Calcolatore di Sottoreti IPv4
Calcola online indirizzo di rete, broadcast, host utilizzabili, netmask e wildcard di un blocco CIDR IPv4, divide in sottoreti, gestisce /31 (RFC 3021).
- Notazione CIDR
- Indirizzo di rete
- Indirizzo di broadcast
- Intervallo host utilizzabili
- Host utilizzabili
- Indirizzi totali
- Maschera di sottorete
- Maschera wildcard
| Indirizzo di rete | |
| Maschera di sottorete | |
| Indirizzo di broadcast |
- Rete come intero
- Rete in esadecimale
- DNS inverso (PTR)
| Interfaccia Cisco IOS | ||
| ACL Cisco (wildcard) | ||
| Istruzione network OSPF | ||
| Cisco ASA (netmask) | ||
| Huawei / H3C | ||
| Linux iproute2 |
Le ACL e OSPF su Cisco IOS vogliono la maschera wildcard; l'ASA vuole invece la maschera di sottorete. Confonderle è l'errore di copia-incolla più comune in questo ambito.
| # | Sottorete | Intervallo utilizzabile | Broadcast | Host |
|---|
| Prefisso | Maschera di sottorete | Maschera wildcard | Indirizzi totali | Host utilizzabili |
|---|---|---|---|---|
| /8 | 255.0.0.0 | 0.255.255.255 | 16,777,216 | 16,777,214 |
| /9 | 255.128.0.0 | 0.127.255.255 | 8,388,608 | 8,388,606 |
| /10 | 255.192.0.0 | 0.63.255.255 | 4,194,304 | 4,194,302 |
| /11 | 255.224.0.0 | 0.31.255.255 | 2,097,152 | 2,097,150 |
| /12 | 255.240.0.0 | 0.15.255.255 | 1,048,576 | 1,048,574 |
| /13 | 255.248.0.0 | 0.7.255.255 | 524,288 | 524,286 |
| /14 | 255.252.0.0 | 0.3.255.255 | 262,144 | 262,142 |
| /15 | 255.254.0.0 | 0.1.255.255 | 131,072 | 131,070 |
| /16 | 255.255.0.0 | 0.0.255.255 | 65,536 | 65,534 |
| /17 | 255.255.128.0 | 0.0.127.255 | 32,768 | 32,766 |
| /18 | 255.255.192.0 | 0.0.63.255 | 16,384 | 16,382 |
| /19 | 255.255.224.0 | 0.0.31.255 | 8,192 | 8,190 |
| /20 | 255.255.240.0 | 0.0.15.255 | 4,096 | 4,094 |
| /21 | 255.255.248.0 | 0.0.7.255 | 2,048 | 2,046 |
| /22 | 255.255.252.0 | 0.0.3.255 | 1,024 | 1,022 |
| /23 | 255.255.254.0 | 0.0.1.255 | 512 | 510 |
| /24 | 255.255.255.0 | 0.0.0.255 | 256 | 254 |
| /25 | 255.255.255.128 | 0.0.0.127 | 128 | 126 |
| /26 | 255.255.255.192 | 0.0.0.63 | 64 | 62 |
| /27 | 255.255.255.224 | 0.0.0.31 | 32 | 30 |
| /28 | 255.255.255.240 | 0.0.0.15 | 16 | 14 |
| /29 | 255.255.255.248 | 0.0.0.7 | 8 | 6 |
| /30 | 255.255.255.252 | 0.0.0.3 | 4 | 2 |
| /31 | 255.255.255.254 | 0.0.0.1 | 2 | 2 |
| /32 | 255.255.255.255 | 0.0.0.0 | 1 | 1 |
Il conteggio degli host utilizzabili segue la RFC 3021 per il /31 (due indirizzi utilizzabili su un collegamento punto-punto) e tratta il /32 come una singola rotta host.
Scritto e revisionato da ingegneri che sviluppano strumenti di rete, con ogni indirizzo, maschera e conteggio di host di questi esempi generati dal motore testato del calcolatore stesso.
Cos'è una Maschera di Sottorete?
