Как рассчитать подсеть по IP-адресу и маске
IP-калькулятор раскладывает адрес IPv4 с маской на составляющие: адрес сети, широковещательный адрес, первый и последний адрес для хостов, их количество, обычную и wildcard-маску. Дополнительно он показывает двоичный вид с границей между битами сети и хоста и определяет тип адреса — частный, CGNAT, loopback или публичный.
Можно вводить адрес в любой привычной записи: 192.168.1.10/24, 192.168.1.10 255.255.255.0 или просто адрес с выбором префикса из списка. Калькулятор работает только с IPv4 и выполняет все расчёты в браузере.
Как пользоваться IP-калькулятором
- 1Введите адрес с префиксом или маской, например 10.20.30.40/22 или 10.20.30.40 255.255.252.0.
- 2Если префикс не указан, выберите его в списке рядом с полем — там же видна соответствующая маска.
- 3Посмотрите результат: адрес сети, broadcast, диапазон адресов для хостов и их количество.
- 4Проверьте строку «Тип адреса»: она покажет, относится ли адрес к частным диапазонам RFC 1918, CGNAT, loopback или документационным сетям.
- 5Чтобы быстро сравнить размеры подсетей, нажмите на префикс в таблице /0–/32 — он применится к введённому адресу.
Что такое маска подсети и CIDR
Адрес IPv4 состоит из 32 бит. Маска подсети показывает, сколько старших бит относится к сети, а сколько остаётся для адресов устройств. В записи CIDR это число бит пишут через косую черту: /24 означает 24 бита сети и маску 255.255.255.0.
Количество адресов в подсети — 2 в степени (32 − префикс). Два из них обычно заняты: первый — адрес самой сети, последний — широковещательный. Поэтому в сети /24 256 адресов, но только 254 доступны для устройств.
| Префикс | Маска | Адресов | Хостов |
|---|---|---|---|
| /8 | 255.0.0.0 | 16 777 216 | 16 777 214 |
| /16 | 255.255.0.0 | 65 536 | 65 534 |
| /20 | 255.255.240.0 | 4096 | 4094 |
| /22 | 255.255.252.0 | 1024 | 1022 |
| /24 | 255.255.255.0 | 256 | 254 |
| /25 | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
| /27 | 255.255.255.224 | 32 | 30 |
| /28 | 255.255.255.240 | 16 | 14 |
| /29 | 255.255.255.248 | 8 | 6 |
| /30 | 255.255.255.252 | 4 | 2 |
| /31 | 255.255.255.254 | 2 | 2 (RFC 3021) |
| /32 | 255.255.255.255 | 1 | 1 |
Как вычислить адрес сети и broadcast вручную
Адрес сети получается побитовым «И» между адресом и маской, broadcast — заменой всех бит хоста на единицы. Разберём 172.16.5.4/20. Маска /20 — это 255.255.240.0: первые два октета целиком относятся к сети, в третьем к сети относятся 4 старших бита.
Третий октет адреса — 5, в двоичном виде 00000101. После «И» с 11110000 остаётся 0, значит адрес сети — 172.16.0.0. Биты хоста в третьем октете — 1111, поэтому broadcast — 172.16.15.255. Адреса для устройств — с 172.16.0.1 по 172.16.15.254, всего 4094.
Быстрый способ без двоичной арифметики — размер блока: 256 минус значение маски в «неполном» октете. Для 240 это 16, поэтому сети /20 начинаются на 0, 16, 32, 48 и так далее в третьем октете.
Частные и специальные диапазоны IPv4
Не все адреса маршрутизируются в интернете. Калькулятор определяет, к какому специальному диапазону относится адрес, — это помогает понять, почему сервер недоступен снаружи или откуда у роутера «серый» IP.
