Ir al contenido
OpsKit

Calculadora CIDR / de subredes

Averigua qué contiene realmente un bloque CIDR: direcciones de red y difusión, el rango de hosts utilizables y la cifra menor que obtienes dentro de una VPC, donde el proveedor se queda cinco direcciones por subred.

Bloques habituales

Rango privado
Red
10.0.0.0/16
Difusión
10.0.255.255
Primer host
10.0.0.1
Último host
10.0.255.254
Máscara
255.255.0.0
Máscara comodín
0.0.255.255
Direcciones totales
65,536
Hosts utilizables
65,534
Utilizables en una VPC
65,531

AWS, Azure y GCP reservan cinco direcciones por subred.

Prefijo
/16

Dividir en subredes

Todo ocurre en tu navegador. Esta página es un archivo estático. Lo que escribes se queda en la pestaña, nunca se envía a un servidor y desaparece al cerrarla, así que puedes pegar un token o una configuración real sin riesgo.

Cuándo la necesitas

  • Al dividir una VPC en subredes públicas y privadas por zona de disponibilidad sin que los rangos se solapen.
  • Al comprobar si un /24 todavía tiene sitio antes de añadir otro grupo de nodos o un balanceador.
  • Al escribir una regla de grupo de seguridad o cortafuegos y necesitar la primera y la última dirección exactas.

Ejemplos resueltos

Una subred típica de VPC

Entrada
10.0.1.0/24
Resultado
254 hosts utilizables, 251 dentro de una VPC

Las direcciones de red y difusión nunca son asignables, y el proveedor se queda tres más.

Dividir un /22 para tres zonas

Entrada
10.0.0.0/22 dividido en /24
Resultado
10.0.0.0/24, 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24

Salen cuatro subredes, así que una queda de reserva. Suele ser lo correcto, porque una subred no se puede redimensionar después.

Un enlace punto a punto

Entrada
192.168.1.4/31
Resultado
Ambas direcciones son utilizables

RFC 3021 eliminó el par red/difusión para /31, y por eso los enlaces entre routers lo usan.

Dónde suele fallar la gente

Olvidar las cinco direcciones reservadas

Un /28 parece dar 14 hosts y en AWS da 11. El proveedor se queda la dirección de red, el router, el DNS, una para uso futuro y la de difusión.

Solapar CIDR entre VPC

Dos VPC que usan 10.0.0.0/16 no pueden emparejarse. Reparte rangos que no se solapen desde el principio, porque cambiarlo después implica rehacer todas sus subredes.

Dimensionar la subred para la carga de hoy

El prefijo de una subred no se puede cambiar tras crearla. Un /24 que ahora encaja se agota la primera vez que un autoescalado duplica el número de nodos.

Preguntas frecuentes

¿Por qué AWS da cinco direcciones menos de las que salen en el cálculo?

En cada subred AWS reserva la dirección de red, el router de la VPC (.1), el resolutor DNS (.2), una dirección para uso futuro (.3) y la de difusión. Así, un /24 ofrece 251 direcciones asignables, no 254.

¿Cuál es la subred más pequeña que puedo crear?

AWS, Azure y GCP aceptan prefijos de /16 hasta /28, lo que da 11 direcciones utilizables en el caso más pequeño. Fuera de la nube, /31 es válido para enlaces punto a punto y /32 describe un único host.

¿Qué rangos privados debería usar?

RFC 1918 define 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16. Escoge dentro de 10/8 para lo que pueda crecer, deja 192.168/16 para redes domésticas y de laboratorio, y evita 172.17/16 porque Docker lo usa por defecto.

Herramientas relacionadas