Calculateur CIDR / de sous-réseaux
Calcule l’adresse réseau, la plage d’hôtes, les masques et le nombre d’adresses de tout bloc IPv4 ou IPv6, et le divise en sous-réseaux égaux.
| Réseau | 192.168.1.0/24 |
|---|---|
| Adresse réseau | 192.168.1.0 |
| Adresse de diffusion | 192.168.1.255 |
| Plage utilisable | 192.168.1.1 – 192.168.1.254 |
| Adresses utilisables | 254 |
| Adresses au total | 256 |
| Masque de sous-réseau | 255.255.255.0 |
| Masque générique | 0.0.0.255 |
Ce que fait cet outil
Un bloc CIDR tel que 192.168.1.0/24 est une façon compacte de nommer une plage d’adresses. Cet outil en prend un et répond aux questions qui en découlent : où la plage commence et se termine, combien d’adresses elle contient, combien d’entre elles peuvent être attribuées à une machine, à quoi ressemble le masque de sous-réseau, si une adresse donnée s’y trouve, et ce que l’on obtient en la découpant en morceaux plus petits.
Il gère IPv4 et IPv6, et il accepte une adresse d’hôte aussi volontiers qu’une adresse réseau : collez 192.168.1.57/24 directement depuis ip addr et il vous indiquera le bloc dans lequel cette adresse se trouve. Tout est de l’arithmétique effectuée dans votre navigateur : aucune requête, aucun serveur, et cela fonctionne réseau débranché.
Ce que signifie le nombre après la barre oblique
Une adresse IPv4 fait 32 bits. Le nombre après la barre oblique — la longueur du préfixe — indique combien de ces bits identifient le réseau ; les autres identifient un hôte à l’intérieur. Un /24 fixe les 24 premiers bits et en laisse 8 libres, d’où 2^8 = 256 adresses.
192.168.1.0 # l’adresse 11000000.10101000.00000001.00000000 # ses 32 bits 11111111.11111111.11111111.00000000 # le masque /24 : 24 uns, 8 zéros
Là où le masque porte un un, le bit appartient au réseau et reste fixe pour toutes les adresses du bloc ; là où il porte un zéro, le bit est libre et identifie un hôte. Chaque bit de préfixe supplémentaire divise le bloc par deux. Cette relation est tout le sous-réseautage, et il vaut mieux l’assimiler que mémoriser un tableau :
- /24 — 256 adresses, 254 utilisables. Le petit réseau classique.
- /25 — 128 adresses, 126 utilisables. La moitié d’un /24.
- /26 — 64 adresses, 62 utilisables.
- /30 — 4 adresses, 2 utilisables. La liaison point à point traditionnelle.
- /16 — 65 536 adresses. Un /24 deux cent cinquante-six fois.
Pourquoi deux adresses manquent
Un /24 contient 256 adresses mais seulement 254 utilisables, car IPv4 en dépense deux. La première adresse du bloc est l’adresse réseau, qui nomme le bloc lui-même et n’est attribuée à aucune interface. La dernière est l’adresse de diffusion, qui atteint d’un coup tous les hôtes du lien. C’est de là que vient le fameux 2^n − 2.
Deux préfixes mettent cette formule en défaut, et la plupart des calculateurs se trompent sur au moins l’un des deux :
- Un /31 possède deux adresses, et la formule annonce zéro utilisable. La RFC 3021 définit le /31 pour les liaisons point à point, où aucune adresse de diffusion n’est nécessaire et où les deux adresses sont attribuées — une à chaque extrémité. La bonne réponse est 2.
- Un /32 est une adresse unique, et la formule annonce −1. Un /32 désigne exactement un hôte ; c’est ce que l’on écrit pour un serveur isolé dans une règle de pare-feu ou une route.
Cet outil suit la RFC 3021 et indique 2 et 1 dans ces cas. Si un autre calculateur vous dit qu’un /31 n’a aucune adresse utilisable, c’est la formule du manuel appliquée au-delà du domaine où elle vaut.
