- /24 256 Adressen, 254 Hosts, Netmaske
255.255.255.0. - /16 65.536 Adressen, eine gemeinsame VPC-Größe.
- /64 die Standardgröße des IPv6-Subnetzes; SLAAC erfordert sie.
- /48 eine typische IPv6-Standortzuweisung, Platz für 65,536 /64 Subnetze.
Privat- und Sonderbereiche
10.0.0.0/8, 172.16.0.0/12 und 192.168.0.0/16 sind privat (RFC 1918). 100.64.0.0/10 ist ein NAT-Träger. 169.254.0.0/16 ist Link-Lokal. In IPv6 ist fc00::/7 einzigartig lokal, fe80::/10 ist Link-lokal und 2001:db8::/32 ist für Dokumentation reserviert.
Tipps
- AWS behält 5 Adressen in jedem Subnetz, Azure 5 und GCP 4, so dass nutzbare Hosts in der Cloud etwas weniger sind.
- Vermeiden Sie Überlappungsbereiche zwischen VPCs, VPNs und Dockers Standard
172.17.0.0/16, wenn Netzwerke jemals verbunden werden. - Die Wildcard-Maske ist die Umkehrung der Netmaske und wird in Cisco ACLs und OSPFs verwendet.