nicetool.dev logo

Subnetzrechner

Eine Adresse wie 192.168.1.10/24, 10.0.0.1 255.255.0.0 oder ein IPv6-Präfix eingeben. Eine IPv4-Adresse ohne Präfix gilt als /24.

Beispiele:
Adresse192.168.1.10
CIDR-Block192.168.1.0/24
Netzmaske255.255.255.0
Wildcard-Maske0.0.0.255
Netzadresse192.168.1.0
Broadcast192.168.1.255
Nutzbare Hosts192.168.1.1 - 192.168.1.254
Adressen256
Nutzbar254
KlasseC
TypPrivat (RFC 1918)
Adresse (binär)11000000.10101000.00000001.00001010
Maske (binär)11111111.11111111.11111111.00000000
Netz (binär)11000000.10101000.00000001.00000000
Hex0xC0A8010A
Ganzzahl3232235786

In Subnetze aufteilen

#SubnetzHostbereichBroadcastNutzbar
1192.168.1.0/25192.168.1.1 - 192.168.1.126192.168.1.127126
2192.168.1.128/25192.168.1.129 - 192.168.1.254192.168.1.255126

IPv4-CIDR-Spickzettel

PräfixNetzmaskeAdressenNutzbar
/8255.0.0.016.777.21616.777.214
/12255.240.0.01.048.5761.048.574
/16255.255.0.065.53665.534
/20255.255.240.04.0964.094
/22255.255.252.01.0241.022
/23255.255.254.0512510
/24255.255.255.0256254
/25255.255.255.128128126
/26255.255.255.1926462
/27255.255.255.2243230
/28255.255.255.2401614
/29255.255.255.24886
/30255.255.255.25242
/31255.255.255.25422
/32255.255.255.25511

Was sind Subnetze und CIDR-Notation?

Ein Subnetz ist ein Block von IP-Adressen mit denselben führenden Bits. Die CIDR-Notation schreibt den Block als Adresse plus Zahl der festen Bits: 192.168.1.0/24 bedeutet, dass die ersten 24 Bit das Netz kennzeichnen und die letzten 8 Bit bis zu 256 Adressen nummerieren. Die erste Adresse ist das Netz selbst, die letzte die Broadcast-Adresse, es bleiben 254 nutzbare Hosts. Netzwerktechniker, Cloud-Architekten (AWS VPC, Azure, GCP) und alle, die Firewall-Regeln schreiben, arbeiten täglich mit diesen Zahlen.

Funktionen

  • • IPv4 mit CIDR-Präfix oder Netzmaske sowie IPv6-Präfixe
  • • Netz, Broadcast, nutzbarer Hostbereich, Wildcard-Maske und Adressklasse
  • • Erkennt private, CGNAT-, Loopback-, Link-local-, Multicast- und Dokumentationsbereiche
  • • Adresse und Maske binär, hexadezimal und als Ganzzahl
  • • Blöcke in kleinere Subnetze teilen, dazu eine Tabelle von /8 bis /32

Lokal berechnet

Alle Subnetzberechnungen laufen im Browser. Eingegebene interne IP-Bereiche werden nie an einen Server gesendet oder protokolliert.

IPv4 + IPv6, 100 % clientseitig.

So verwenden Sie: Subnetzrechner

  1. 1

    Geben Sie eine IPv4-Adresse mit Präfix (192.168.1.10/24) oder Netzmaske (192.168.1.10 255.255.255.0) ein, oder eine IPv6-Adresse wie 2001:db8::1/64.

  2. 2

    Lesen Sie die Ergebnisse: Netzadresse, Broadcast, nutzbarer Hostbereich, Adressanzahl, Netzmaske, Wildcard-Maske, Klasse und Adresstyp (privat, öffentlich, CGNAT, Loopback usw.).

  3. 3

    Die Binärdarstellung zeigt genau, welche Bits zum Netz und welche zu den Hosts gehören.

  4. 4

    Bei IPv4 teilen Sie den Block mit "In Subnetze aufteilen" in kleinere Netze oder schlagen jedes Präfix in der CIDR-Tabelle unten nach.

Praxisbeispiele

Cloud-VPC planen

Ein VPC 10.0.0.0/16 lässt sich in /24-Subnetze teilen: 256 Netze mit je 254 nutzbaren Hosts, etwa eines pro Availability Zone und Schicht. AWS reserviert in jedem Subnetz 5 Adressen.

Firewall-Regeln schreiben

Security Groups und iptables-Regeln erwarten CIDR-Notation. Prüfen Sie, ob 172.16.0.0/12 wirklich bis 172.31.255.255 reicht, bevor Sie es freigeben oder sperren.

Cisco-ACLs und OSPF

Cisco-Access-Listen und OSPF-network-Befehle nutzen Wildcard-Masken, die Umkehrung der Netzmaske. Für ein /26-Netz ist sie 0.0.0.63.

Heim- und Büronetze

Finden Sie heraus, ob zwei Geräte im selben Subnetz sind, wie viele Geräte ein 192.168.1.0/24-Netz fasst oder warum eine Adresse aus 100.64.0.0/10 auf Carrier-Grade NAT Ihres Providers hinweist.

Häufige Fragen

Warum gibt es 2 nutzbare Hosts weniger als Adressen?+

In einem normalen IPv4-Subnetz bezeichnet die erste Adresse das Netz und die letzte ist die Broadcast-Adresse, beide sind für Geräte tabu. Ausnahmen sind /31-Punkt-zu-Punkt-Verbindungen und /32-Einzelhosts (RFC 3021).

Was ist eine Wildcard-Maske?+

Die bitweise Umkehrung der Netzmaske: Aus 255.255.255.0 wird 0.0.0.255. Ein 0-Bit heißt "muss passen", ein 1-Bit "beliebig". Sie wird in Cisco-ACLs und OSPF genutzt.

Welche Bereiche sind privat?+

RFC 1918 reserviert 10.0.0.0/8, 172.16.0.0/12 und 192.168.0.0/16 für private Netze. Sie werden im Internet nicht geroutet und brauchen NAT. Bei IPv6 erfüllt fc00::/7 (Unique Local) eine ähnliche Rolle.

Warum ist /64 das Standard-Subnetz bei IPv6?+

Die IPv6-Autokonfiguration (SLAAC) erwartet 64 Bit für die Interface-ID, deshalb nutzen LANs /64, obwohl jedes rund 18 Trillionen Adressen enthält.