Le masque de sous-réseau et le masque générique
Le masque de sous-réseau porte la même information que la longueur du préfixe, écrite en quatre octets : les bits réseau sont des uns et les bits hôte des zéros. /24 s’écrit 255.255.255.0. Les formats de configuration anciens veulent le masque, les plus récents veulent le préfixe, et ils sont interchangeables.
Le masque générique est le masque de sous-réseau inversé — 0.0.0.255 pour un /24. Les listes d’accès Cisco et les instructions network d’OSPF s’écrivent avec lui, et l’inversion piège assez souvent pour mériter d’être dite clairement : dans un masque générique, un bit à zéro signifie « doit correspondre » et un bit à un signifie « peu importe », soit l’inverse d’un masque de sous-réseau.
IPv6, la même idée avec moins d’exceptions
Les adresses IPv6 font 128 bits au lieu de 32, et le préfixe fonctionne à l’identique : un /64 fixe les 64 premiers bits. L’arithmétique est la même ; ce qui change, c’est que deux complications d’IPv4 disparaissent.
- Il n’y a pas d’adresse de diffusion. IPv6 a remplacé la diffusion par la multidiffusion, donc rien n’est réservé à la fin d’un préfixe.
- Rien n’est réservé au début non plus, si bien que toute adresse du bloc est attribuable et que le nombre d’utilisables égale le total. (L’adresse tout à zéro d’un sous-réseau est l’adresse anycast du routeur de sous-réseau, une convention de routage plutôt qu’un trou dans la plage.)
- Il n’y a pas de masque de sous-réseau en notation pointée. IPv6 s’écrit toujours avec une longueur de préfixe ; un masque de 128 bits en texte serait illisible et personne n’en demande.
Un /64 est la taille standard d’un lien unique, car l’autoconfiguration d’adresse sans état attend 64 bits d’hôte. Un site reçoit en général un /48 ou un /56, ensuite découpé en /64 — un par VLAN ou segment. C’est pourquoi cet outil divise volontiers un /48 en /64 et vous annonce qu’il y en a 65 536.
Les nombres d’adresses grandissent vite, ils sont donc affichés à la fois en puissance de deux et en chiffre complet : un /32 contient 2^96 adresses, soit 79 228 162 514 264 337 593 543 950 336. La puissance est ce qui se lit ; les chiffres sont ce qui se copie.
Écrire les adresses IPv6 sous forme canonique
Une même adresse IPv6 peut s’écrire de plusieurs façons, ce qui rend peu fiable la comparaison de deux d’entre elles à l’œil. La RFC 5952 définit une forme textuelle canonique unique, et c’est celle que produit cet outil :
- Hexadécimal en minuscules, sans zéros initiaux dans un groupe — 2001:0db8 devient 2001:db8.
- La plus longue suite de groupes nuls est remplacée par ::, et seulement la plus longue. En cas d’égalité, celle de gauche l’emporte.
- Un groupe nul isolé n’est jamais compressé, car :: n’économiserait rien et créerait une seconde graphie.
La forme développée est affichée à côté, chaque groupe complété à quatre chiffres. Elle n’est pas canonique, mais c’est celle qui s’aligne en colonne quand on compare une liste d’adresses.
Diviser un bloc
Découper un réseau en plusieurs réseaux égaux est l’opération pour laquelle on vient habituellement à un calculateur de sous-réseaux. Chaque bit de préfixe supplémentaire double le nombre de sous-réseaux et divise leur taille par deux : un /24 devient deux /25, quatre /26, huit /27, et ainsi de suite.
192.168.1.0/24 -> /26 192.168.1.0/26 # adresses 0-63 192.168.1.64/26 # adresses 64-127 192.168.1.128/26 # adresses 128-191 192.168.1.192/26 # adresses 192-255
Les sous-réseaux pavent exactement le bloc parent — sans trou ni chevauchement — une propriété qu’il vaut la peine de vérifier quand on découpe un espace d’adressage à la main. Notez que les nombres grimpent vite : un /8 découpé en /24 fait 65 536 réseaux, la liste est donc plafonnée ici et le total réel indiqué à côté, plutôt que de tronquer la réponse en silence.
