A máscara de rede (ou máscara de sub-rede) diz quantos bits de um endereço IPv4 identificam a rede e quantos sobram para numerar os aparelhos. Ela pode ser escrita em decimal, como 255.255.255.0, ou em notação CIDR, como /24: o número depois da barra é a quantidade de bits 1 da máscara. A tabela abaixo traz todas as 33 possibilidades, de /0 a /32.
Tabela de máscaras de rede de /0 a /32
"Endereços" é o tamanho total do bloco. "Hosts" é quanto sobra para dispositivos depois de descontar o endereço de rede e o de broadcast, com as duas exceções previstas: /31 em links ponto a ponto e /32 para um único endereço. Os prefixos em destaque têm um guia completo.
| CIDR | Máscara | Wildcard | Endereços | Hosts | Observação |
|---|---|---|---|---|---|
| /0 | 0.0.0.0 | 255.255.255.255 | 4.294.967.296 | não se aplica | Rota padrão (toda a internet) |
| /1 | 128.0.0.0 | 127.255.255.255 | 2.147.483.648 | 2.147.483.646 | |
| /2 | 192.0.0.0 | 63.255.255.255 | 1.073.741.824 | 1.073.741.822 | |
| /3 | 224.0.0.0 | 31.255.255.255 | 536.870.912 | 536.870.910 | |
| /4 | 240.0.0.0 | 15.255.255.255 | 268.435.456 | 268.435.454 | Ex.: 224.0.0.0/4 (multicast) |
| /5 | 248.0.0.0 | 7.255.255.255 | 134.217.728 | 134.217.726 | |
| /6 | 252.0.0.0 | 3.255.255.255 | 67.108.864 | 67.108.862 | |
| /7 | 254.0.0.0 | 1.255.255.255 | 33.554.432 | 33.554.430 | |
| /8 | 255.0.0.0 | 0.255.255.255 | 16.777.216 | 16.777.214 | Antiga classe A; 10.0.0.0/8 privado |
| /9 | 255.128.0.0 | 0.127.255.255 | 8.388.608 | 8.388.606 | |
| /10 | 255.192.0.0 | 0.63.255.255 | 4.194.304 | 4.194.302 | 100.64.0.0/10 do CGNAT (RFC 6598) |
| /11 | 255.224.0.0 | 0.31.255.255 | 2.097.152 | 2.097.150 | |
| /12 | 255.240.0.0 | 0.15.255.255 | 1.048.576 | 1.048.574 | 172.16.0.0/12 privado (RFC 1918) |
| /13 | 255.248.0.0 | 0.7.255.255 | 524.288 | 524.286 | |
| /14 | 255.252.0.0 | 0.3.255.255 | 262.144 | 262.142 | |
| /15 | 255.254.0.0 | 0.1.255.255 | 131.072 | 131.070 | |
| /16 | 255.255.0.0 | 0.0.255.255 | 65.536 | 65.534 | Antiga classe B; 192.168.0.0/16 |
| /17 | 255.255.128.0 | 0.0.127.255 | 32.768 | 32.766 | |
| /18 | 255.255.192.0 | 0.0.63.255 | 16.384 | 16.382 | |
| /19 | 255.255.224.0 | 0.0.31.255 | 8.192 | 8.190 | |
| /20 | 255.255.240.0 | 0.0.15.255 | 4.096 | 4.094 | |
| /21 | 255.255.248.0 | 0.0.7.255 | 2.048 | 2.046 | |
| /22 | 255.255.252.0 | 0.0.3.255 | 1.024 | 1.022 | |
| /23 | 255.255.254.0 | 0.0.1.255 | 512 | 510 | |
| /24 | 255.255.255.0 | 0.0.0.255 | 256 | 254 | Antiga classe C; rede de casa |
| /25 | 255.255.255.128 | 0.0.0.127 | 128 | 126 | |
| /26 | 255.255.255.192 | 0.0.0.63 | 64 | 62 | |
| /27 | 255.255.255.224 | 0.0.0.31 | 32 | 30 | |
| /28 | 255.255.255.240 | 0.0.0.15 | 16 | 14 | |
| /29 | 255.255.255.248 | 0.0.0.7 | 8 | 6 | |
| /30 | 255.255.255.252 | 0.0.0.3 | 4 | 2 | Link entre dois roteadores |
| /31 | 255.255.255.254 | 0.0.0.1 | 2 | 2 | Ponto a ponto (RFC 3021) |
| /32 | 255.255.255.255 | 0.0.0.0 | 1 | 1 | Um único endereço (host) |
Como ler uma máscara de rede
Todo endereço IPv4 tem 32 bits, divididos em quatro octetos de 8 bits. A máscara também tem 32 bits, sempre com todos os 1 à esquerda e todos os 0 à direita. Onde a máscara tem 1, o bit do IP pertence à rede; onde tem 0, pertence ao host. Veja a máscara /26:
Decimal 255.255.255.192
Binário 11111111.11111111.11111111.11000000
26 bits de rede (em destaque) e 6 bits de host: 26 = 64 endereços, 62 hosts.