Una maschera di sottorete divide un indirizzo IPv4 a 32 bit in due parti: una porzione di rete condivisa da tutti gli host del segmento e una porzione host che identifica la singola macchina. La maschera è a sua volta di 32 bit — una sequenza di 1 che marca i bit di rete seguita da 0 che marcano i bit host — ed è per questo che 255.255.255.0 e /24 descrivono esattamente la stessa cosa. La notazione CIDR si limita a contare i bit a 1 invece di scriverli per esteso in decimale.
Tutto il resto discende da questa divisione. Azzera i bit host e ottieni l'indirizzo di rete; portali tutti a 1 e ottieni l'indirizzo di broadcast diretto; gli indirizzi compresi tra i due sono quelli assegnabili agli host. Da qui nasce la familiare formula 2^n − 2, ed è anche il motivo per cui un /26 offre 62 host utilizzabili e non 64. Quando una macchina decide se una destinazione è locale o richiede un router, applica la propria maschera a entrambi gli indirizzi e confronta i risultati — esattamente il test di appartenenza che esegue questo calcolatore.
Due prefissi rompono lo schema di proposito. Un /31 ha solo due indirizzi e non lascia spazio a un indirizzo di rete e a uno di broadcast separati; la RFC 3021 li rende quindi entrambi utilizzabili sui collegamenti punto-punto, e ogni piattaforma di routing attuale lo rispetta. Un /32 è una singola rotta host, usata per interfacce di loopback, rotte statiche, indirizzi anycast e regole firewall a indirizzo singolo. Applicare alla cieca 2^n − 2 a uno dei due porta a 0 host utilizzabili, una risposta che nessuna piattaforma di routing accetta. L'eccezione del /31 porta con sé la propria condizione: funziona solo su interfacce realmente punto-punto, quindi un segmento LAN condiviso richiede ancora un /30 o un blocco più grande.
Anche l'indirizzo che digiti porta con sé un significato che va oltre la sua maschera. 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16 sono privati (RFC 1918) e non vengono mai instradati sulla rete pubblica; 100.64.0.0/10 è lo spazio per il NAT carrier-grade; 169.254.0.0/16 compare quando il DHCP fallisce; 224.0.0.0/4 è multicast. Le classi storiche dalla A alla E compaiono ancora nella documentazione e negli esami di certificazione, ma il routing classful è obsoleto da quando è arrivato il CIDR nel 1993: è la maschera, non il primo ottetto, a decidere dove finisce una rete. Per esaminare a mano lo stesso indirizzo in binario o in esadecimale, il convertitore di basi numeriche fa i conti.
// Subnetting is integer arithmetic on a 32-bit value.
const toInt = (ip) => ip.split('.').reduce((acc, o) => acc * 256 + Number(o), 0);
const toIp = (n) => [24, 16, 8, 0].map((s) => (n >>> s) & 255).join('.');
function subnet(ip, prefix) {
const mask = prefix === 0 ? 0 : (0xFFFFFFFF << (32 - prefix)) >>> 0;
const network = (toInt(ip) & mask) >>> 0;
const broadcast = (network | (~mask >>> 0)) >>> 0;
// RFC 3021: a /31 has two usable addresses; a /32 has one.
const usable = prefix >= 31 ? 2 ** (32 - prefix) : 2 ** (32 - prefix) - 2;
return { network: toIp(network), broadcast: toIp(broadcast), usable };
}
subnet('192.168.1.130', 26);
// { network: '192.168.1.128', broadcast: '192.168.1.191', usable: 62 } Caratteristiche Principali
Tutti i campi in una schermata
Indirizzo di rete, broadcast, primo e ultimo host utilizzabile, conteggi utilizzabili e totali, maschera di sottorete e maschera wildcard si aggiornano mentre digiti — nessun pulsante di invio, nessun ricaricamento della pagina, nessuna attesa.
Gestione corretta di /31 e /32
Un /31 riporta due indirizzi utilizzabili secondo la RFC 3021 e un /32 ne riporta uno, con una nota che spiega il perché — e quando il /31 non è sicuro da usare. Applicare 2^n − 2 a questi prefissi dà zero, e nessun router è d'accordo.
