Калькулятор подсетей IPv4
192.168.1.10/24 — это сеть 192.168.1.0, широковещательный адрес 192.168.1.255 и 254 хоста. Введите IP и маску в виде /24 или 255.255.255.0 — калькулятор покажет диапазон, wildcard, класс и двоичную запись.
Инструмент
Как рассчитать подсеть по IP и маске
Адрес сети получается побитовой операцией И (AND) между IP-адресом и маской. Маска /24 — это 24 единицы подряд и 8 нулей: 11111111.11111111.11111111.00000000, то есть 255.255.255.0. Широковещательный адрес — та же сеть, у которой все биты хостовой части заменены на единицы. Число рабочих хостов — 2 в степени количества нулевых бит минус два служебных адреса.
адрес сети = IP AND маска
wildcard = NOT маска
broadcast = адрес сети OR wildcard
хостов = 2^(32 − префикс) − 2
Пример вручную: IP 192.168.1.10, маска /26 (255.255.255.192). Последний октет 10 в двоичном виде — 00001010, октет маски 192 — 11000000. AND даёт 00000000, значит сеть 192.168.1.0/26. Wildcard — 0.0.0.63, broadcast — 192.168.1.63. Хостов: 2^6 − 2 = 62, диапазон от 192.168.1.1 до 192.168.1.62. Если бы адрес был 192.168.1.70 (01000110), AND с 11000000 дал бы 01000000 = 64 — это уже соседняя подсеть 192.168.1.64/26.
Таблица масок подсети
| Префикс | Маска | Wildcard | Адресов | Хостов |
|---|---|---|---|---|
| /8 | 255.0.0.0 | 0.255.255.255 | 16 777 216 | 16 777 214 |
| /9 | 255.128.0.0 | 0.127.255.255 | 8 388 608 | 8 388 606 |
| /10 | 255.192.0.0 | 0.63.255.255 | 4 194 304 | 4 194 302 |
| /11 | 255.224.0.0 | 0.31.255.255 | 2 097 152 | 2 097 150 |
| /12 | 255.240.0.0 | 0.15.255.255 | 1 048 576 | 1 048 574 |
| /13 | 255.248.0.0 | 0.7.255.255 | 524 288 | 524 286 |
| /14 | 255.252.0.0 | 0.3.255.255 | 262 144 | 262 142 |
| /15 | 255.254.0.0 | 0.1.255.255 | 131 072 | 131 070 |
| /16 | 255.255.0.0 | 0.0.255.255 | 65 536 | 65 534 |
| /17 | 255.255.128.0 | 0.0.127.255 | 32 768 | 32 766 |
| /18 | 255.255.192.0 | 0.0.63.255 | 16 384 | 16 382 |
| /19 | 255.255.224.0 | 0.0.31.255 | 8 192 | 8 190 |
| /20 | 255.255.240.0 | 0.0.15.255 | 4 096 | 4 094 |
| /21 | 255.255.248.0 | 0.0.7.255 | 2 048 | 2 046 |
| /22 | 255.255.252.0 | 0.0.3.255 | 1 024 | 1 022 |
| /23 | 255.255.254.0 | 0.0.1.255 | 512 | 510 |
| /24 | 255.255.255.0 | 0.0.0.255 | 256 | 254 |
| /25 | 255.255.255.128 | 0.0.0.127 | 128 | 126 |
| /26 | 255.255.255.192 | 0.0.0.63 | 64 | 62 |
| /27 | 255.255.255.224 | 0.0.0.31 | 32 | 30 |
| /28 | 255.255.255.240 | 0.0.0.15 | 16 | 14 |
| /29 | 255.255.255.248 | 0.0.0.7 | 8 | 6 |
| /30 | 255.255.255.252 | 0.0.0.3 | 4 | 2 |
| /31 | 255.255.255.254 | 0.0.0.1 | 2 | 2 (RFC 3021) |
| /32 | 255.255.255.255 | 0.0.0.0 | 1 | 1 (один хост) |
Что такое маска подсети и CIDR
Маска подсети — 32-битное число, в котором единицы отмечают сетевую часть адреса, а нули — хостовую. Запись CIDR (Classless Inter-Domain Routing, RFC 4632) сокращает маску до числа единиц: /24 вместо 255.255.255.0. Wildcard-маска — инверсия обычной, её используют в списках доступа и в OSPF: 0.0.0.255 для /24.
