Conversor de Intervalo de IP ⇔ CIDR

Informe um IP inicial e final para dividir esse intervalo no menor número possível de blocos CIDR, ou informe a notação CIDR (ex.: 192.168.1.0/24) para obter o primeiro/último IP do bloco e o total de endereços. Útil para regras de firewall e ACL.

Para verificar um único IP com máscara de sub-rede, veja a calculadora de sub-rede , ou para uma tabela de referência por tamanho de prefixo, veja a tabela de referência CIDR .

Converter entre um intervalo de endereços e a notação CIDR

Insira um endereço inicial e um final e esta ferramenta divide o intervalo nos menos blocos CIDR que o cobrem com exatidão. Funciona também ao contrário, tomando uma notação como `192.168.1.0/24` e dando-lhe o primeiro e o último endereço junto à contagem total. Ganha o seu lugar ao escrever regras de firewall e listas de controle de acesso.

**O que costuma surpreender é que um intervalo arbitrário não pode ser escrito necessariamente como um só CIDR.** Um bloco CIDR está atado por duas restrições: **o seu tamanho há de ser uma potência de dois, e o seu primeiro endereço há de cair numa fronteira desse tamanho.** Os seis endereços que vão de `192.168.1.5` a `192.168.1.10`, por exemplo, não satisfazem nenhuma, de modo que não podem formar um bloco e **hão de ser divididos em vários, como um `/32`, um `/31` e um `/30`.** Esta ferramenta realiza essa divisão nos menos blocos possíveis. Ali onde prefira não multiplicar o número de regras, **redesenhar o intervalo para que os seus extremos caiam em fronteiras costuma sair o caminho mais asseado.**

Como se usa

  1. Insira o endereço inicial e o final É-lhe entregue a lista de blocos CIDR em que o intervalo se divide.
  2. Olhe quantos blocos há **Um intervalo que se divide em muitos blocos é aquele cujos extremos não caem em fronteiras.**
  3. Ou trabalhe de trás para diante a partir de um CIDR Insira uma notação como `/24` e ser-lhe-á dado o primeiro e o último endereço e a contagem total.
  4. Transcreva-o para as suas regras Pode passar diretamente a um firewall ou a uma lista de controle de acesso.

Dicas para aproveitar melhor

  • Útil para transformar um intervalo de firewall ou ACL como "192.168.1.1 a 192.168.1.254" na notação CIDR que a configuração do roteador realmente aceita.
  • A menos que os limites do intervalo se alinhem exatamente a uma potência de dois, a conversão de intervalo de IP para CIDR gerará vários blocos. Se você obtiver blocos demais, reconsidere onde o intervalo começa e termina para simplificar a ACL.
  • Na conversão de CIDR para intervalo de IP, mesmo que o IP informado não seja o início exato de um bloco, a ferramenta o arredonda para o endereço de rede e de broadcast do bloco ao qual pertence.
  • Se você só precisa verificar um único IP e máscara, experimente a calculadora de sub-rede; para uma tabela completa por tamanho de prefixo, a tabela de referência CIDR é um bom complemento a esta ferramenta.

Quando é útil

Escrever regras de firewall

**Converte um "permitir só este intervalo" numa sequência de blocos CIDR.**

Arrumar uma lista de controle de acesso

Você pode considerar, com as fronteiras à vista, se cabe consolidar várias regras.

Confirmar uma alocação

Você pode contar quantos endereços contém um CIDR que lhe tenha sido entregue por um provedor.

Repensar o desenho de uma sub-rede

**Alinhar os extremos às fronteiras pode cortar drasticamente o número de regras necessárias.**

Termos do endereçamento IP

CIDR
A notação que exprime um bloco mediante um endereço e um comprimento de prefixo, como em `192.168.1.0/24`.
Comprimento de prefixo
O número após a barra. **Cada incremento de um reduz à metade os endereços que o bloco contém.**
Endereço de rede
O primeiro endereço de um bloco. **Se não cair numa fronteira, o bloco não se sustenta.**
Endereço de difusão
O último endereço de um bloco. Numa sub-rede IPv4 não costuma ser atribuído a nenhum equipamento.
Máscara de sub-rede
Uma notação como `255.255.255.0`, que exprime o mesmo que um comprimento de prefixo CIDR.
A restrição da potência de dois
**O tamanho de um bloco CIDR confina-se a uma potência de dois.** Por isso um intervalo arbitrário não pode ser escrito como um só.

Perguntas frequentes

Um bloco CIDR sempre representa uma quantidade de endereços contíguos que é potência de dois (1, 2, 4, 8...) com um limite corretamente alinhado. Se o intervalo especificado não corresponder exatamente a um único bloco CIDR, é necessária uma combinação de vários blocos menores e alinhados para representar todo o intervalo sem lacunas ou sobreposições.

Um /24 tem 8 bits de host e cobre 256 endereços de 192.168.1.0 a 192.168.1.255. Por convenção, o primeiro endereço (192.168.1.0) é reservado como endereço de rede e o último (192.168.1.255) como endereço de broadcast.

A maioria das sintaxes de ACL de roteadores e firewalls só aceita notação CIDR (ou máscara de sub-rede mais máscara wildcard) para descrever um intervalo de rede — não há como expressar diretamente um intervalo arbitrário de início a fim. Por isso é necessário converter o intervalo em blocos CIDR primeiro, como faz esta ferramenta, antes de aplicá-lo à configuração.

Um intervalo de IP é simplesmente uma forma de descrever um trecho de endereços contíguos de um IP inicial a um final. Um bloco CIDR é um caso especial de intervalo de IP cujos limites se alinham a uma posição de potência de dois determinada pelo tamanho do prefixo. Todo bloco CIDR é um intervalo de IP, mas nem todo intervalo de IP é um bloco CIDR.
Tool-kun

Curiosidade — O algoritmo por trás da conversão de intervalo de IP para CIDR

O algoritmo para dividir um intervalo de IP em blocos CIDR é um exemplo clássico e acessível de "algoritmo guloso" em ciência da computação. O procedimento é simples: em cada posição, escolhe-se o maior bloco que satisfaz tanto o alinhamento de potência de dois do endereço atual quanto o espaço restante do intervalo, avança-se além desse bloco e repete-se até chegar ao fim. Essa abordagem gulosa é comprovadamente ótima — sempre produz o número mínimo teórico de blocos.

Na prática, engenheiros encontram sistemas — grupos de segurança em nuvem, ACLs de roteadores locais e outros — que só aceitam notação CIDR em vez de um intervalo de IP arbitrário. Converter uma alocação recebida de um provedor de nuvem, ou um intervalo registrado internamente como "10.1.0.10 a 10.1.0.50" em uma planilha, em blocos CIDR prontos para o roteador é uma etapa inevitável. Fazer a aritmética de bits manualmente é tedioso e propenso a erros, e é exatamente aí que uma ferramenta de conversão como esta se justifica.

A direção inversa — derivar um intervalo de IP a partir da notação CIDR — surge sempre que você precisa de uma visão "início ao fim" amigável de um bloco alocado. Se um provedor lhe entrega "203.0.113.0/28", conseguir confirmar instantaneamente que o intervalo utilizável vai de 203.0.113.0 a 203.0.113.15 permite configurar corretamente listas de permissão de firewall ou escopos de DHCP logo de início.