Cursore del prefisso da /0 a /32
Trascina il prefisso e osserva il confine spostarsi un bit alla volta mentre l'indirizzo resta fermo — il modo più rapido per rispondere alla domanda «quanto deve essere grande questo blocco?».
Vista binaria con il confine della maschera colorato
I bit di rete e i bit host sono disegnati con colori diversi nelle righe di rete, maschera e broadcast, così il punto di taglio si vede invece di doverlo dedurre.
Tabella di suddivisione in sottoreti
Spezza qualsiasi blocco in sottoreti figlie uguali con un prefisso più lungo e leggi i loro intervalli, indirizzi di broadcast e conteggi di host — il controllo del piano VLAN, senza foglio di calcolo.
Identificazione del blocco e DNS inverso
Un badge identifica il blocco a cui appartiene il tuo indirizzo (privato RFC 1918, CGNAT, link-local, documentazione, benchmarking, multicast, riservato) accanto alle sue forme intera, esadecimale e in-addr.arpa.
Esempi di Calcolo di Sottoreti
A quale sottorete appartiene 192.168.1.130/26? — la classica domanda d'esame
192.168.1.130/26
Rete: 192.168.1.128 Broadcast: 192.168.1.191 Usabili: 192.168.1.129 - 192.168.1.190 Host: 62 utilizzabili su 64 totali Netmask: 255.255.255.192 Wildcard: 0.0.0.63
Hai digitato un indirizzo host, non un indirizzo di rete, ed è proprio questo il punto: una maschera /26 ha 6 bit host, quindi i blocchi avanzano ogni 64 indirizzi — 0, 64, 128, 192. L'indirizzo 192.168.1.130 cade nel terzo blocco, ed è per questo che la rete è 192.168.1.128 e non 192.168.1.0. Il broadcast è la cima di quel blocco (192.168.1.191), il che lascia assegnabili gli indirizzi da 192.168.1.129 a 192.168.1.190. Questo è l'errore di subnetting più comune in assoluto: dare per scontato che l'indirizzo di rete sia quello che hai digitato con la parte host azzerata a occhio.
Indirizzo di rete, broadcast e host utilizzabili di 10.0.0.0/22
10.0.0.0/22
Rete: 10.0.0.0 Broadcast: 10.0.3.255 Usabili: 10.0.0.1 - 10.0.3.254 Host: 1,022 utilizzabili su 1,024 totali Netmask: 255.255.252.0 Wildcard: 0.0.3.255
Un /22 prende in prestito due bit dal terzo ottetto, quindi il blocco copre da 10.0.0.x a 10.0.3.x — quattro /24 consecutivi in un solo dominio di broadcast. La maschera 255.255.252.0 è il punto in cui si scivola: 252 in binario è 11111100, quindi il terzo ottetto avanza a passi di 4 (10.0.0.0, 10.0.4.0, 10.0.8.0). La vista binaria dello strumento colora i due bit presi in prestito e la tabella di suddivisione riporta questo blocco ai suoi quattro /24.
Un collegamento punto-punto /31: due indirizzi utilizzabili, non zero
203.0.113.4/31
Indirizzi: 203.0.113.4 e 203.0.113.5 Usabili: 2 (uno per ciascun capo del collegamento) Broadcast: nessuno Netmask: 255.255.255.254 Wildcard: 0.0.0.1
La RFC 3021 definisce il /31 per i collegamenti punto-punto: dato che un collegamento del genere ha esattamente due estremità e nessun segmento condiviso, l'indirizzo di rete e quello di broadcast vengono eliminati ed entrambi gli indirizzi diventano assegnabili. Applicare qui la formula generica 2^n − 2 dà 0 host utilizzabili, il che è sbagliato su qualunque router moderno — Cisco IOS, Junos e Linux supportano tutti il /31 sulle interfacce punto-punto. Usare un /31 al posto di un /30 dimezza lo spreco di indirizzi sui collegamenti tra router. Il punto è che vale solo su interfacce realmente punto-punto: un segmento LAN ad accesso multiplo richiede un /30 o un blocco più grande, e Windows non accetta un /31 su una scheda di rete. L'esempio usa 203.0.113.0/24 perché la RFC 5737 lo riserva alla documentazione.
