Netzwerk

Subnetz-Tabelle CIDR /8 bis /32 — Hosts, Wildcard, Maske

meine-ip.info Redaktion · · 2 Min. Lesezeit · Aktualisiert 05/2026
Subnetting CIDR IP-Adresse Referenz Netzwerk Cheat-Sheet
Surfshark
Preis-Tipp
Ad
  • Unbegrenzte Geräte
  • CleanWeb
  • Ab 1,99€/Monat
Surfshark VPN testen →

Subnetz-Tabelle als Cheat-Sheet

Diese Tabelle zeigt alle 25 nutzbaren CIDR-Präfixe (/8 bis /32) für IPv4 mit Subnetzmaske, Anzahl der nutzbaren Host-Adressen, Wildcard-Maske (für ACLs und OSPF/EIGRP) und typischen Einsatzfällen. Für interaktive Berechnungen einzelner Subnetze: Subnetz-Rechner öffnen.

CIDR Subnetzmaske Adressen Nutzbare Hosts Wildcard-Maske Typischer Einsatz
/8 255.0.0.0 16.777.216 16.777.214 0.255.255.255 Class-A-Block, RIR-Allokation
/9 255.128.0.0 8.388.608 8.388.606 0.127.255.255 Sehr große ISP-Netze
/10 255.192.0.0 4.194.304 4.194.302 0.63.255.255 CGNAT (100.64.0.0/10)
/11 255.224.0.0 2.097.152 2.097.150 0.31.255.255 Großer ISP-Pool
/12 255.240.0.0 1.048.576 1.048.574 0.15.255.255 Privater Bereich 172.16.0.0/12
/13 255.248.0.0 524.288 524.286 0.7.255.255 Mittlerer ISP-Pool
/14 255.252.0.0 262.144 262.142 0.3.255.255 Carrier-Subnetz
/15 255.254.0.0 131.072 131.070 0.1.255.255 Großes Campus-Netz
/16 255.255.0.0 65.536 65.534 0.0.255.255 Class-B-Block, 192.168.0.0/16 privat
/17 255.255.128.0 32.768 32.766 0.0.127.255 Großer Campus
/18 255.255.192.0 16.384 16.382 0.0.63.255 Datacenter-Pod
/19 255.255.224.0 8.192 8.190 0.0.31.255 Größere Firma
/20 255.255.240.0 4.096 4.094 0.0.15.255 Standort / Filiale
/21 255.255.248.0 2.048 2.046 0.0.7.255 Größere Abteilung
/22 255.255.252.0 1.024 1.022 0.0.3.255 Standard-Standort
/23 255.255.254.0 512 510 0.0.1.255 Standard-Office
/24 255.255.255.0 256 254 0.0.0.255 Class-C, typisches LAN
/25 255.255.255.128 128 126 0.0.0.127 LAN-Segment
/26 255.255.255.192 64 62 0.0.0.63 Kleine VLAN-Zone
/27 255.255.255.224 32 30 0.0.0.31 Druckersegment, IoT
/28 255.255.255.240 16 14 0.0.0.15 Kleine DMZ
/29 255.255.255.248 8 6 0.0.0.7 Punkt-zu-Punkt + 4 Geräte
/30 255.255.255.252 4 2 0.0.0.3 Klassisches Point-to-Point
/31 255.255.255.254 2 2 0.0.0.1 P2P nach RFC 3021
/32 255.255.255.255 1 1 0.0.0.0 Einzel-Host, Loopback, ACL

Nutzbare Hosts vs. Gesamt-Adressen

Pro Subnetz sind in der Regel zwei Adressen reserviert: die Netzwerk-Adresse (alle Host-Bits 0) und die Broadcast-Adresse (alle Host-Bits 1). Daher: nutzbare Hosts = 2^n - 2, wobei n die Anzahl der Host-Bits ist.

Ausnahmen:

  • /31 (RFC 3021): Bei Point-to-Point-Strecken werden beide Adressen als Hosts genutzt — keine Broadcast-Adresse nötig.
  • /32: Einzelne Host-Adresse, etwa für Loopback-Interfaces, ACL-Treffer oder Routen.

Private und reservierte Bereiche

Die folgenden Blöcke sind nach RFC 1918 bzw. RFC 6598 für interne Nutzung reserviert:

Bereich Größe Verwendung
10.0.0.0/8 16,7 Mio. Adressen RFC 1918 — größtes privates Netz
172.16.0.0/12 1,05 Mio. Adressen RFC 1918 — mittlerer privater Bereich
192.168.0.0/16 65.536 Adressen RFC 1918 — Heimnetze, kleine Firmen
100.64.0.0/10 4,2 Mio. Adressen RFC 6598 — Carrier-Grade NAT
169.254.0.0/16 65.536 Adressen Link-Local (APIPA)
127.0.0.0/8 16,7 Mio. Adressen Loopback (127.0.0.1 & Co.)

Wildcard-Maske kurz erklärt

Eine Wildcard-Maske ist das bitweise Inverse der Subnetzmaske. Bei /24 ergibt NOT 255.255.255.0 die Wildcard 0.0.0.255. Genutzt wird sie u. a. von Cisco-ACLs und OSPF-/EIGRP-network-Statements. 0-Bits in der Wildcard bedeuten „muss matchen", 1-Bits bedeuten „darf beliebig sein".

Praxis-Beispiele

  • Heimnetz: typischerweise 192.168.1.0/24 (254 nutzbare Hosts) oder 192.168.0.0/16 aufgeteilt
  • VPN-Pool: oft 10.8.0.0/24 oder 10.10.0.0/16
  • Container/Docker: Default 172.17.0.0/16
  • Kubernetes-Pod-Netze: häufig /16 aus 10.244.0.0/16
  • AWS-VPC: empfohlen /16 als Basis, dann Subnets als /24

Weiterführende Themen

Surfshark
Preis-Tipp
Ad
  • Unbegrenzte Geräte
  • CleanWeb
  • Ab 1,99€/Monat
Surfshark VPN testen →