| Диапазон | Назначение | Стандарт |
|---|---|---|
| 10.0.0.0/8 | Частные сети: офисы, дата-центры, VPN | RFC 1918 |
| 172.16.0.0/12 | Частные сети: 172.16.0.0–172.31.255.255, часто Docker | RFC 1918 |
| 192.168.0.0/16 | Частные сети: домашние роутеры и небольшие офисы | RFC 1918 |
| 100.64.0.0/10 | CGNAT — общие адреса провайдера за NAT | RFC 6598 |
| 127.0.0.0/8 | Loopback — обращение к самому себе | RFC 1122 |
| 169.254.0.0/16 | Link-local: адрес, назначенный без DHCP | RFC 3927 |
| 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 | Адреса для документации и примеров | RFC 5737 |
| 224.0.0.0/4 | Multicast — групповая рассылка | RFC 5771 |
| 240.0.0.0/4 | Зарезервировано | RFC 1112 |
Сети /31 и /32: когда хостов не «минус два»
Правило «адресов минус два» не работает для самых маленьких сетей. В /32 всего один адрес — так обозначают отдельный хост в маршрутах, правилах файрвола и на loopback-интерфейсах маршрутизаторов.
Сеть /31 содержит два адреса, и по RFC 3021 оба можно назначить устройствам: на канале «точка-точка» между двумя маршрутизаторами адрес сети и broadcast не нужны. Так экономят адреса: вместо /30 с четырьмя адресами канал занимает только два. Калькулятор учитывает оба случая и не показывает broadcast для /31 и /32.
Wildcard-маска: зачем она нужна
Wildcard-маска — инверсия обычной: единицы в ней стоят на месте бит хоста. Её получают вычитанием маски из 255.255.255.255, например для /24 это 0.0.0.255.
Обратная маска используется в списках доступа (ACL) и командах network протокола OSPF на оборудовании Cisco и совместимых с ним. Ошибка в ней — частая причина того, что правило ACL срабатывает не на те адреса.
Как разбить сеть на подсети
Чтобы разделить сеть на равные части, увеличьте префикс: каждый дополнительный бит делит сеть пополам. Сеть 192.168.10.0/24, разбитая на четыре части, даёт четыре подсети /26 по 62 хоста:
| Подсеть | Адреса хостов | Broadcast |
|---|---|---|
| 192.168.10.0/26 | 192.168.10.1 – 192.168.10.62 | 192.168.10.63 |
| 192.168.10.64/26 | 192.168.10.65 – 192.168.10.126 | 192.168.10.127 |
| 192.168.10.128/26 | 192.168.10.129 – 192.168.10.190 | 192.168.10.191 |
| 192.168.10.192/26 | 192.168.10.193 – 192.168.10.254 | 192.168.10.255 |
Подсети разного размера (VLSM)
Части не обязаны быть одинаковыми. Распределяйте адреса от больших подсетей к меньшим: например, /25 на 126 рабочих мест, /26 на серверы, /28 на сетевое оборудование и несколько /30 или /31 на каналы между маршрутизаторами. Так подсети не пересекаются и меньше адресов пропадает впустую.
Частые вопросы
Сколько хостов в подсети /24?
+
В /24 256 адресов, из них 254 можно назначить устройствам: первый — адрес сети, последний — широковещательный. Маска такой сети — 255.255.255.0.
Как перевести маску 255.255.255.0 в префикс?
+
Посчитайте единицы в двоичной записи маски: 255 — это восемь единиц, три октета по 255 дают /24. Маска 255.255.240.0 соответствует /20, 255.255.255.252 — /30.
Почему первый и последний адрес подсети нельзя назначить устройству?
+
Первый адрес обозначает саму сеть, последний используется для широковещательной рассылки всем устройствам подсети. Исключения — сети /31 и /32, где эти адреса не резервируются.
Что значит адрес 100.64.x.x на роутере?
+
Это диапазон 100.64.0.0/10 для CGNAT: провайдер выдал «серый» адрес и выпускает вас в интернет через общий NAT. Входящие подключения из интернета к такому адресу без помощи провайдера не пройдут.
Что означает адрес 169.254.x.x?
+
Устройство не получило адрес от DHCP-сервера и назначило себе link-local адрес автоматически. Обычно это признак проблемы с DHCP или сетевым подключением.
Нужны ли сейчас классы адресов A, B и C?
+
Для маршрутизации — нет: классовая адресация заменена CIDR ещё в 1993 году. Калькулятор показывает класс справочно, потому что термины по-прежнему встречаются в документации и учебных курсах.
Поддерживает ли калькулятор IPv6?
+
Нет, инструмент работает только с IPv4. Адреса IPv6 имеют длину 128 бит и другие правила записи, для них нужен отдельный калькулятор.