Dividere 192.168.1.0/24 in quattro sottoreti /26
192.168.1.0/24 → /26
192.168.1.0/26 192.168.1.1 - 192.168.1.62 bc 192.168.1.63 62 host 192.168.1.64/26 192.168.1.65 - 192.168.1.126 bc 192.168.1.127 62 host 192.168.1.128/26 192.168.1.129 - 192.168.1.190 bc 192.168.1.191 62 host 192.168.1.192/26 192.168.1.193 - 192.168.1.254 bc 192.168.1.255 62 host
Prendere in prestito due bit da un /24 produce quattro sottoreti uguali da 64 indirizzi ciascuna, 62 dei quali utilizzabili. Nota che ogni sottorete figlia perde il proprio indirizzo di rete e il proprio broadcast, quindi dividere un /24 in quattro /26 costa in totale 254 − 248 = 6 indirizzi utilizzabili. La tabella di suddivisione stampa questo schema per qualsiasi blocco padre e qualsiasi prefisso più lungo, ed è il modo più rapido di controllare un piano VLAN prima che arrivi a un router.
Tabella da CIDR a maschera di sottorete: /24 è 255.255.255.0
/24, /25, /26, /27, /28, /29, /30, /31, /32
/24 255.255.255.0 256 indirizzi 254 utilizzabili /25 255.255.255.128 128 indirizzi 126 utilizzabili /26 255.255.255.192 64 indirizzi 62 utilizzabili /27 255.255.255.224 32 indirizzi 30 utilizzabili /28 255.255.255.240 16 indirizzi 14 utilizzabili /29 255.255.255.248 8 indirizzi 6 utilizzabili /30 255.255.255.252 4 indirizzi 2 utilizzabili /31 255.255.255.254 2 indirizzi 2 utilizzabili (RFC 3021) /32 255.255.255.255 1 indirizzo 1 utilizzabile (rotta host)
Ogni bit di prefisso in più dimezza il blocco. Le ultime due righe sono quelle che vale la pena memorizzare perché rompono lo schema 2^n − 2: un /31 ha due indirizzi utilizzabili (punto-punto, senza broadcast) e un /32 è una singola rotta host usata per interfacce di loopback, voci ACL e rotte statiche. La tabella completa da /8 a /32 è disegnata sotto il calcolatore ed è generata dallo stesso motore che lo alimenta.
Come Usare il Calcolatore di Sottoreti IPv4
- 1
Inserisci un indirizzo o un blocco CIDR
Digita 192.168.1.130/26, incolla 10.0.0.0 255.255.252.0 oppure inserisci un indirizzo nudo e imposta il prefisso con il cursore. Un indirizzo host va benissimo: lo strumento lo riporta alla sua rete per te.
- 2
Sposta il cursore del prefisso per vedere spostarsi il confine
Trascina da /0 a /32 e osserva il ricalcolo del numero di host, della maschera e dell'indirizzo di broadcast. Il cursore mantiene fisso il tuo indirizzo, così risponde in un solo gesto alla domanda «e se ridimensionassi questo blocco?».
- 3
Leggi i dettagli della sottorete
Indirizzo di rete, broadcast, primo e ultimo host utilizzabile, conteggi utilizzabili e totali, maschera di sottorete e maschera wildcard — più un badge che identifica il blocco (privato, CGNAT, link-local, documentazione, multicast) e la sua classe storica.
- 4
Controlla la vista binaria e le forme dell'indirizzo
I bit di rete e i bit host sono colorati separatamente, così il confine della maschera è visibile bit per bit. Lo stesso pannello mostra la rete come intero, in esadecimale e come nome DNS inverso in-addr.arpa.
