Ir para o conteúdo
OpsKit

Calculadora CIDR / de sub-redes

Descubra o que um bloco CIDR realmente contém: endereços de rede e broadcast, a faixa de hosts utilizáveis e o número menor que você de fato recebe dentro de uma VPC, onde o provedor fica com cinco endereços por sub-rede.

Blocos comuns

Faixa privada
Rede
10.0.0.0/16
Broadcast
10.0.255.255
Primeiro host
10.0.0.1
Último host
10.0.255.254
Máscara
255.255.0.0
Máscara curinga
0.0.255.255
Endereços totais
65,536
Hosts utilizáveis
65,534
Utilizáveis em uma VPC
65,531

AWS, Azure e GCP reservam cinco endereços por sub-rede.

Prefixo
/16

Dividir em sub-redes

Tudo acontece no seu navegador. Esta página é um arquivo estático. O que você digita fica na aba, nunca é enviado a um servidor e some quando você fecha — então colar um token ou uma configuração real é seguro.

Quando você precisa disto

  • Ao dividir uma VPC em sub-redes públicas e privadas por zona de disponibilidade sem sobrepor faixas.
  • Ao verificar se um /24 ainda tem espaço antes de adicionar mais um node pool ou balanceador.
  • Ao escrever uma regra de security group ou firewall e precisar do primeiro e do último endereço exatos.

Exemplos resolvidos

Uma sub-rede típica de VPC

Entrada
10.0.1.0/24
Resultado
254 hosts utilizáveis, 251 dentro de uma VPC

Os endereços de rede e broadcast nunca são atribuíveis, e o provedor fica com mais três.

Dividindo um /22 para três zonas

Entrada
10.0.0.0/22 dividido em /24
Resultado
10.0.0.0/24, 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24

Saem quatro sub-redes, então uma fica de reserva. Costuma ser a escolha certa, porque não dá para redimensionar uma sub-rede depois.

Um enlace ponto a ponto

Entrada
192.168.1.4/31
Resultado
Os dois endereços são utilizáveis

A RFC 3021 eliminou o par rede/broadcast no /31, e é por isso que enlaces entre roteadores o usam.

Onde as pessoas erram

Esquecer os cinco endereços reservados

Um /28 parece dar 14 hosts e na AWS entrega 11. O provedor fica com o endereço de rede, o roteador, o DNS, um para uso futuro e o de broadcast.

Sobrepor CIDRs entre VPCs

Duas VPCs que usam 10.0.0.0/16 não podem ser emparelhadas. Distribua faixas sem sobreposição desde o início, porque mudar depois significa refazer todas as sub-redes.

Dimensionar a sub-rede para a carga de hoje

O prefixo de uma sub-rede não muda depois de criada. Um /24 que serve agora acaba na primeira vez que um autoscaler dobra a quantidade de nós.

Perguntas frequentes

Por que a AWS entrega cinco endereços a menos do que a conta indica?

Em cada sub-rede a AWS reserva o endereço de rede, o roteador da VPC (.1), o resolvedor DNS (.2), um endereço para uso futuro (.3) e o de broadcast. Então um /24 rende 251 endereços atribuíveis, não 254.

Qual é a menor sub-rede que posso criar?

AWS, Azure e GCP aceitam prefixos de /16 até /28, o que dá 11 endereços utilizáveis no menor caso. Fora da nuvem, /31 é válido para enlaces ponto a ponto e /32 descreve um único host.

Quais faixas privadas devo usar?

A RFC 1918 define 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Escolha dentro de 10/8 para o que pode crescer, deixe 192.168/16 para redes domésticas e de laboratório e evite 172.17/16, porque o Docker a usa por padrão.

Ferramentas relacionadas