Маска подсети CIDR: что такое /24, /16 и как считать диапазоны

VDS / VPS серверы · 19.04.2026
Маска подсети CIDR: что такое /24, /16 и как считать диапазоны

CIDR (Classless Inter-Domain Routing) — способ записи IP-адреса вместе с маской подсети: 192.168.1.0/24. Число после косой черты — количество битов, отведённых под сеть.

Как работает CIDR

При /24: 24 бита — сеть, 8 бит — хосты. 2^8 = 256 адресов, из которых 254 доступны для хостов (первый — адрес сети, последний — широковещательный).

192.168.1.0   /24
|------------|------|
   Сеть(24)   Хост(8)

Таблица популярных CIDR

CIDRМаскаХостовПример применения
/8255.0.0.016 777 214Крупная корпоративная сеть
/16255.255.0.065 534Дата-центр, большой офис
/24255.255.255.0254Офисная подсеть, VLAN
/25255.255.255.128126Половина /24
/26255.255.255.19262Четверть /24
/27255.255.255.22430Небольшой сегмент
/28255.255.255.24014Маленький блок
/29255.255.255.2486Минимальный блок
/30255.255.255.2522Point-to-point линк
/32255.255.255.2551Один хост, loopback

Формула расчёта

# Количество хостов: 2^(32-prefix) - 2
# Для /24: 2^(32-24) - 2 = 2^8 - 2 = 254
# Для /20: 2^(32-20) - 2 = 2^12 - 2 = 4094

Практические примеры

# UFW — разрешить целую подсеть
sudo ufw allow from 10.0.0.0/8

# iptables — блокировать диапазон
iptables -A INPUT -s 192.168.100.0/24 -j DROP

# Nginx — ограничить доступ по IP
location /admin {
    allow 10.0.0.0/8;
    allow 192.168.0.0/16;
    deny all;
}

CIDR в WireGuard и OpenVPN

# WireGuard — AllowedIPs = маршрутизируемые диапазоны
[Peer]
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12

# Весь трафик через VPN
AllowedIPs = 0.0.0.0/0, ::/0
💡 Онлайн-калькуляторы: cidr.xyz или jodies.de/ipcalc — мгновенно покажут диапазон адресов, маску, первый и последний хост для любого CIDR.
← Назад в базу знаний Задать вопрос поддержке