- 5
Verifica l'appartenenza e dividi il blocco
Incolla un indirizzo qualsiasi per confermare se ricade nella sottorete corrente, poi scegli un prefisso più lungo per spezzare il blocco in sottoreti figlie uguali con i loro intervalli, broadcast e conteggi di host.
Errori Comuni nel Subnetting
Dare per scontato che l'indirizzo digitato sia l'indirizzo di rete
Un indirizzo host mascherato con un /26 raramente si trova all'inizio del suo blocco. La rete è ciò che resta dopo aver azzerato i bit host, ed è per questo che 192.168.1.130/26 appartiene a 192.168.1.128 e non a 192.168.1.0.
192.168.1.130/26 -> rete 192.168.1.0, broadcast 192.168.1.255
192.168.1.130/26 -> rete 192.168.1.128, broadcast 192.168.1.191
Applicare 2^n - 2 a un /31
La regola del meno due presuppone che esistano un indirizzo di rete e uno di broadcast. Su un collegamento punto-punto /31 non esistono, e la RFC 3021 rende assegnabili entrambi gli indirizzi. Riportare zero host utilizzabili qui contraddice ogni piattaforma di routing attuale.
203.0.113.4/31 -> 0 host utilizzabili
203.0.113.4/31 -> 2 host utilizzabili (203.0.113.4 e 203.0.113.5)
Considerare 172.16.0.0/12 come solo 172.16.x.x
L'intervallo privato va da 172.16.0.0 a 172.31.255.255 — sedici /16, non uno solo. Gli indirizzi in 172.15.x.x e 172.32.x.x sono pubblici e appartengono a qualcun altro.
172.20.5.1 -> considerato pubblico perché non è 172.16.x.x
172.20.5.1 -> privato, dentro 172.16.0.0/12 (172.16.0.0 - 172.31.255.255)
Scrivere una maschera di sottorete non contigua
Una maschera di sottorete deve essere una sequenza compatta di 1 seguita da 0. Valori come 255.0.255.0 non sono maschere valide, anche se le wildcard delle ACL possono avere buchi. Gli apparati le rifiutano, e un calcolatore che le accetta sta nascondendo un errore di battitura.
10.0.0.0 255.0.255.0
10.0.0.0 255.255.252.0 (= 10.0.0.0/22)
Cosa Puoi Fare con il Calcolatore di Sottoreti
- Pianificare VLAN e blocchi di indirizzi
- Dividi un'assegnazione in sottoreti uguali, verifica che ciascuna sia abbastanza capiente per il suo numero di host e copia lo schema direttamente nel tuo foglio IPAM o nel documento di progetto, prima che arrivi a uno switch.
- Scrivere regole firewall e ACL
- Leggi la maschera wildcard per le ACL Cisco e le istruzioni network di OSPF e verifica l'esatto intervallo di indirizzi che una regola andrà a selezionare — tra 0.0.0.63 e 0.0.0.31 ballano gli host di due VLAN.
- Diagnosticare un host che non raggiunge il gateway
- Incolla l'indirizzo dell'host e la maschera con cui è stato configurato, poi controlla se il gateway ricade nella sottorete risultante. Una maschera sbagliata è la causa classica del «pinga alcune cose ma non altre».
- Numerare in modo efficiente i collegamenti tra router
- Confronta /30 e /31 per i collegamenti punto-punto: il /31 dà un indirizzo a entrambi i capi invece di sprecarne due per collegamento, e su una WAN con centinaia di circuiti il conto sale in fretta.
- Prepararsi per CCNA, Network+ ed esami simili
- Risolvi a mano un esercizio di subnetting, poi verifica qui indirizzo di rete, broadcast e intervallo di host. La vista binaria mostra i bit presi in prestito, che è ciò che l'esame sta davvero valutando.
Come Funziona il Subnetting IPv4
- La maschera è un confine di bit, non un valore decimale
- Una maschera di sottorete è di 32 bit: una sequenza contigua di 1 per la rete, poi 0 per gli host. Sono valide solo 33 maschere (da /0 a /32), ed è per questo che 255.255.255.192 è legale e 255.0.255.0 no — quest'ultima ha un buco. Questo calcolatore rifiuta le maschere non contigue invece di indovinare cosa intendevi.
