Toolbit

Calculadora de subredes

Calcula red, broadcast, rango de hosts y máscara a partir de una IP y un prefijo CIDR.

Por qué dividir una red en subredes

Una dirección IPv4 tiene 32 bits, y el prefijo CIDR (por ejemplo /24) marca la frontera entre los bits que identifican la red y los que identifican a un host dentro de ella. Cuantos más bits se reservan para la red, menos quedan disponibles para hosts, y al revés. Subdividir una red grande en subredes más chicas es, en el fondo, mover esa frontera: permite organizar el direccionamiento por edificio, piso o función, reducir el tamaño de los dominios de broadcast y aplicar reglas de firewall o políticas de acceso por segmento en lugar de a toda la red junta.

Las tres partes de toda subred

Cualquier subred estándar — entre /1 y /30 — se descompone siempre en las mismas tres partes:

  • Dirección de red: la primera del rango, con todos los bits de host en cero. Identifica a la subred en sí, no a un equipo dentro de ella.
  • Dirección de broadcast: la última del rango, con todos los bits de host en uno. Sirve para enviar tráfico a todos los hosts de la subred de una sola vez.
  • Rango de hosts útiles: todo lo que queda entre ambas, sin incluirlas. Son las direcciones que efectivamente pueden asignarse a un equipo.

La máscara (255.255.255.0 para un /24) es simplemente la forma decimal de marcar esos bits de red; el wildcard es su complemento binario, y se usa sobre todo en listas de acceso de routers Cisco.

Tabla de referencia CIDR

PrefijoMáscaraHosts útilesDirecciones totales
/8255.0.0.016.777.21416.777.216
/16255.255.0.065.53465.536
/20255.255.240.04.0944.096
/22255.255.252.01.0221.024
/24255.255.255.0254256
/25255.255.255.128126128
/26255.255.255.1926264
/27255.255.255.2243032
/28255.255.255.2401416
/29255.255.255.24868
/30255.255.255.25224

Cada prefijo adicional divide a la mitad la cantidad de direcciones disponibles, y la fórmula de hosts útiles es siempre 2^(32-prefijo) - 2: al total de direcciones del bloque hay que restarle la de red y la de broadcast.

Cuando la regla de "menos dos" deja de aplicar

Esa resta deja de valer justo en los dos prefijos más chicos, algo que suele generar dudas:

/31, para enlaces punto a punto. Con solo 2 direcciones en la subred, reservar una para red y otra para broadcast no dejaría ningún host disponible. El RFC 3021 resolvió este caso puntual — típicamente el enlace entre dos routers — tratando ambas direcciones como hosts utilizables, sin dirección de broadcast separada. Hoy es el estándar de facto en enlaces WAN seriales e interconexiones de routers, porque duplica la eficiencia de direccionamiento en un escenario donde de todas formas solo hay dos extremos.

/32, un único host. No describe una subred en sentido tradicional sino una dirección IP puntual: al no tener bits de host, no hay red, broadcast ni rango por separado — la única dirección disponible cumple las tres funciones a la vez. Aparece típicamente en rutas estáticas muy específicas, en interfaces de loopback de routers, o en reglas de firewall que apuntan a un host exacto.

Cómo usar esta calculadora

Escribe una dirección IP y elige un prefijo entre /1 y /32, o pega directamente algo como 192.168.1.10/24 en el campo de IP. El resultado se actualiza al instante y queda reflejado en la URL, así que un cálculo puntual se puede compartir o guardar como enlace.

Además de red, broadcast y rango de hosts, la calculadora identifica automáticamente el tipo de dirección (privada según RFC 1918, pública, loopback, link-local o multicast) y muestra la IP en binario completo, marcando con claridad dónde termina la porción de red y empieza la de host según el prefijo elegido.

Preguntas frecuentes

¿Por qué un /31 no tiene dirección de broadcast?

Porque el RFC 3021 define los /31 específicamente para enlaces punto a punto: con solo 2 direcciones disponibles, reservar una para broadcast dejaría un solo host utilizable, así que ambas direcciones se tratan como hosts.

¿Qué diferencia hay entre la máscara y el wildcard?

La máscara marca con 1 los bits de red; el wildcard es su complemento binario (marca con 1 los bits de host) y se usa principalmente en listas de acceso de routers Cisco.

¿Cómo se clasifica una IP como privada?

Según el RFC 1918, los rangos 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16 están reservados para uso privado y nunca se enrutan en internet pública.