CIDR / IP 子网计算器 - 在线计算网络地址、广播地址和主机范围

在线计算 IPv4 CIDR 的网络地址、广播地址、子网掩码、通配符掩码和可用主机范围,适合 VPC、容器网络、防火墙和路由配置排查。

功能特点

  • 解析 10.0.0.0/8、192.168.1.0/24 等 IPv4 CIDR 网段
  • 计算网络地址、广播地址、首末可用主机和主机数量
  • 辅助核对子网掩码、网络边界和配置中的地址范围
  • 本地完成计算,不会发送 IP 网段或内部网络规划

使用方法

  1. 输入 IPv4 地址和前缀长度,例如 192.168.10.25/24
  2. 检查规范化后的网络地址、掩码、广播地址和可用主机范围
  3. 将结果与云网络、Docker、Kubernetes、路由或防火墙配置逐项对照

示例输入

  • 家庭网段 /24

    192.168.1.25/24

    网络地址是 192.168.1.0,广播地址是 192.168.1.255;常见可用主机范围为 192.168.1.1 到 192.168.1.254。

  • 企业私网 /16

    10.20.35.42/16

    网络地址归一化为 10.20.0.0,网段覆盖 10.20.0.0 到 10.20.255.255,适合检查大范围内部地址规划。

  • 子网拆分

    10.0.0.0/24
    拆分为 4 个子网

    可拆成 10.0.0.0/26、10.0.0.64/26、10.0.0.128/26、10.0.0.192/26,每个子网有独立网络边界。

  • 容器和云网络核对

    VPC:10.0.0.0/16
    Docker:172.18.0.0/16
    Pod:10.244.0.0/16

    适合检查 VPC、Docker bridge、Kubernetes Pod 网段是否重叠,避免路由和回源冲突。

示例输出

  • 家庭网段 /24

    网络地址:192.168.1.0;广播地址:192.168.1.255;可用主机范围:192.168.1.1–192.168.1.254;地址数:256
  • 企业私网 /16

    网络地址:10.20.0.0;广播地址:10.20.255.255;地址数:65,536
  • 子网拆分

    10.0.0.0/26、10.0.0.64/26、10.0.0.128/26、10.0.0.192/26
  • 容器和云网络核对

    VPC 与 Pod 网段重叠;Docker 172.18.0.0/16 不重叠。需按真实路由和网络插件复核

常见错误

  • 把 192.168.1.25/24 当作网络地址使用;主机位不为 0 时,需要先归一化到 192.168.1.0。
  • 把广播地址、网络地址或保留地址分配给普通主机,导致连接失败或 DHCP/路由配置异常。
  • 忽略云 VPC、Docker、Kubernetes Pod/Service 和公司内网网段重叠,可能造成路由黑洞。
  • 可用主机数量不能只看 2 的主机位次方,还要考虑网络地址、广播地址、云平台保留地址和网关。
  • IPv4 CIDR 计算结果不能直接套用于 IPv6、云厂商子网限制或具体防火墙语法。

适用场景

  • VPC / 子网规划
  • Docker 与 Kubernetes 网段排查
  • 防火墙白名单和安全组核对
  • 路由表与网络地址计算
  • 网络地址、广播地址和可用主机范围确认

实操检查

  • 验证 /24 计算

    固定输入:`192.168.1.10/24`。步骤:打开 CIDR Calculator,输入 CIDR 并点击“计算子网”。预期结果:网络地址为 `192.168.1.0`、广播地址为 `192.168.1.255`、掩码为 `255.255.255.0`、可用主机数为 `254`。失败判断:任一固定字段不一致,或结果区显示 Invalid CIDR input。

  • 验证非法前缀

    固定输入:`10.0.0.1/33`。步骤:输入后点击“计算子网”。预期结果:结果区显示 `Invalid CIDR input`,且不保留旧的计算结果。失败判断:页面仍显示地址范围,或没有 role=alert 错误提示。

页面专属核验

使用前与操作中

  • 页面只接受点分十进制 IPv4 加 `/0` 至 `/32` 前缀;每个八位必须在 0–255,不能把 IPv6、主机名、DNS 解析或可达性检查当作本工具能力。
  • 先用网络地址、广播地址、子网掩码和主机数量核对规范化结果;实现对 `/31` 和 `/32` 将可用主机数按总地址数处理,不能套用普通网段减 2 的规则。
  • 这是本地位运算计算,不代表云 VPC、Docker、Kubernetes、路由或防火墙已经采用该范围;写入白名单前还要核对重叠网段和实际配置。

结果出来后

  • 输入 `192.168.1.10/24` 时,网络地址、广播地址、掩码和可用主机是否分别为 `192.168.1.0`、`192.168.1.255`、`255.255.255.0` 和 254?
  • 输入 `/0`、`/31` 或 `/32` 时,前缀边界、首末地址和 `totalHosts`/`usableHosts` 是否按页面实现的特殊规则解释,而非误报传统主机范围?
  • 结果是否已与目标平台的地址族、保留地址、路由优先级和现有 ACL 对照,而没有把计算出的网段当作 DNS 记录或网络连通性证明?

相关工具

  • IP 信息与风险检测:查看当前公网 IP、位置、ASN、运营商、连接协议和基础风险信号
  • DNS Lookup:通过 Workers DNS-over-HTTPS 查询 A、AAAA、CNAME、MX、TXT、NS 等 DNS 记录
  • HTTP 状态码:查询 HTTP 状态码含义、分类和常见排查方向
  • HTTP Headers 解析:解析 HTTP Headers,并用 AI 分析认证方式、风险和 API 调试线索

工具边界

  • 当前计算针对 IPv4 CIDR,不替代 IPv6 前缀规划、云厂商子网规则或真实路由验证。
  • 可用主机数量是理论结果,AWS、Azure、Kubernetes、Docker 和防火墙平台可能额外保留地址。
  • 计算结果不能证明网络已经连通;实际访问还受路由、ACL、安全组、NAT、DNS 和端口监听影响。

与相似工具的区别

  • IP 信息与风险检测:CIDR 工具对指定地址和前缀做离线子网计算;IP Info 查询公网地址的 ASN、组织与粗略位置。

安全与兼容性

  • 子网计算在本地完成;结果不读取路由表、安全组、NAT、VPN 或云网络实际配置。
  • 把计算结果加入防火墙前应确认 IPv4/IPv6、网络与广播边界及网段重叠,先在受控环境验证避免锁死访问。

下一步排查

  1. 先确认地址、前缀长度、网络地址和广播地址,再记录理论主机范围。
  2. 把结果与 VPC、Docker、Kubernetes、路由表、防火墙或安全组配置逐项对照,重点检查网段重叠。
  3. 连接仍失败时继续用 IP、DNS、HTTP 状态和 Headers 工具检查解析、回源、端口和请求链路。

常见问题

/24 和 /16 有什么区别?

/24 固定 24 位网络前缀,地址总数为 256;/16 固定 16 位网络前缀,地址总数为 65,536。实际可用数量还要扣除网络、广播和平台保留地址。

网络地址和广播地址能分配给主机吗?

传统 IPv4 子网中通常不能。网络地址标识网段,广播地址用于向网段广播;云平台还可能额外保留网关、DNS 等地址。

CIDR 工具能判断两个网段是否冲突吗?

当前页面主要计算单个 IPv4 CIDR 的边界和主机范围;多个网段是否重叠还要逐组比较网络范围和路由规划。