- Dimensione del blocco e scorciatoia del quarto ottetto
- Le sottoreti della stessa dimensione si collocano sui multipli della loro dimensione di blocco, e la dimensione del blocco è 256 meno l'ottetto di maschera corrispondente. Un /26 finisce con 192, quindi i blocchi partono da 0, 64, 128 e 192; un /28 finisce con 240, quindi avanzano di 16 alla volta. È l'aritmetica dietro la domanda «a quale sottorete appartiene 192.168.1.130?» — è il terzo blocco /26, quindi 192.168.1.128.
- Indirizzi riservati e le due eccezioni
- L'indirizzo con tutti i bit host a zero identifica la rete e quello con tutti i bit host a uno è il broadcast diretto, quindi le sottoreti ordinarie perdono due indirizzi. La RFC 3021 rinuncia a entrambi per i collegamenti punto-punto /31 (due indirizzi utilizzabili) e un /32 è una singola rotta host (un indirizzo utilizzabile). La tabella di riferimento sotto il calcolatore segue queste regole, quindi la riga del /31 riporta 2 e non 0.
- Maschere wildcard e dove sono obbligatorie
- La maschera wildcard è l'inverso bit a bit della maschera di sottorete: 255.255.255.192 si inverte in 0.0.0.63. Le ACL Cisco, le istruzioni network di OSPF ed EIGRP vogliono le wildcard al posto delle maschere. A differenza delle maschere di sottorete, le wildcard delle ACL possono essere non contigue, ed è così che una sola regola riesce a selezionare tutti gli indirizzi dispari di un intervallo.
- Le classi sono storia, i blocchi sono attualità
- Le classi A/B/C/D/E dividono lo spazio di indirizzamento in base al primo ottetto (0–127, 128–191, 192–223, 224–239, 240–255) e si insegnano e si chiedono ancora agli esami, ma il CIDR ha sostituito il routing classful nel 1993 — è la maschera a decidere dove finisce una rete, non i bit iniziali. Quello che conta ancora è in quale blocco riservato ricade un indirizzo: privato RFC 1918, CGNAT RFC 6598, link-local RFC 3927, documentazione RFC 5737, benchmarking RFC 2544, multicast e l'intervallo riservato 240.0.0.0/4.
Best Practice per l'Indirizzamento IP
- Dimensiona la sottorete per la crescita, ma non di un fattore dieci
- Un /24 per otto dispositivi spreca 246 indirizzi e allarga il dominio di broadcast senza alcun beneficio. Scegli il blocco di indirizzi più piccolo che lasci un margine di crescita comodo — il conteggio degli host del calcolatore rende esplicito il compromesso prima che tu ti impegni.
- Usa il /31 sui collegamenti punto-punto
- Sui circuiti tra router un /31 dà un indirizzo a entrambi i capi invece di bruciarne quattro per due estremità. Riserva il /30 agli apparati che precedono davvero il supporto della RFC 3021 e non mettere mai un /31 su un segmento ad accesso multiplo.
- Assegna i blocchi su un confine di bit, non su numeri decimali tondi
- I piani di indirizzamento che fanno partire i blocchi da 10.0.10.0 o 10.0.100.0 sembrano ordinati in decimale ma non si possono aggregare in un'unica rotta. Allinea le assegnazioni alle potenze di due, così un'intera regione collassa in un solo prefisso nella tabella di routing.
- Tieni gli esempi della documentazione negli intervalli riservati
- La RFC 5737 riserva 192.0.2.0/24, 198.51.100.0/24 e 203.0.113.0/24 proprio perché gli esempi non possano collidere con una rete reale. Usare un indirizzo pubblico a caso in un runbook prima o poi indirizza qualcuno verso un host vivo.
- Verifica la maschera su entrambi i capi prima di dare la colpa al routing
- Quando un host raggiunge alcune destinazioni ma non altre, confronta la sua maschera con quella del gateway. Un /24 configurato dove il segmento è un /23 fa sembrare remota metà della rete — incolla entrambi gli indirizzi nella verifica di appartenenza e la discrepanza salta fuori subito.
