Subnetz-Tabelle CIDR /8 bis /32 — Hosts, Wildcard, Maske
Subnetz-Tabelle als Cheat-Sheet
Diese Tabelle zeigt alle 25 nutzbaren CIDR-Präfixe (/8 bis /32) für IPv4 mit Subnetzmaske, Anzahl der nutzbaren Host-Adressen, Wildcard-Maske (für ACLs und OSPF/EIGRP) und typischen Einsatzfällen. Für interaktive Berechnungen einzelner Subnetze: Subnetz-Rechner öffnen.
| CIDR | Subnetzmaske | Adressen | Nutzbare Hosts | Wildcard-Maske | Typischer Einsatz |
|---|---|---|---|---|---|
| /8 | 255.0.0.0 | 16.777.216 | 16.777.214 | 0.255.255.255 | Class-A-Block, RIR-Allokation |
| /9 | 255.128.0.0 | 8.388.608 | 8.388.606 | 0.127.255.255 | Sehr große ISP-Netze |
| /10 | 255.192.0.0 | 4.194.304 | 4.194.302 | 0.63.255.255 | CGNAT (100.64.0.0/10) |
| /11 | 255.224.0.0 | 2.097.152 | 2.097.150 | 0.31.255.255 | Großer ISP-Pool |
| /12 | 255.240.0.0 | 1.048.576 | 1.048.574 | 0.15.255.255 | Privater Bereich 172.16.0.0/12 |
| /13 | 255.248.0.0 | 524.288 | 524.286 | 0.7.255.255 | Mittlerer ISP-Pool |
| /14 | 255.252.0.0 | 262.144 | 262.142 | 0.3.255.255 | Carrier-Subnetz |
| /15 | 255.254.0.0 | 131.072 | 131.070 | 0.1.255.255 | Großes Campus-Netz |
| /16 | 255.255.0.0 | 65.536 | 65.534 | 0.0.255.255 | Class-B-Block, 192.168.0.0/16 privat |
| /17 | 255.255.128.0 | 32.768 | 32.766 | 0.0.127.255 | Großer Campus |
| /18 | 255.255.192.0 | 16.384 | 16.382 | 0.0.63.255 | Datacenter-Pod |
| /19 | 255.255.224.0 | 8.192 | 8.190 | 0.0.31.255 | Größere Firma |
| /20 | 255.255.240.0 | 4.096 | 4.094 | 0.0.15.255 | Standort / Filiale |
| /21 | 255.255.248.0 | 2.048 | 2.046 | 0.0.7.255 | Größere Abteilung |
| /22 | 255.255.252.0 | 1.024 | 1.022 | 0.0.3.255 | Standard-Standort |
| /23 | 255.255.254.0 | 512 | 510 | 0.0.1.255 | Standard-Office |
| /24 | 255.255.255.0 | 256 | 254 | 0.0.0.255 | Class-C, typisches LAN |
| /25 | 255.255.255.128 | 128 | 126 | 0.0.0.127 | LAN-Segment |
| /26 | 255.255.255.192 | 64 | 62 | 0.0.0.63 | Kleine VLAN-Zone |
| /27 | 255.255.255.224 | 32 | 30 | 0.0.0.31 | Druckersegment, IoT |
| /28 | 255.255.255.240 | 16 | 14 | 0.0.0.15 | Kleine DMZ |
| /29 | 255.255.255.248 | 8 | 6 | 0.0.0.7 | Punkt-zu-Punkt + 4 Geräte |
| /30 | 255.255.255.252 | 4 | 2 | 0.0.0.3 | Klassisches Point-to-Point |
| /31 | 255.255.255.254 | 2 | 2 | 0.0.0.1 | P2P nach RFC 3021 |
| /32 | 255.255.255.255 | 1 | 1 | 0.0.0.0 | Einzel-Host, Loopback, ACL |
Nutzbare Hosts vs. Gesamt-Adressen
Pro Subnetz sind in der Regel zwei Adressen reserviert: die Netzwerk-Adresse (alle Host-Bits 0) und die Broadcast-Adresse (alle Host-Bits 1). Daher: nutzbare Hosts = 2^n - 2, wobei n die Anzahl der Host-Bits ist.
Ausnahmen:
/31(RFC 3021): Bei Point-to-Point-Strecken werden beide Adressen als Hosts genutzt — keine Broadcast-Adresse nötig./32: Einzelne Host-Adresse, etwa für Loopback-Interfaces, ACL-Treffer oder Routen.
Private und reservierte Bereiche
Die folgenden Blöcke sind nach RFC 1918 bzw. RFC 6598 für interne Nutzung reserviert:
| Bereich | Größe | Verwendung |
|---|---|---|
10.0.0.0/8 |
16,7 Mio. Adressen | RFC 1918 — größtes privates Netz |
172.16.0.0/12 |
1,05 Mio. Adressen | RFC 1918 — mittlerer privater Bereich |
192.168.0.0/16 |
65.536 Adressen | RFC 1918 — Heimnetze, kleine Firmen |
100.64.0.0/10 |
4,2 Mio. Adressen | RFC 6598 — Carrier-Grade NAT |
169.254.0.0/16 |
65.536 Adressen | Link-Local (APIPA) |
127.0.0.0/8 |
16,7 Mio. Adressen | Loopback (127.0.0.1 & Co.) |
Wildcard-Maske kurz erklärt
Eine Wildcard-Maske ist das bitweise Inverse der Subnetzmaske. Bei /24 ergibt NOT 255.255.255.0 die Wildcard 0.0.0.255. Genutzt wird sie u. a. von Cisco-ACLs und OSPF-/EIGRP-network-Statements. 0-Bits in der Wildcard bedeuten „muss matchen", 1-Bits bedeuten „darf beliebig sein".
Praxis-Beispiele
- Heimnetz: typischerweise
192.168.1.0/24(254 nutzbare Hosts) oder192.168.0.0/16aufgeteilt - VPN-Pool: oft
10.8.0.0/24oder10.10.0.0/16 - Container/Docker: Default
172.17.0.0/16 - Kubernetes-Pod-Netze: häufig
/16aus10.244.0.0/16 - AWS-VPC: empfohlen
/16als Basis, dann Subnets als/24
Weiterführende Themen
- Konkrete IP analysieren? Den Subnetz-Rechner öffnen und CIDR oder Maske einsetzen.
- DNS-Reverse-Zonen für
/24-Blöcke einrichten? Übersicht der DNS-Record-Typen. - Grundlagen-Artikel: Subnetz-Berechnung Schritt für Schritt.
- Glossar: CIDR-Notation, Subnetz, Wildcard-Maske.