Конвертер маски подсети и префикса

Перевод между /24 и 255.255.255.0 в обе стороны, с полной таблицей.

/24

Потяните ползунок — или впишите маску справа.

Соответствует /24.

/24 — это

255.255.255.0

Сетевых битов: 24, узловых: 8 — 256 адресов, из них 254 пригодны для узлов.

11111111.11111111.11111111.00000000

Префикс

/24

Маска подсети

255.255.255.0

Обратная маска

0.0.0.255

Инверсия маски — именно её ждут списки доступа Cisco.

Всего адресов

256

Пригодных узлов

254

На два меньше общего числа — адрес сети и широковещательный адрес.

Блоков в /24

1

Все префиксы

Текущий выбор подсвечен. Обратите внимание на маски четвёртого октета — 128, 192, 224, 240, 248, 252, 254, 255: только эти восемь значений допустимы в любом октете, и потому неверную маску легко заметить на глаз.

ПрефиксМаскаОбратнаяАдресаПригодно
/00.0.0.0255.255.255.2554 294 967 2964 294 967 294
/1128.0.0.0127.255.255.2552 147 483 6482 147 483 646
/2192.0.0.063.255.255.2551 073 741 8241 073 741 822
/3224.0.0.031.255.255.255536 870 912536 870 910
/4240.0.0.015.255.255.255268 435 456268 435 454
/5248.0.0.07.255.255.255134 217 728134 217 726
/6252.0.0.03.255.255.25567 108 86467 108 862
/7254.0.0.01.255.255.25533 554 43233 554 430
/8255.0.0.00.255.255.25516 777 21616 777 214
/9255.128.0.00.127.255.2558 388 6088 388 606
/10255.192.0.00.63.255.2554 194 3044 194 302
/11255.224.0.00.31.255.2552 097 1522 097 150
/12255.240.0.00.15.255.2551 048 5761 048 574
/13255.248.0.00.7.255.255524 288524 286
/14255.252.0.00.3.255.255262 144262 142
/15255.254.0.00.1.255.255131 072131 070
/16255.255.0.00.0.255.25565 53665 534
/17255.255.128.00.0.127.25532 76832 766
/18255.255.192.00.0.63.25516 38416 382
/19255.255.224.00.0.31.2558 1928 190
/20255.255.240.00.0.15.2554 0964 094
/21255.255.248.00.0.7.2552 0482 046
/22255.255.252.00.0.3.2551 0241 022
/23255.255.254.00.0.1.255512510
/24255.255.255.00.0.0.255256254
/25255.255.255.1280.0.0.127128126
/26255.255.255.1920.0.0.636462
/27255.255.255.2240.0.0.313230
/28255.255.255.2400.0.0.151614
/29255.255.255.2480.0.0.786
/30255.255.255.2520.0.0.342
/31255.255.255.2540.0.0.122
/32255.255.255.2550.0.0.011

Две записи, один набор битов

Маска подсети и длина префикса говорят ровно одно и то же на разных алфавитах. Обе описывают, сколько из тридцати двух битов адреса закреплены за сетью.

Маска выражает это тридцатью двумя битами в десятичной записи с точками: единицы — сетевая часть, нули — узловая. 255.255.255.0 — это двадцать четыре единицы и следом восемь нулей. Префикс просто называет их число: /24. Те же биты, меньше символов.

Победила префиксная запись, и её используют все современные инструменты. Маски с точками держатся потому, что так написаны конфигурация интерфейсов в Cisco IOS, сетевые настройки Windows и огромный объём существующей документации, — оттого это преобразование и требуется спустя годы после того, как запись устарела.

Почему в октете допустимы лишь девять чисел

Единицы в маске обязаны идти слева подряд. Внутри одного октета это допускает девять значений и ни одного больше:

Установлено битовДвоичноДесятично
0000000000
110000000128
211000000192
311100000224
411110000240
511111000248
611111100252
711111110254
811111111255

Выучить этот столбец — это, по сути, и есть «уметь считать подсети в уме». Он же даёт быструю проверку на глаз: любой октет маски, не входящий в эти девять чисел, неверен, а любой октет после октета, отличного от 255, обязан быть нулём.

Три маски, которые встречаются постоянно

255.255.255.0 (/24) — значение по умолчанию практически на любом домашнем маршрутизаторе. 255.255.255.252 (/30) была традиционной маской двухточечной линии — четыре адреса, два пригодных, — и её в основном вытеснила 255.255.255.254 (/31), отдающая узлам оба адреса. А 255.255.0.0 (/16) Windows предлагает, когда угадывает, и это обычно куда больше, чем кому-либо требовалось.

Как считать в уме

Хитрость в том, что интересен всегда лишь один октет. Всё слева от него — 255, всё справа — 0, а префикс говорит, какой именно и насколько глубоко.

Разделите префикс на 8. Частное — сколько будет 255; остаток — сколько битов установлено в следующем октете. Для /26: 26 ÷ 8 — это 3 и 2 в остатке, то есть три 255, затем два бита, а это, по таблице выше, 192. Получается 255.255.255.192.

Размер блока следует из того же остатка: 256 минус интересный октет. 256 − 192 = 64, значит блоки /26 — это 64 адреса, начинающиеся с .0, .64, .128 и .192.

Смежное

Чтобы наложить маску на конкретный адрес и получить сеть, широковещательный адрес и диапазон узлов, калькулятор подсетей делает весь разбор. Для перевода между блоками и диапазонами адресов в обе стороны используйте калькулятор CIDR.

Вопросы о масках

Что такое 255.255.255.0?

Это /24. Маска фиксирует первые двадцать четыре бита — три первых октета — и оставляет свободными последние восемь, что даёт 256 адресов, из которых 254 пригодны для узлов. Это значение по умолчанию почти на любом домашнем маршрутизаторе и самая распространённая маска вообще.

Почему в маске бывают только 0, 128, 192, 224, 240, 248, 252, 254 и 255?

Потому что единицы в маске подсети должны идти слева подряд, без разрывов. Внутри одного октета это оставляет ровно девять вариантов: ни одного бита, затем один, два и так далее до всех восьми. В десятичной записи это 0, 128, 192, 224, 240, 248, 252, 254 и 255. Всё остальное — например 255.255.0.255 или число 100 в любом октете — имеет разрыв в этой последовательности и маской не является. Конвертер выше отклоняет такие значения, а не пытается угадать ваш замысел.

Всегда ли 255.255.255.0 то же самое, что /24?

Как маска подсети — да, это две записи одних и тех же тридцати двух битов. Различие в том, кто их принимает: интерфейсным командам Cisco IOS нужна десятичная запись с точками, командам ip в Linux и большинству облачных консолей — префикс, а спискам доступа — вовсе обратная (wildcard) форма. Именно поэтому это преобразование требуется так часто.

Для чего нужна обратная (wildcard) маска?

Это инвертированная маска подсети, так что /24 превращается в 0.0.0.255. Списки доступа Cisco и операторы network в OSPF ожидают именно такую форму. Отдельным понятием она стала потому, что обратная маска не обязана быть непрерывной — ею можно выразить «любой адрес, у которого последний октет чётный», — хотя на практике почти каждая написанная вами маска есть просто инвертированная маска подсети.

Какая маска нужна для 50 устройств?

Маска /26, то есть 255.255.255.192. Она даёт 64 адреса и 62 пригодных после того, как отложены адрес сети и широковещательный адрес. У /27 пригодных всего 30 — не хватит. Оставляйте запас: перенумеровывать сеть, которая заполнилась, заметно больнее, чем сразу взять размер побольше.

Последняя проверка . Заметили, что что-то устарело? Напишите нам.