Domande Frequenti sul Calcolatore di Sottoreti
Come si calcola la maschera di sottorete da un prefisso CIDR?
Che lunghezza di prefisso corrisponde a 255.255.255.0?
Come converto un indirizzo IP in un intero decimale o in esadecimale?
INET_ATON / INET_NTOA di MySQL), quando si filtrano i log per intervallo e in qualsiasi test di appartenenza bit a bit. Il pannello binario di questo calcolatore stampa l'indirizzo di rete come intero decimale, in esadecimale e come nome DNS inverso in-addr.arpa. Per convertire a mano tra le basi, usa il convertitore di basi numeriche. Come applico il risultato a un apparato Cisco o Huawei?
ip address 192.168.1.129 255.255.255.192; ACL Cisco con la wildcard access-list 10 permit 192.168.1.128 0.0.0.63; OSPF network 192.168.1.128 0.0.0.63 area 0; Cisco ASA, che vuole invece la maschera di sottorete, access-list OUT permit ip 192.168.1.128 255.255.255.192 any; Huawei/H3C ip address 192.168.1.129 26; e Linux iproute2 ip addr add 192.168.1.129/26 dev eth0. La trappola è che le ACL e OSPF su IOS vogliono la wildcard mentre l'ASA vuole la maschera di sottorete — scambiarle non solleva alcun errore ma seleziona un intervallo completamente diverso. Perché gli host utilizzabili sono due in meno del totale?
Che cos'è una maschera wildcard e in cosa differisce da una maschera di sottorete?
access-list 10 permit 192.168.1.128 0.0.0.63 seleziona lo stesso blocco di 192.168.1.128/26. Anche la documentazione Huawei e H3C la chiama maschera wildcard, mentre «maschera inversa» è l'abbreviazione corrente tra i tecnici: qui i due nomi indicano lo stesso valore. Nota che le wildcard delle ACL possono legittimamente avere bit non contigui (per esempio per selezionare gli indirizzi pari o dispari), mentre le maschere di sottorete no. Quanti host stanno in un /24, /25 o /26?
Quali intervalli IP sono privati e quali pubblici?
Posso usare un /31 o un /32 su una rete reale?
Gli indirizzi che digito vengono inviati a un server?
Strumenti correlati
Vedi tutti gli strumenti →Generatore e costruttore di comandi cURL
Web & API
Crea comandi curl nel browser — imposta metodo, intestazioni, autenticazione e corpo, ottieni subito il comando pronto da copiare. Preset per Bearer, POST JSON, upload file. Gratuito, privato, senza registrazione.
Generatore htpasswd — bcrypt, Apache MD5 (apr1) e Basic Auth
Web & API
Genera voci htpasswd con bcrypt, Apache MD5 (apr1), SHA-1 e altro. Ottieni configurazioni pronte per Apache, nginx e Docker. 100% nel browser — nessun caricamento.
Generatore di Meta Tag e Open Graph
Web & API
Genera meta tag Open Graph, Twitter Card e SEO con anteprima live per Google, Facebook e X. Gratis, nel browser, senza registrazione — copia e incolla.
Tester nginx location — perché vince quel blocco
Web & API
Scopri quale blocco location di nginx vince e perché gli altri perdono. Tester online gratuito per =, ^~, ~ e ~*, tutto dentro il browser.
Decodificatore traceparent — W3C Trace Context
Web & API
Basta contare cifre hex. Decodificatore traceparent online e gratuito — gira nel browser, niente upload. Trace ID, span ID, 8 bit trace-flags, tracestate, Datadog/X-Ray/B3.
Strumento di Decifratura AES — OpenSSL e CryptoJS
Strumenti di sicurezza
Decifra AES online — GCM/CBC/CTR, passphrase o chiave grezza, rileva "U2FsdGVkX1" (OpenSSL/CryptoJS). 100% nel browser, le chiavi restano sul dispositivo.