nicetool.dev logo

子网计算器

输入如 192.168.1.10/24、10.0.0.1 255.255.0.0 的地址或 IPv6 前缀。不带前缀的 IPv4 地址按 /24 处理。

示例:
地址192.168.1.10
CIDR 块192.168.1.0/24
子网掩码255.255.255.0
通配符掩码0.0.0.255
网络地址192.168.1.0
广播地址192.168.1.255
可用主机192.168.1.1 - 192.168.1.254
地址总数256
可用数254
类别C
类型私有 (RFC 1918)
地址(二进制)11000000.10101000.00000001.00001010
掩码(二进制)11111111.11111111.11111111.00000000
网络(二进制)11000000.10101000.00000001.00000000
十六进制0xC0A8010A
整数3232235786

划分子网

#子网主机范围广播地址可用数
1192.168.1.0/25192.168.1.1 - 192.168.1.126192.168.1.127126
2192.168.1.128/25192.168.1.129 - 192.168.1.254192.168.1.255126

IPv4 CIDR 速查表

前缀子网掩码地址总数可用数
/8255.0.0.016,777,21616,777,214
/12255.240.0.01,048,5761,048,574
/16255.255.0.065,53665,534
/20255.255.240.04,0964,094
/22255.255.252.01,0241,022
/23255.255.254.0512510
/24255.255.255.0256254
/25255.255.255.128128126
/26255.255.255.1926462
/27255.255.255.2243230
/28255.255.255.2401614
/29255.255.255.24886
/30255.255.255.25242
/31255.255.255.25422
/32255.255.255.25511

什么是子网和 CIDR 表示法?

子网是一组前几位相同的 IP 地址。CIDR 表示法用“地址 + 固定位数”来表示这一组地址,例如 192.168.1.0/24 表示前 24 位标识网络,后 8 位最多可编号 256 个地址。第一个地址是网络地址,最后一个是广播地址,因此可用主机为 254 个。网络工程师、云架构师(AWS VPC、Azure、GCP)以及编写防火墙规则的人每天都会用到这些数字。

功能

  • • 支持带 CIDR 前缀或点分掩码的 IPv4 以及 IPv6 前缀
  • • 网络地址、广播地址、可用主机范围、通配符掩码和地址类别
  • • 识别私有、CGNAT、环回、链路本地、组播和文档示例地址段
  • • 地址和掩码的二进制、十六进制和整数形式
  • • 将地址块划分为更小的子网,并提供 /8 到 /32 速查表

本地计算

所有子网计算都在浏览器中完成,您输入的内网 IP 段不会被发送到服务器或记录。

IPv4 + IPv6,100% 客户端运行。

子网计算器使用方法

  1. 1

    输入带前缀(192.168.1.10/24)或子网掩码(192.168.1.10 255.255.255.0)的 IPv4 地址,或 2001:db8::1/64 这样的 IPv6 地址。

  2. 2

    查看结果:网络地址、广播地址、可用主机范围、地址数量、子网掩码、通配符掩码、类别以及地址类型(私有、公网、CGNAT、环回等)。

  3. 3

    查看二进制视图,准确了解哪些位属于网络部分,哪些属于主机部分。

  4. 4

    对于 IPv4,可以用"划分子网"把地址块拆分成更小的网络,也可以在页面底部的 CIDR 速查表中查询任意前缀。

实际应用示例

规划云上 VPC

10.0.0.0/16 的 VPC 可以划分为 /24 子网:共 256 个网络,每个有 254 个可用主机,例如每个可用区和每一层各用一个。注意 AWS 会在每个子网中保留 5 个地址。

编写防火墙规则

安全组和 iptables 规则都使用 CIDR 表示法。在放行或拦截之前,先确认 172.16.0.0/12 是否确实包含 172.31.255.255。

Cisco ACL 与 OSPF

Cisco 访问控制列表和 OSPF 的 network 命令使用通配符掩码,即子网掩码取反。/26 网络的通配符掩码是 0.0.0.63。

家庭和办公网络

判断两台设备是否在同一子网、路由器的 192.168.1.0/24 网络能容纳多少设备,或者为什么 100.64.0.0/10 的地址说明运营商在使用运营商级 NAT。

常见问题

为什么可用主机数比地址数少 2 个?+

在普通 IPv4 子网中,第一个地址代表网络本身,最后一个是广播地址,都不能分配给设备。例外是 /31 点对点链路和 /32 单主机(RFC 3021)。

什么是通配符掩码?+

它是子网掩码按位取反的结果:255.255.255.0 变为 0.0.0.255。0 位表示"必须匹配",1 位表示"任意值",用于 Cisco ACL 和 OSPF。

哪些地址段是私有的?+

RFC 1918 把 10.0.0.0/8、172.16.0.0/12 和 192.168.0.0/16 保留给私有网络。它们不会在互联网上路由,访问外网需要 NAT。IPv6 中 fc00::/7(唯一本地地址)起类似作用。

为什么 /64 是 IPv6 的标准子网?+

IPv6 无状态自动配置(SLAAC)需要 64 位作为接口标识符,所以局域网使用 /64,尽管每个网络约有 1844 亿亿个地址。