Как это работает
IP-адрес (IPv4) — номер устройства в сети: четыре числа от 0 до 255 через точку, например 192.168.1.10. Внутри это 32 бита.
Маска подсети показывает, какая часть адреса — номер сети, а какая — номер устройства в ней. Например, маска 255.255.255.0 означает: первые 24 бита — сеть, последние 8 бит — хосты.
Префикс (CIDR) — та же маска, записанная коротко: число единиц в ней. /24 = 255.255.255.0, /26 = 255.255.255.192. Запись 192.168.1.10/24 — адрес вместе с префиксом.
Адрес сети — первый адрес диапазона (все биты хоста равны 0), им обозначают саму сеть. Широковещательный адрес (broadcast) — последний адрес (все биты хоста равны 1), пакет на него получают все устройства подсети. Адреса между ними можно раздавать устройствам, поэтому в /24 их 256 − 2 = 254.
Wildcard-маска — инвертированная маска (0.0.0.255 для /24). Её используют в ACL и OSPF на оборудовании Cisco.
Особые случаи: в сети /31 по RFC 3021 оба адреса рабочие — так экономят адреса на каналах «точка-точка»; /32 — ровно один адрес (маршрут к одному хосту, loopback-интерфейс).
Калькулятор также показывает класс адреса (A–E — устаревшее деление, до CIDR) и тип: частный (RFC 1918), loopback, link-local, CGNAT (100.64.0.0/10), multicast, зарезервированный или публичный. Сеть можно разбить на равные подсети меньшего размера.
Где это используется
- Настройка роутера и DHCP — какую маску и шлюз указать, из какого диапазона раздавать адреса, сколько устройств поместится.
- В одной ли подсети два адреса — посчитайте сеть для каждого с одной маской: если адреса сетей совпадают, устройства видят друг друга напрямую, без маршрутизатора.
- Правила firewall и ACL — диапазон для правила в нотации CIDR (iptables, nftables, облачные security groups) или wildcard-маска для ACL в Cisco IOS (
access-list 10 permit 192.168.1.0 0.0.0.255). - Планирование подсетей для офиса (отделы, VLAN, гостевой Wi-Fi) или VPC в облаке (AWS, GCP, Yandex Cloud): делите большой блок на подсети нужного размера так, чтобы они не пересекались.
- Docker и Kubernetes — выбрать подсеть для bridge-сети, Pod CIDR и Service CIDR так, чтобы они не пересекались с офисной сетью и VPN.