Conversor de Intervalo de IP ⇔ CIDR
Informe um IP inicial e final para dividir esse intervalo no menor número possível de blocos CIDR, ou informe a notação CIDR (ex.: 192.168.1.0/24) para obter o primeiro/último IP do bloco e o total de endereços. Útil para regras de firewall e ACL.
Para verificar um único IP com máscara de sub-rede, veja a calculadora de sub-rede , ou para uma tabela de referência por tamanho de prefixo, veja a tabela de referência CIDR .
Converter entre um intervalo de endereços e a notação CIDR
Insira um endereço inicial e um final e esta ferramenta divide o intervalo nos menos blocos CIDR que o cobrem com exatidão. Funciona também ao contrário, tomando uma notação como `192.168.1.0/24` e dando-lhe o primeiro e o último endereço junto à contagem total. Ganha o seu lugar ao escrever regras de firewall e listas de controle de acesso.
**O que costuma surpreender é que um intervalo arbitrário não pode ser escrito necessariamente como um só CIDR.** Um bloco CIDR está atado por duas restrições: **o seu tamanho há de ser uma potência de dois, e o seu primeiro endereço há de cair numa fronteira desse tamanho.** Os seis endereços que vão de `192.168.1.5` a `192.168.1.10`, por exemplo, não satisfazem nenhuma, de modo que não podem formar um bloco e **hão de ser divididos em vários, como um `/32`, um `/31` e um `/30`.** Esta ferramenta realiza essa divisão nos menos blocos possíveis. Ali onde prefira não multiplicar o número de regras, **redesenhar o intervalo para que os seus extremos caiam em fronteiras costuma sair o caminho mais asseado.**
Como se usa
- Insira o endereço inicial e o final É-lhe entregue a lista de blocos CIDR em que o intervalo se divide.
- Olhe quantos blocos há **Um intervalo que se divide em muitos blocos é aquele cujos extremos não caem em fronteiras.**
- Ou trabalhe de trás para diante a partir de um CIDR Insira uma notação como `/24` e ser-lhe-á dado o primeiro e o último endereço e a contagem total.
- Transcreva-o para as suas regras Pode passar diretamente a um firewall ou a uma lista de controle de acesso.
Dicas para aproveitar melhor
- Útil para transformar um intervalo de firewall ou ACL como "192.168.1.1 a 192.168.1.254" na notação CIDR que a configuração do roteador realmente aceita.
- A menos que os limites do intervalo se alinhem exatamente a uma potência de dois, a conversão de intervalo de IP para CIDR gerará vários blocos. Se você obtiver blocos demais, reconsidere onde o intervalo começa e termina para simplificar a ACL.
- Na conversão de CIDR para intervalo de IP, mesmo que o IP informado não seja o início exato de um bloco, a ferramenta o arredonda para o endereço de rede e de broadcast do bloco ao qual pertence.
- Se você só precisa verificar um único IP e máscara, experimente a calculadora de sub-rede; para uma tabela completa por tamanho de prefixo, a tabela de referência CIDR é um bom complemento a esta ferramenta.
Quando é útil
Escrever regras de firewall
**Converte um "permitir só este intervalo" numa sequência de blocos CIDR.**
Arrumar uma lista de controle de acesso
Você pode considerar, com as fronteiras à vista, se cabe consolidar várias regras.
Confirmar uma alocação
Você pode contar quantos endereços contém um CIDR que lhe tenha sido entregue por um provedor.
Repensar o desenho de uma sub-rede
**Alinhar os extremos às fronteiras pode cortar drasticamente o número de regras necessárias.**
Termos do endereçamento IP
- CIDR
- A notação que exprime um bloco mediante um endereço e um comprimento de prefixo, como em `192.168.1.0/24`.
- Comprimento de prefixo
- O número após a barra. **Cada incremento de um reduz à metade os endereços que o bloco contém.**
- Endereço de rede
- O primeiro endereço de um bloco. **Se não cair numa fronteira, o bloco não se sustenta.**
- Endereço de difusão
- O último endereço de um bloco. Numa sub-rede IPv4 não costuma ser atribuído a nenhum equipamento.
- Máscara de sub-rede
- Uma notação como `255.255.255.0`, que exprime o mesmo que um comprimento de prefixo CIDR.
- A restrição da potência de dois
- **O tamanho de um bloco CIDR confina-se a uma potência de dois.** Por isso um intervalo arbitrário não pode ser escrito como um só.
Perguntas frequentes
Curiosidade — O algoritmo por trás da conversão de intervalo de IP para CIDR
O algoritmo para dividir um intervalo de IP em blocos CIDR é um exemplo clássico e acessível de "algoritmo guloso" em ciência da computação. O procedimento é simples: em cada posição, escolhe-se o maior bloco que satisfaz tanto o alinhamento de potência de dois do endereço atual quanto o espaço restante do intervalo, avança-se além desse bloco e repete-se até chegar ao fim. Essa abordagem gulosa é comprovadamente ótima — sempre produz o número mínimo teórico de blocos.
Na prática, engenheiros encontram sistemas — grupos de segurança em nuvem, ACLs de roteadores locais e outros — que só aceitam notação CIDR em vez de um intervalo de IP arbitrário. Converter uma alocação recebida de um provedor de nuvem, ou um intervalo registrado internamente como "10.1.0.10 a 10.1.0.50" em uma planilha, em blocos CIDR prontos para o roteador é uma etapa inevitável. Fazer a aritmética de bits manualmente é tedioso e propenso a erros, e é exatamente aí que uma ferramenta de conversão como esta se justifica.
A direção inversa — derivar um intervalo de IP a partir da notação CIDR — surge sempre que você precisa de uma visão "início ao fim" amigável de um bloco alocado. Se um provedor lhe entrega "203.0.113.0/28", conseguir confirmar instantaneamente que o intervalo utilizável vai de 203.0.113.0 a 203.0.113.15 permite configurar corretamente listas de permissão de firewall ou escopos de DHCP logo de início.