Conversione fra intervalli di indirizzi IP e notazione CIDR

Inserendo indirizzo iniziale e finale, lo strumento suddivide automaticamente l'intervallo nel minor numero di blocchi CIDR che lo coprano esattamente. È possibile anche il percorso inverso: da una notazione CIDR come 192.168.1.0/24 si ricavano primo e ultimo indirizzo del blocco e il numero totale di indirizzi. Utile per scrivere regole di firewall e liste di controllo degli accessi.

Per esaminare un singolo indirizzo con la sua maschera di sottorete c'è il calcolatore di sottoreti ; per l'elenco per lunghezza di prefisso c'è la tabella CIDR .

Consigli per l'uso

  • È comodo quando dovete tradurre in notazione CIDR, per la configurazione di un router, un intervallo indicato in un firewall o in una lista di controllo degli accessi, del tipo «da 192.168.1.1 a 192.168.1.254».
  • La conversione produce più blocchi CIDR a meno che gli indirizzi agli estremi non siano allineati a potenze di due. Se i blocchi risultano numerosi, rivedere il modo di delimitare l'intervallo semplifica la lista di controllo.
  • Nella conversione dalla notazione CIDR, anche se l'indirizzo inserito non è il primo del blocco, il calcolo lo riporta automaticamente all'indirizzo di rete e a quello di broadcast del blocco a cui appartiene.
  • Per esaminare un solo indirizzo con la sua maschera usate il calcolatore di sottoreti; se vi serve l'elenco per lunghezza di prefisso, consultate la tabella CIDR.

Domande frequenti

Perché una notazione CIDR deve rappresentare un numero di indirizzi contigui pari a una potenza di due, con i confini allineati. Se l'intervallo indicato non coincide esattamente con un singolo blocco, occorre esprimerlo come combinazione di più blocchi allineati che lo coprano senza eccessi né mancanze.

Il prefisso /24 riserva gli ultimi otto bit alla parte host e comprende 256 indirizzi, da 192.168.1.0 a 192.168.1.255. Di norma il primo è riservato come indirizzo di rete e l'ultimo come indirizzo di broadcast.

Perché la sintassi delle liste di molti router e firewall permette di indicare un ambito di rete soltanto in notazione CIDR, oppure con maschera di sottorete e maschera jolly. Non potendo usare un intervallo delimitato da indirizzi qualsiasi, occorre convertirlo in blocchi CIDR come fa questo strumento.

L'intervallo indica semplicemente una serie contigua di indirizzi fra un estremo e l'altro. Il blocco CIDR è invece un intervallo particolare, con i confini allineati a una potenza di due secondo la lunghezza del prefisso. Ogni blocco CIDR è un intervallo, ma non ogni intervallo è un blocco CIDR.
Tool-kun

A proposito — l'algoritmo che converte un intervallo in blocchi CIDR

L'algoritmo che suddivide un intervallo in blocchi CIDR è spesso citato come esempio limpido di algoritmo goloso. Il procedimento è semplice: partendo dall'inizio dell'intervallo, si sceglie ogni volta il blocco più grande che soddisfi insieme due condizioni — l'allineamento di quella posizione a un confine di potenza di due e la dimensione residua dell'intervallo — e ci si sposta in avanti di quel blocco, ripetendo fino alla fine. Si dimostra che il numero di blocchi così ottenuto coincide con il minimo teoricamente necessario.

Nella pratica capita spesso di imbattersi in sistemi che ammettono soltanto la notazione CIDR: i gruppi di sicurezza dei servizi cloud, le liste di controllo dei router installati in sede. Quando si deve tradurre in configurazione un intervallo assegnato da un fornitore cloud oppure gestito da tempo negli inventari interni nella forma «da 10.1.0.10 a 10.1.0.50», questa conversione è inevitabile. Farla a mano con operazioni sui bit è laborioso e favorisce gli errori: di qui l'utilità di strumenti come questo.

Il percorso inverso, dalla notazione CIDR all'intervallo, serve invece quando si vuole leggere in forma intuitiva, da un estremo all'altro, l'ambito di un blocco assegnato. Ricevendo dal proprio operatore un blocco come 203.0.113.0/28, verificare all'istante che gli indirizzi utilizzabili vanno da 203.0.113.0 a 203.0.113.15 permette di configurare senza errori le liste di autorizzazione del firewall e l'intervallo di assegnazione del servizio di configurazione automatica degli indirizzi.