Por qué dividir una red en subredes
Una dirección IPv4 tiene 32 bits, y el prefijo CIDR (por ejemplo /24) marca la frontera entre los bits que identifican la red y los que identifican a un host dentro de ella. Cuantos más bits se reservan para la red, menos quedan disponibles para hosts, y al revés. Subdividir una red grande en subredes más chicas es, en el fondo, mover esa frontera: permite organizar el direccionamiento por edificio, piso o función, reducir el tamaño de los dominios de broadcast y aplicar reglas de firewall o políticas de acceso por segmento en lugar de a toda la red junta.
Las tres partes de toda subred
Cualquier subred estándar — entre /1 y /30 — se descompone siempre en las mismas tres partes:
- Dirección de red: la primera del rango, con todos los bits de host en cero. Identifica a la subred en sí, no a un equipo dentro de ella.
- Dirección de broadcast: la última del rango, con todos los bits de host en uno. Sirve para enviar tráfico a todos los hosts de la subred de una sola vez.
- Rango de hosts útiles: todo lo que queda entre ambas, sin incluirlas. Son las direcciones que efectivamente pueden asignarse a un equipo.
La máscara (255.255.255.0 para un /24) es simplemente la forma decimal de marcar esos bits de red; el wildcard es su complemento binario, y se usa sobre todo en listas de acceso de routers Cisco.
Tabla de referencia CIDR
| Prefijo | Máscara | Hosts útiles | Direcciones totales |
|---|---|---|---|
| /8 | 255.0.0.0 | 16.777.214 | 16.777.216 |
| /16 | 255.255.0.0 | 65.534 | 65.536 |
| /20 | 255.255.240.0 | 4.094 | 4.096 |
| /22 | 255.255.252.0 | 1.022 | 1.024 |
| /24 | 255.255.255.0 | 254 | 256 |
| /25 | 255.255.255.128 | 126 | 128 |
| /26 | 255.255.255.192 | 62 | 64 |
| /27 | 255.255.255.224 | 30 | 32 |
| /28 | 255.255.255.240 | 14 | 16 |
| /29 | 255.255.255.248 | 6 | 8 |
| /30 | 255.255.255.252 | 2 | 4 |
Cada prefijo adicional divide a la mitad la cantidad de direcciones disponibles, y la fórmula de hosts útiles es siempre 2^(32-prefijo) - 2: al total de direcciones del bloque hay que restarle la de red y la de broadcast.
Cuando la regla de "menos dos" deja de aplicar
Esa resta deja de valer justo en los dos prefijos más chicos, algo que suele generar dudas:
/31, para enlaces punto a punto. Con solo 2 direcciones en la subred, reservar una para red y otra para broadcast no dejaría ningún host disponible. El RFC 3021 resolvió este caso puntual — típicamente el enlace entre dos routers — tratando ambas direcciones como hosts utilizables, sin dirección de broadcast separada. Hoy es el estándar de facto en enlaces WAN seriales e interconexiones de routers, porque duplica la eficiencia de direccionamiento en un escenario donde de todas formas solo hay dos extremos.
/32, un único host. No describe una subred en sentido tradicional sino una dirección IP puntual: al no tener bits de host, no hay red, broadcast ni rango por separado — la única dirección disponible cumple las tres funciones a la vez. Aparece típicamente en rutas estáticas muy específicas, en interfaces de loopback de routers, o en reglas de firewall que apuntan a un host exacto.
Cómo usar esta calculadora
Escribe una dirección IP y elige un prefijo entre /1 y /32, o pega directamente algo como 192.168.1.10/24 en el campo de IP. El resultado se actualiza al instante y queda reflejado en la URL, así que un cálculo puntual se puede compartir o guardar como enlace.
Además de red, broadcast y rango de hosts, la calculadora identifica automáticamente el tipo de dirección (privada según RFC 1918, pública, loopback, link-local o multicast) y muestra la IP en binario completo, marcando con claridad dónde termina la porción de red y empieza la de host según el prefijo elegido.