Beim Subnetting wird ein Block von IP-Adressen in kleinere Netzwerke aufgeteilt, indem die Grenze zwischen den Netzwerk- und Host-Teilen einer Adresse verschoben wird. Dieser Rechner erledigt die bitweise Berechnung für Sie, aber wenn Sie verstehen, was passiert, ist das Netzwerkdesign und die Fehlerbehebung wesentlich einfacher.

So funktionieren CIDR und Subnetzmasken

Eine IPv4-Adresse besteht aus 32 Bits und wird normalerweise als vier Dezimaloktette geschrieben. Eine Subnetzmaske besteht ebenfalls aus 32 Bit: eine Folge von 1-Bits, die den Netzwerk-Teil markieren, gefolgt von 0-Bits, die den Host-Teil markieren. Die CIDR-Notation zählt einfach diese 1-Bits – eine /24-Maske ist 255.255.255.0, weil die ersten 24 Bits 1 sind.

Um die Netzwerkadresse zu finden, verknüpft der Rechner die IP mit der Maske UND löscht dabei jedes Host-Bit. Um den Broadcast zu finden, verknüpft es das Netzwerk mit der Wildcard-Maske (der invertierten Subnetzmaske) ODER und setzt dabei jedes Host-Bit. Die Adressen dazwischen sind der nutzbare Hostbereich.

Warum Sie 2 subtrahieren (und wann nicht)

In einem normalen Subnetz sind zwei Adressen reserviert: Die erste identifiziert das Netzwerk und die letzte ist die Broadcast-Adresse. Keines von beiden kann einem Gerät zugewiesen werden, also nutzbare Hosts = 2^(32 − Präfix) − 2. Ein /24 hat 256 Adressen, aber nur 254 nutzbare Hosts.

Zwei Präfixe verstoßen gegen diese Regel. Ein /31 (RFC 3021) ist für Punkt-zu-Punkt-Verbindungen gedacht, bei denen Broadcast bedeutungslos ist, sodass beide Adressen verwendet werden können. Ein /32 ist eine einzelne Host-Route – eine Adresse, keine Netzwerk- oder Broadcast-Unterscheidung – die häufig für Loopbacks und hostspezifisches Routing verwendet wird.

Öffentliche vs. private Bereiche und Adressklassen

RFC 1918 reserviert drei private Bereiche – 10.0.0.0/8, 172.16.0.0/12 und 192.168.0.0/16 – die im öffentlichen Internet nicht routbar sind und in den meisten Heim- und Büronetzwerken hinter NAT liegen. Der Rechner markiert, ob Ihre Adresse privat, öffentlich, Loopback (127.0.0.0/8) oder Link-Local (169.254.0.0/16) ist.

Er meldet auch die Legacy-IP-Klasse (A–E). Die Klassenadressierung ist älter als CIDR und regelt nicht mehr das Routing, aber die Klasse ist immer noch eine schnelle Plausibilitätsprüfung und taucht in älteren Dokumentationen und Prüfungsfragen auf.