본문으로 건너뛰기
OpsKit

CIDR / 서브넷 계산기

CIDR 블록에 실제로 뭐가 들어 있는지 계산합니다. 네트워크·브로드캐스트 주소, 사용 가능한 호스트 범위, 그리고 VPC 안에서 실제로 쓸 수 있는 더 적은 개수까지 — 클라우드는 서브넷마다 주소 5개를 가져갑니다.

자주 쓰는 블록

사설 대역
네트워크
10.0.0.0/16
브로드캐스트
10.0.255.255
첫 호스트
10.0.0.1
마지막 호스트
10.0.255.254
넷마스크
255.255.0.0
와일드카드
0.0.255.255
전체 주소
65,536
사용 가능 호스트
65,534
VPC 내 사용 가능
65,531

AWS·Azure·GCP 모두 서브넷마다 주소 5개를 예약합니다.

프리픽스
/16

서브넷으로 분할

전부 브라우저 안에서 처리됩니다. 이 페이지는 정적 파일입니다. 입력한 내용은 탭 안에만 머물고 서버로 전송되지 않으며 창을 닫으면 사라집니다. 실제 토큰이나 설정을 붙여넣어도 안전합니다.

이럴 때 씁니다

  • VPC를 가용 영역별 퍼블릭·프라이빗 서브넷으로 쪼개면서 범위가 겹치지 않게 배치할 때.
  • 노드 풀이나 로드밸런서를 추가하기 전에 /24에 자리가 남았는지 확인할 때.
  • 보안 그룹이나 방화벽 규칙을 쓰면서 범위의 정확한 첫 주소와 마지막 주소가 필요할 때.

실제 예제

일반적인 VPC 서브넷

입력
10.0.1.0/24
결과
사용 가능 호스트 254개, VPC 안에서는 251개

네트워크와 브로드캐스트 주소는 할당할 수 없고, 클라우드가 3개를 더 가져갑니다.

가용 영역 3개를 위한 /22 분할

입력
10.0.0.0/22 를 /24 로 분할
결과
10.0.0.0/24, 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24

4개가 나오니 하나가 남습니다. 서브넷은 나중에 크기를 못 바꾸니 대개 이게 맞는 선택입니다.

점대점 링크

입력
192.168.1.4/31
결과
두 주소 모두 사용 가능

RFC 3021이 /31에서 네트워크·브로드캐스트 쌍을 없앴습니다. 라우터 간 링크가 이걸 쓰는 이유입니다.

자주 틀리는 부분

예약된 5개 주소를 잊는 것

/28은 호스트 14개처럼 보이지만 AWS에서는 11개입니다. 네트워크 주소, 라우터, DNS, 향후 예약분, 브로드캐스트 주소를 가져갑니다.

VPC 간 CIDR이 겹치는 것

둘 다 10.0.0.0/16을 쓰는 VPC는 피어링할 수 없습니다. 처음부터 겹치지 않게 대역을 배분하세요. 나중에 바꾸려면 그 안의 서브넷을 전부 다시 만들어야 합니다.

지금 필요한 크기에 맞춰 서브넷을 잡는 것

서브넷 프리픽스는 생성 후 변경할 수 없습니다. 지금 맞는 /24는 오토스케일러가 노드 수를 두 배로 올리는 순간 바닥납니다.

자주 묻는 질문

AWS는 왜 계산보다 5개 적게 주나요?

모든 서브넷에서 네트워크 주소, VPC 라우터(.1), DNS 리졸버(.2), 향후 사용분(.3), 브로드캐스트 주소를 예약합니다. 그래서 /24는 254개가 아니라 251개를 할당할 수 있습니다.

만들 수 있는 가장 작은 서브넷은?

AWS·Azure·GCP 모두 /16부터 /28까지 받고, 가장 작을 때 사용 가능한 주소는 11개입니다. 클라우드 밖에서는 점대점 링크용 /31이 유효하고 /32는 단일 호스트를 뜻합니다.

어떤 사설 대역을 써야 하나요?

RFC 1918은 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16을 정의합니다. 커질 가능성이 있으면 10/8에서 고르고, 192.168/16은 집이나 실습 환경에 남겨두고, 172.17/16은 도커가 기본으로 쓰니 피하세요.

관련 도구