Conversor de Rango IP ⇔ CIDR
Introduce una IP inicial y final para dividir ese rango en el menor número posible de bloques CIDR, o introduce notación CIDR (p. ej. 192.168.1.0/24) para obtener la primera/última IP del bloque y el total de direcciones. Útil para reglas de firewall y ACL.
Para comprobar una sola IP con máscara de subred, consulta la calculadora de subredes , o para una tabla de referencia por longitud de prefijo, consulta la tabla de referencia CIDR .
Convertir entre un rango de direcciones y la notación CIDR
Introduzca una dirección inicial y una final y esta herramienta divide el rango en los menos bloques CIDR que lo cubren con exactitud. Funciona también al revés, tomando una notación como `192.168.1.0/24` y dándole la primera y la última dirección junto al recuento total. Se gana su sitio al escribir reglas de cortafuegos y listas de control de acceso.
**Lo que suele sorprender es que un rango arbitrario no puede escribirse necesariamente como un solo CIDR.** Un bloque CIDR está atado por dos restricciones: **su tamaño ha de ser una potencia de dos, y su primera dirección ha de caer en una frontera de ese tamaño.** Las seis direcciones que van de `192.168.1.5` a `192.168.1.10`, por ejemplo, no satisfacen ninguna, de modo que no pueden formar un bloque y **han de dividirse en varios, como un `/32`, un `/31` y un `/30`.** Esta herramienta realiza esa división en los menos bloques posibles. Allí donde prefiera no multiplicar el número de reglas, **rediseñar el rango para que sus extremos caigan en fronteras suele resultar el camino más pulcro.**
Cómo se usa
- Introduzca la dirección inicial y la final Se le entrega la lista de bloques CIDR en que se divide el rango.
- Mire cuántos bloques hay **Un rango que se divide en muchos bloques es aquel cuyos extremos no caen en fronteras.**
- O trabaje hacia atrás desde un CIDR Introduzca una notación como `/24` y se le dará la primera y la última dirección y el recuento total.
- Transcríbalo a sus reglas Puede pasar directamente a un cortafuegos o a una lista de control de acceso.
Consejos para aprovecharla mejor
- Útil para convertir un rango de firewall o ACL como "192.168.1.1 a 192.168.1.254" en la notación CIDR que realmente acepta la configuración de tu router.
- A menos que los límites del rango coincidan justo con una potencia de dos, la conversión de rango IP a CIDR generará varios bloques. Si obtienes demasiados bloques, revisa dónde empieza y termina el rango para simplificar tu ACL.
- En la conversión CIDR → rango IP, aunque la IP introducida no sea el inicio exacto de un bloque, la herramienta la redondea a la dirección de red y de broadcast del bloque al que pertenece.
- Si solo necesitas comprobar una IP y una máscara, prueba la calculadora de subredes; para una tabla completa por longitud de prefijo, la tabla de referencia CIDR es un buen complemento a esta herramienta.
Cuándo resulta útil
Escribir reglas de cortafuegos
**Convierte un "permitir solo este rango" en una secuencia de bloques CIDR.**
Ordenar una lista de control de acceso
Puede considerar, con las fronteras a la vista, si cabe consolidar varias reglas.
Confirmar una asignación
Puede contar cuántas direcciones contiene un CIDR que le haya entregado un proveedor.
Replantear el diseño de una subred
**Alinear los extremos a las fronteras puede recortar drásticamente el número de reglas necesarias.**
Términos del direccionamiento IP
- CIDR
- La notación que expresa un bloque mediante una dirección y una longitud de prefijo, como en `192.168.1.0/24`.
- Longitud de prefijo
- El número tras la barra. **Cada incremento de uno reduce a la mitad las direcciones que el bloque contiene.**
- Dirección de red
- La primera dirección de un bloque. **Si no cae en una frontera, el bloque no se sostiene.**
- Dirección de difusión
- La última dirección de un bloque. En una subred IPv4 no suele asignarse a ningún equipo.
- Máscara de subred
- Una notación como `255.255.255.0`, que expresa lo mismo que una longitud de prefijo CIDR.
- La restricción de la potencia de dos
- **El tamaño de un bloque CIDR se confina a una potencia de dos.** Por eso un rango arbitrario no puede escribirse como uno solo.
Preguntas frecuentes
A propósito — El algoritmo detrás de la conversión de rango IP a CIDR
El algoritmo para dividir un rango IP en bloques CIDR es un ejemplo clásico y accesible de "algoritmo voraz" en ciencias de la computación. El procedimiento es simple: en cada posición se elige el bloque más grande que satisface tanto la alineación de potencia de dos de la dirección actual como el espacio restante del rango, se avanza más allá de ese bloque y se repite hasta llegar al final. Este enfoque voraz es demostrablemente óptimo: siempre produce el número mínimo teórico de bloques.
En la práctica, los ingenieros se encuentran con sistemas —grupos de seguridad en la nube, ACL de routers locales y más— que solo aceptan notación CIDR en lugar de un rango IP arbitrario. Convertir una asignación entregada por un proveedor cloud, o un rango que se ha registrado internamente como "10.1.0.10 a 10.1.0.50" en una hoja de cálculo, en bloques CIDR listos para el router es un paso ineludible. Hacer la aritmética de bits a mano es tedioso y propenso a errores, que es exactamente donde una herramienta de conversión como esta demuestra su utilidad.
La dirección inversa —obtener un rango IP a partir de notación CIDR— surge siempre que necesitas una vista de "inicio a fin" fácil de entender de un bloque asignado. Si un proveedor te entrega "203.0.113.0/28", poder confirmar al instante que el rango utilizable es de 203.0.113.0 a 203.0.113.15 te permite configurar correctamente listas de permitidos de firewall o ámbitos DHCP a la primera.