Des plages au sens particulier
Certains blocs sont réservés à un usage précis, et un réseau situé à l’intérieur de l’un d’eux est étiqueté ici. Les plus fréquents :
- Privées (RFC 1918) — 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16. Routables au sein d’une organisation, jamais sur l’internet public.
- Bouclage — 127.0.0.0/8 en IPv4 et ::1 en IPv6. Du trafic qui ne quitte jamais l’hôte.
- Lien-local — 169.254.0.0/16 et fe80::/10. Auto-attribuées, valables sur un seul lien. Une adresse IPv4 dans cette plage signifie en général que DHCP a échoué.
- NAT opérateur — 100.64.0.0/10. Utilisée entre un abonné et son FAI ; la voir sur votre propre réseau indique un NAT côté FAI.
- Documentation — 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 et 2001:db8::/32. Réservées aux exemples, d’où leur présence tout au long de cette page.
- Uniques locales — fc00::/7. L’équivalent IPv6 de l’espace privé de la RFC 1918.
L’étiquette n’est appliquée que lorsque le bloc entier se situe dans la plage spéciale, non lorsqu’il la chevauche simplement. Un 0.0.0.0/0 couvre toutes les plages privées existantes sans être privé lui-même, et prétendre le contraire serait pire que de ne rien dire.
Questions fréquentes
- Combien d’hôtes utilisables dans un /24 ?
- 254. Le bloc contient 256 adresses ; la première est l’adresse réseau et la dernière l’adresse de diffusion, et aucune ne peut être attribuée à une interface. La même soustraction donne 126 pour un /25, 62 pour un /26 et 2 pour un /30.
- Pourquoi dit-on ici qu’un /31 a deux adresses utilisables alors que d’autres calculateurs disent aucune ?
- Parce que la RFC 3021 définit le /31 pour les liaisons point à point, où une adresse de diffusion ne sert à rien et où les deux adresses sont attribuées, une à chaque extrémité. Les calculateurs qui annoncent zéro appliquent la formule 2^n − 2 au-delà du domaine où elle vaut.
- Quelle différence entre masque de sous-réseau et masque générique ?
- Ils sont inverses l’un de l’autre. Un masque de sous-réseau a des uns sur les bits réseau (255.255.255.0 pour un /24) ; un masque générique y a des zéros (0.0.0.255). Dans un masque générique, un zéro signifie que le bit doit correspondre et un un qu’il est ignoré — l’inverse de l’intuition qu’installe un masque de sous-réseau.
- Puis-je coller une adresse qui n’est pas l’adresse réseau ?
- Oui, et c’est le cas courant. Donnez-lui 192.168.1.57/24 : il vous montrera que le réseau est 192.168.1.0/24 et signalera que l’adresse saisie est un hôte à l’intérieur. C’est exactement ce que renvoient ip addr ou ipconfig, aucune retouche préalable n’est donc nécessaire.
- Pourquoi IPv6 n’affiche-t-il ni adresse de diffusion ni masque de sous-réseau ?
- Parce que ni l’un ni l’autre n’existent. IPv6 a abandonné la diffusion au profit de la multidiffusion, donc rien n’est réservé à la fin d’un préfixe, et il s’écrit toujours avec une longueur de préfixe plutôt qu’un masque pointé. Toute adresse d’un bloc IPv6 est attribuable, d’où un nombre d’utilisables égal au total.
- Quelle taille de préfixe pour un sous-réseau IPv6 ?
- Un /64, dans presque tous les cas. L’autoconfiguration d’adresse sans état suppose 64 bits d’hôte, si bien qu’un préfixe plus petit la casse sur un lien ordinaire. Les sites reçoivent en général un /48 ou un /56 et le découpent en /64, un par segment — il y en a 65 536 dans un /48, inutile donc d’économiser.
- Ce que je saisis est-il envoyé à un serveur ?
- Non. Ce n’est que de l’arithmétique exécutée dans votre navigateur : rien n’est interrogé, téléversé ni journalisé. C’est aussi pourquoi cela continue de fonctionner sans aucune connexion réseau.