Gratis online CIDR/IP-bereik converter. Voer bidirectionele conversie uit van CIDR-notatie (bijv. 192.168.1.0/24) naar IP-adresbereiken, of van IP-adresbereiken naar CIDR-notatie in real-time. Perfecte tool voor netwerkbeheerders, beveiligingsingenieurs en infrastructuurontwerpers. Volledige ondersteuning voor IPv4 en alle berekeningen worden in uw browser uitgevoerd.
Praktische Toepassingen
De CIDR/IP-bereik Converter kan worden gebruikt in diverse netwerkbeheerscenario's:
1. Configuratie van Firewall-regels
Bij het configureren van firewall- of access control list (ACL)-instellingen heeft u vaak CIDR-notatie nodig om toegestane/geweigerde IP-adresbereiken te specificeren. Als u bijvoorbeeld toegang wilt toestaan van 192.168.1.0 tot 192.168.1.255, geeft de 'IP-bereik → CIDR' conversie u de '192.168.1.0/24' CIDR-notatie. Omgekeerd, om te bevestigen welk IP-adresbereik een bestaande CIDR-regel '10.0.0.0/16' daadwerkelijk dekt, is de 'CIDR → IP-bereik' conversie nuttig.
2. Configuratie van Cloud Security Groups
Cloud-omgevingen zoals AWS, Azure en GCP gebruiken CIDR-notatie in configuraties van security groups en netwerk-ACL's. Wanneer u alleen toegang wilt toestaan vanaf specifieke kantoren of datacenters, moet u hun IP-bereiken converteren naar CIDR-notatie. Converteer bijvoorbeeld het IP-bereik van het bedrijf '203.0.113.0 - 203.0.113.127' naar CIDR-notatie '203.0.113.0/25' en stel dit in in de regels van de security group.
3. Netwerkontwerp en Subnet-indeling
Bij het ontwerpen van bedrijfsnetwerken of datacenters moet u de gehele IP-adresruimte op de juiste manier verdelen over afdelingen of diensten. Met de 'CIDR → IP-bereik' conversie kunt u bevestigen hoeveel hosts elk CIDR-blok (bijv. 10.0.1.0/24, 10.0.2.0/24) daadwerkelijk kan ondersteunen. Ook het afleiden van optimale CIDR-blokken uit bestaande IP-bereiken maakt efficiënt gebruik van adresruimte mogelijk.
4. Beheer van IP-adresinventaris
In ISP- of bedrijfsnetwerken is het beheer van de IP-adresinventaris belangrijk. U kunt het aantal daadwerkelijk bruikbare IP-adressen berekenen uit adresblokken die met CIDR-notatie worden beheerd, of meerdere opeenvolgende IP-bereiken consolideren tot efficiënte CIDR-blokken. Bijvoorbeeld: van 192.168.0.0/24 (256 adressen), sluit de reeds gebruikte 192.168.0.0/26 (64 adressen) uit en druk de resterende adressen uit in optimale CIDR-blokken.
5. Log-analyse en Beveiligingsmonitoring
Bij het analyseren van beveiligingslogs of toegangslogs wilt u mogelijk de toegang filteren vanaf specifieke IP-adresbereiken. Controleer of IP-adressen die in logs zijn vastgelegd, zijn opgenomen in specifieke CIDR-blokken, of identificeer IP-bereiken die verdachte toegangspatronen vertonen, converteer deze naar CIDR-notatie en voeg ze toe aan blokkeringslijsten. Blokkeer bijvoorbeeld het IP-bereik '203.0.113.128 - 203.0.113.191' dat is geïdentificeerd als aanvalsbron als '203.0.113.128/26'.
Wat is CIDR/IP-bereik Conversie?
CIDR (Classless Inter-Domain Routing)-notatie en IP-adresbereiken zijn twee verschillende methoden om IP-adresbereiken op netwerken uit te drukken. Conversie tussen beide maakt netwerkontwerp en beveiligingsconfiguratie efficiënter.
Hoe CIDR-notatie werkt en de voordelen ervan
CIDR-notatie drukt IP-adresbereiken beknopt uit in het formaat 'IP-adres/prefixlengte'. Voorbeeld: **192.168.1.0/24**. De prefixlengte (/24) geeft het aantal bits van het netwerkgedeelte aan, de overige bits zijn het hostgedeelte. Bij /24 zijn de eerste 24 bits (192.168.1) het netwerkgedeelte en de resterende 8 bits (0-255) het hostgedeelte. **Voordelen**: (1) **Beknoptheid** - 256 IP-adressen in één notatie uitdrukken, (2) **Hiërarchie** - Netwerkhiërarchische structuur duidelijk uitdrukken, (3) **Standaardisatie** - Breed toegepast in routing, firewalls, cloud-configuraties, (4) **Efficiëntie** - Routingtabelgrootte verkleinen. In tegenstelling tot traditionele classful-adressering (Klasse A/B/C), maakt CIDR flexibele subnet-indeling en efficiënt gebruik van IP-adresruimte mogelijk.
Relatie tussen IP-adresbereiken en CIDR
IP-adresbereiken drukken opeenvolgende IP-adresbereiken uit in het formaat 'start IP-adres - eind IP-adres'. Voorbeeld: **192.168.1.0 - 192.168.1.255**. Hoewel dit formaat intuïtief en gemakkelijk te begrijpen is, is het niet geschikt voor routing- of firewall-regels. **Noodzaak van CIDR-conversie**: (1) **Firewall-configuratie** - De meeste firewalls vereisen CIDR-notatie, (2) **Routing** - Routingprotocollen zoals BGP en OSPF gebruiken CIDR-notatie, (3) **Cloud-configuratie** - Security groups in AWS, Azure, GCP gebruiken CIDR-notatie, (4) **Efficiënte aggregatie** - Meerdere IP-bereiken uitdrukken met het minimum aantal CIDR-blokken. Niet alle IP-bereiken kunnen echter met één enkel CIDR-blok worden uitgedrukt. Bijvoorbeeld, 192.168.1.10 - 192.168.1.50 wordt uitgedrukt als een combinatie van meerdere kleinere CIDR-blokken.
Conversie-algoritmen en Optimalisatie
**CIDR → IP-bereik**: (1) Bereken subnet mask van prefixlengte (/24 → 255.255.255.0), (2) Verkrijg netwerkadres door AND-operatie van IP-adres en subnet mask, (3) Bereken broadcast-adres door alle hostgedeelte-bits op 1 te zetten, (4) Netwerkadres + 1 = eerste host, broadcast-adres - 1 = laatste host. **IP-bereik → CIDR**: Vereist een complexer algoritme. (1) Bereken bereikgrootte van start-IP en eind-IP, (2) Controleer of start-IP is uitgelijnd op een macht-van-2-grens, (3) Extraheer maximaal CIDR-blok (begint bij start-IP, eindigt op of voor eind-IP), (4) Verwerk resterend bereik recursief, (5) Genereer ten slotte een lijst van meerdere CIDR-blokken. Deze tool is geoptimaliseerd om gegeven IP-bereiken te dekken met het minimum aantal CIDR-blokken, waardoor het aantal firewall-regels wordt geminimaliseerd.