サブネット計算

192.168.0.1/24 のように書くと、そのブロックの最初と最後のアドレス、入るホスト数、ネットマスクとワイルドカードが出ます。プレフィックスの代わりにネットマスクを貼っても、こちらでプレフィックスに直します。ファイアウォールの規則やセキュリティグループを確定する前に、範囲が重なっていないかを確かめるためのものです。

`10.0.0.1/8` のように書くか、ネットマスクを貼り付けてください — `172.16.5.9 255.255.240.0`

範囲

ネットワークアドレス
192.168.0.0/24
最初の使用可能
192.168.0.1
最後の使用可能
192.168.0.254
ブロードキャスト
192.168.0.255

個数

ブロック内のアドレス
256個
ホストに割り当てられる数
254個

/31 は二点間の回線で、両方のアドレスを使います(RFC 3021)。/32 は単一のアドレスなので、ネットワークもブロードキャストも取り置きません。

マスク

プレフィックス
/24
ネットマスク
255.255.255.0
ワイルドカード
0.0.0.255

2進で

11111111 11111111 11111111 00000000

このブロックは

プライベート

RFC 1918 のプライベート範囲です。インターネットには直接現れず、NAT を通ります。

受け付ける書き方

192.168.0.1/24 が基本で、プレフィックスの代わりにネットマスクを書いても構いません — /255.255.255.0 でも、空白を挟んだ後でも読みます。ネットマスクは 1 が前に詰まっていなければならず、255.0.255.0 のように穴があればマスクではないと見なします。プレフィックスなしでアドレスだけを入れると /32 として扱います。どのホストアドレスを入れても、そのアドレスが属するブロックを見つけ出します。

重なりを見る方法

二つのブロックが重なるかどうかを自動で比べることはしません。一つずつ入れてネットワークアドレスとブロードキャストを控え、見比べてください。片方の最初のアドレスがもう片方の最初と最後の間に入れば重なっています。二進数で展開したネットマスクは、どこまでがネットワーク部分かを目で確かめるためにあります。

特殊なブロックの判定の範囲

プライベート(10/8・172.16/12・192.168/16)、ループバック(127/8)、リンクローカル(169.254/16)、マルチキャスト(224/4)だけを見分け、それ以外はパブリックとします。そのため、事業者の NAT 用の 100.64/10 や、文書用の例示ブロック 192.0.2.0/24・203.0.113.0/24 もパブリックとして出ます。

よくある質問

ホスト数が2つ少ないのはなぜですか

最初のアドレスがネットワークそのものを指し、最後がブロードキャストなので、どちらも割り当てられません。/24 は256アドレスを持ちますが、ホストは254です。例外は、両方を使う二点間の回線 /31(RFC 3021)と、単一のアドレスである /32 です。

ワイルドカードは何に使いますか

ネットマスクのビットを反転したものです。CiscoのACLやOSPFの設定では、ネットマスクの代わりにこの表記を使います。255.255.255.0 のワイルドカードは 0.0.0.255 です。

IPv6にも対応していますか

まだです — IPv4だけです。IPv6のアドレスは128ビットで、JavaScriptの数値が持てる範囲を超えており、しかもそこでの作業は計算よりも表記の圧縮と展開が中心です。IPv6のアドレスを入れると、読めない値として返します。

/24 を複数に分けるにはどうすればいいですか

プレフィックスを 1 増やすごとにブロックが二つに割れます。/24 を四つに分けると /26 で、それぞれアドレス 64 個、ホスト 62 台です。ここでは一ブロックずつ入れて確かめます — 192.168.0.0/26、192.168.0.64/26 のように最初のアドレスをずらして入れると、それぞれの範囲が出ます。

セキュリティグループで自分の IP だけ開けるには何と書きますか

アドレスの後ろに /32 を付けます。203.0.113.7/32 はその一つのアドレスです。/24 と書くと、先頭三桁が同じ 256 個がすべて開いてしまいます。