Visualizador de CIDR / sub-rede
Uma bancada de rede em seis abas: calculadora de sub-rede, visualizador de bits e treemap, planejador de divisão igual e VLSM, agregador de CIDR e conversor de intervalos, comparador de listas e busca pelo prefixo mais longo, e gerador de zonas de DNS reverso. IPv4 e IPv6.
Calculadora de CIDR único
Visualizador de bits e treemap
Layout de bits
Treemap de divisão igual
Planejador de divisão e VLSM
Ferramentas de agregação e intervalo
Comparar listas de CIDR
Gerador de zonas de DNS reverso
Dicas
Memorize a escada das potências de dois
Um /24 cabe em 256 endereços, um /25 em 128, um /26 em 64, e assim por diante — cada bit a mais no prefixo corta o tamanho do bloco pela metade. Quando você decora a escada até /30, qualquer outra dúvida de CIDR vira uma subtração rápida. O visualizador de bits da segunda aba mostra a mesma escada em cores.
Privada vs CGNAT vs documentação
10/8, 172.16/12 e 192.168/16 (RFC 1918) são seguros para a sua LAN. 100.64/10 (RFC 6598) está reservado para o CGNAT da operadora — use apenas se tiver certeza de que nenhuma operadora toca no seu tráfego. 192.0.2/24, 198.51.100/24 e 203.0.113/24 (RFC 5737) são para documentação; roteadores descartam esses pacotes em tráfego real. Os selos RFC abaixo da calculadora marcam automaticamente todo bloco de uso especial.
CIDRs típicos em nuvem e contêineres
O VPC padrão da AWS é 172.31.0.0/16, o bridge do Docker é 172.17.0.0/16 e o CIDR padrão de pods do Kubernetes costuma ser 10.244.0.0/16. Verifique se há sobreposição com a rede do escritório antes de importar — uma colisão /16 silenciosa custa horas de debugging.
Convenções IPv6 de site / cliente / sub-rede
Um /48 é um site, um /56 um cliente residencial, um /64 uma única sub-rede — e quase nunca se vai além de /64 em redes de usuário final porque o SLAAC e diversos truques de roteamento esperam 64 bits de host. Aloque /48 a partir do seu /32, /56 a partir de cada /48, e use a aba de divisão para mapear tudo antes de fechar.
Casos de Uso Comuns
Projeto de VPC na nuvem
Use o planejador VLSM para fatiar um /16 em sub-redes públicas, privadas e de banco de dados dimensionadas para os hosts que você realmente precisa. Detecte sobreposição com faixas on-premises antes que o Terraform leve isso para produção.
Auditoria de firewall e ACL
Cole a política antiga e a nova na aba Comparar e você recebe A∩B, A∖B e B∖A em três colunas. Falhas de cobertura e regras acidentalmente abrangentes ficam óbvias de imediato.
NetworkPolicy do Kubernetes
Solte os CIDRs de pods, services e nodes na aba Busca e verifique qual deles contém um endereço externo específico. A correspondência de prefixo mais longo diz exatamente qual regra de NetworkPolicy se aplica.
Planejamento de homelab e escritório pequeno
Divida 192.168.0.0/16 em /24 por VLAN, marque cada um com seu selo RFC e copie o resultado direto para a configuração do roteador. A URL de compartilhamento permite passar o plano para um colega sem exportar nada.
DNS reverso e zonas PTR
Gere nomes de zona in-addr.arpa e ip6.arpa para qualquer comprimento de prefixo. Para blocos IPv4 mais longos que /24, a aba RFC 2317 entrega o modelo de cadeia CNAME e a delegação sem classe vira um simples copiar-colar.