Классы A, B и C — историческое деление 1981 года (RFC 791) по первому октету: 0–127 — класс A с маской /8, 128–191 — B с /16, 192–223 — C с /24; 224–239 отданы под multicast (D), 240–255 зарезервированы (E). С 1993 года маршрутизация бесклассовая, но класс до сих пор спрашивают на экзаменах CCNA и в вузовских курсах по сетям, поэтому инструмент его показывает.
Частные и публичные адреса
Три диапазона по RFC 1918 не маршрутизируются в интернете и свободно используются в домашних и офисных сетях: 10.0.0.0/8 (16,7 млн адресов), 172.16.0.0/12 (1 млн) и 192.168.0.0/16 (65 536). Роутеры Ростелекома, МТС, Билайна, Белтелекома и Казахтелекома по умолчанию раздают 192.168.0.0/24 или 192.168.1.0/24. Диапазон 100.64.0.0/10 — CGNAT (RFC 6598): такой «серый» адрес на WAN-порту роутера означает, что провайдер не выдал вам публичный IP и проброс портов не сработает. 127.0.0.0/8 — loopback, 169.254.0.0/16 — APIPA, адрес, который Windows назначает сама, когда DHCP-сервер не ответил.
Особые случаи: /30, /31 и /32
В подсети /30 всего 4 адреса и только 2 рабочих — так традиционно нумеруют линки между маршрутизаторами. RFC 3021 разрешает /31 для соединений «точка–точка»: оба адреса назначаются интерфейсам, широковещательного нет. /32 — один адрес, так записывают маршрут к конкретному хосту или адрес loopback-интерфейса на оборудовании. Расчёт учитывает эти исключения и не вычитает 2 из числа хостов.
Пример расчёта
- Исходные данные: IP-адрес — 192.168.1.10; Маска — 24.
- Формула: 192.168.1.10 AND 255.255.255.0 = 192.168.1.0.
- Результат: Адрес сети — 192.168.1.0/24 (Маска подсети — 255.255.255.0 (/24); Wildcard-маска — 0.0.0.255; Широковещательный адрес — 192.168.1.255; Первый хост — 192.168.1.1).
Вопросы и ответы
Как узнать адрес сети по IP и маске?
Переведите IP и маску в двоичный вид и выполните побитовое И: там, где в маске единица, бит адреса сохраняется, где ноль — обнуляется. Для 10.0.5.77 и /26 хостовая часть — 6 младших бит, они обнуляются: сеть 10.0.5.64/26, широковещательный 10.0.5.127.
Сколько хостов в подсети /24, /25, /26?
В /24 — 254 хоста, в /25 — 126, в /26 — 62, в /27 — 30, в /28 — 14, в /30 — 2. Формула: 2 в степени (32 − префикс) минус 2, так как адрес сети и широковещательный хостам не назначаются. Исключения — /31 (оба адреса рабочие) и /32 (один адрес).
Что такое wildcard-маска и зачем она нужна?
Это инверсия маски подсети: единицы стоят там, где в обычной маске нули. Для /24 wildcard равна 0.0.0.255, для /26 — 0.0.0.63. Такую запись требуют списки доступа (ACL) и команда network в OSPF и EIGRP на оборудовании Cisco и совместимом.
Как перевести маску 255.255.255.0 в CIDR?
Посчитайте единицы в двоичной записи маски. 255 — восемь единиц, 0 — восемь нулей, значит 255.255.255.0 = /24. Быстрая подсказка по последнему ненулевому октету: 128 → +1 бит, 192 → +2, 224 → +3, 240 → +4, 248 → +5, 252 → +6, 254 → +7.
Почему у меня IP 100.64.x.x и не работает проброс портов?
Диапазон 100.64.0.0/10 зарезервирован для CGNAT (RFC 6598): провайдер прячет тысячи абонентов за одним публичным адресом. Входящие соединения к вам не дойдут. Решение — заказать у оператора «белый» статический IP или поднять VPN-туннель до сервера с публичным адресом.
Источники и методика
Обновлено: