서브넷 계산기

192.168.0.1/24 처럼 적으면 그 대역의 첫 주소와 끝 주소, 붙일 수 있는 장비 수, 넷마스크와 와일드카드를 한 번에 냅니다. 넷마스크를 그대로 붙여 넣어도 프리픽스로 되돌려 읽습니다. 방화벽 규칙이나 보안그룹을 적기 전에 대역이 겹치는지 눈으로 확인하는 용도입니다.

`10.0.0.1/8` 처럼 적거나, 넷마스크를 그대로 붙여도 됩니다 — `172.16.5.9 255.255.240.0`

대역

네트워크 주소
192.168.0.0/24
쓸 수 있는 첫 주소
192.168.0.1
쓸 수 있는 마지막 주소
192.168.0.254
브로드캐스트
192.168.0.255

개수

대역 전체
256개
장비에 붙일 수 있는 수
254개

/31 은 점대점 링크라 두 주소를 다 씁니다(RFC 3021). /32 는 한 주소뿐이라 네트워크·브로드캐스트를 따로 떼지 않습니다.

마스크

프리픽스
/24
넷마스크
255.255.255.0
와일드카드
0.0.0.255

2진수로

11111111 11111111 11111111 00000000

이 대역은

사설 대역

RFC 1918 이 정한 사설 대역입니다. 인터넷에 그대로 나가지 않고 NAT 를 거칩니다.

받는 표기

192.168.0.1/24 가 기본이고, 프리픽스 자리에 넷마스크를 써도 됩니다 — /255.255.255.0 이든 공백 뒤든 읽습니다. 넷마스크는 1 이 앞에 몰려 있어야 하고 255.0.255.0 처럼 구멍이 있으면 마스크가 아니라고 봅니다. 프리픽스 없이 주소만 넣으면 /32 로 봅니다. 어떤 호스트 주소를 넣어도 그 주소가 속한 대역을 찾아 냅니다.

겹치는지 보는 법

두 대역이 겹치는지 자동으로 견주지는 않습니다. 하나씩 넣어 네트워크 주소와 브로드캐스트를 적어 두고 견주세요. 한쪽의 첫 주소가 다른 쪽의 첫 주소와 끝 주소 사이에 들면 겹칩니다. 2진수로 펼친 넷마스크는 어디까지가 네트워크 부분인지 눈으로 보라고 있는 것입니다.

특수 대역 판정의 범위

사설(10/8·172.16/12·192.168/16), 루프백(127/8), 링크 로컬(169.254/16), 멀티캐스트(224/4)만 따로 알아보고 나머지는 공인으로 둡니다. 그래서 통신사 NAT 용 100.64/10, 문서용 예시 대역 192.0.2.0/24·203.0.113.0/24도 공인으로 나옵니다.

자주 묻는 질문

왜 호스트 수가 2개 적나요?

대역의 첫 주소는 네트워크 자체를 가리키고 마지막 주소는 브로드캐스트라 장비에 붙일 수 없습니다. /24 는 주소 256개지만 붙일 수 있는 것은 254개입니다. 다만 /31 은 점대점 링크라 둘 다 쓰고(RFC 3021), /32 는 한 주소 그 자체입니다.

와일드카드는 어디에 쓰나요?

넷마스크의 비트를 뒤집은 값입니다. 시스코 ACL 과 OSPF 설정이 넷마스크 대신 이 표기를 씁니다. 255.255.255.0 의 와일드카드는 0.0.0.255 입니다.

IPv6 도 되나요?

아직 IPv4 만 봅니다. IPv6 는 주소가 128비트라 자바스크립트의 숫자로는 다룰 수 없고, 계산보다 표기를 줄이고 펴는 일이 대부분이라 성격이 다릅니다. 섞어 넣으면 읽지 못했다고 답합니다.

/24 를 여러 개로 나누려면 어떻게 하나요?

프리픽스를 1 늘릴 때마다 대역이 둘로 갈립니다. /24 를 넷으로 나누면 /26 이고 각각 주소 64개에 호스트 62개입니다. 여기서는 한 대역씩 넣어 봐야 합니다 — 192.168.0.0/26, 192.168.0.64/26 처럼 첫 주소를 옮겨 가며 넣으면 각 조각의 범위가 나옵니다.

보안그룹에 내 IP 만 열려면 뭐라고 적나요?

주소 뒤에 /32 를 붙입니다. 203.0.113.7/32 는 그 한 주소입니다. /24 로 적으면 앞 세 자리가 같은 256개가 다 열립니다.