Por isso a máscara só pode ter certos valores em cada octeto: 0, 128, 192, 224, 240, 248, 252, 254 e 255. Um valor como 255.255.255.100 não é uma máscara válida, porque em binário os bits 1 não ficariam todos juntos. Para converter qualquer número entre decimal e binário, use o conversor de IP.
Como calcular uma sub-rede de cabeça
Três contas resolvem quase todas as questões de prova e do dia a dia:
- Total de endereços: 2 elevado ao número de bits de host (32 menos o prefixo). Uma /27 tem 25 = 32 endereços.
- Hosts utilizáveis: o total menos 2 (rede e broadcast). Uma /27 tem 30 hosts.
- Tamanho do salto: 256 menos o valor do octeto da máscara que não é 255 nem 0. Na /27 (255.255.255.224), 256 - 224 = 32, então as redes começam em .0, .32, .64, .96 e assim por diante.
Com o salto, você acha a rede de qualquer IP: arredonde o octeto para baixo até o múltiplo do salto. O IP 192.168.1.77/27 está na rede 192.168.1.64, cujo broadcast é 192.168.1.95. Para conferir ou dividir blocos maiores, a calculadora de sub-rede faz tudo automaticamente, inclusive IPv6.
Qual máscara usar em cada situação
| Situação | Prefixo | Por quê |
|---|---|---|
| Rede de casa ou pequeno escritório | Prefixo/24 | Por quê254 hosts, padrão dos roteadores domésticos |
| Rede que passou de 254 aparelhos | Prefixo/23 ou /22 | Por quê510 ou 1.022 hosts sem renumerar tudo |
| Wi-Fi de evento, campus ou hotel | Prefixo/21 ou /20 | Por quê2.046 ou 4.094 hosts para alta rotatividade |
| Dividir uma /24 em dois grupos | Prefixo/25 | Por quêDuas redes de 126 hosts |
| VLAN de câmeras ou IoT | Prefixo/26 ou /27 | Por quê62 ou 30 hosts isolados |
| Bloco pequeno de IP fixo empresarial | Prefixo/29 | Por quê6 hosts, normalmente 5 para o cliente |
| Link entre dois roteadores | Prefixo/30 ou /31 | Por quê2 hosts (o /31 dispensa rede e broadcast) |
| Regra de firewall para um único IP | Prefixo/32 | Por quêExatamente um endereço |
Faixas reservadas que você vai encontrar
Alguns blocos têm uso definido por RFC e aparecem o tempo todo em configurações de rede. Os três primeiros são os endereços privados da sua casa ou empresa; o 100.64.0.0/10 é o espaço usado pelas operadoras no CGNAT. Entenda a diferença em IP público x IP privado.
| Bloco | Uso | Definido em |
|---|---|---|
| 10.0.0.0/8 | UsoPrivado (redes internas) | Definido emRFC 1918 |
| 172.16.0.0/12 | UsoPrivado (172.16.0.0 a 172.31.255.255) | Definido emRFC 1918 |
| 192.168.0.0/16 | UsoPrivado (redes domésticas) | Definido emRFC 1918 |
| 100.64.0.0/10 | UsoCGNAT das operadoras | Definido emRFC 6598 |
| 169.254.0.0/16 | UsoLink-local (sem resposta do DHCP) | Definido emRFC 3927 |
| 127.0.0.0/8 | UsoLoopback (a própria máquina) | Definido emRFC 6890 |
| 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 | UsoDocumentação e exemplos | Definido emRFC 5737 |
E no IPv6?
No IPv6 a ideia é a mesma, com 128 bits em vez de 32, mas as redes locais usam quase sempre o prefixo /64: os 64 bits finais formam o identificador da interface, como prevê a arquitetura de endereçamento do IPv6 (RFC 4291). O provedor entrega ao seu roteador um prefixo maior, que ele divide em redes /64; o tamanho desse prefixo delegado varia por operadora. Teste se a sua conexão já tem IPv6 no teste de IPv6 e veja como ativar o IPv6.
Para se aprofundar no conceito, leia o guia máscara de sub-rede e CIDR.
Perguntas frequentes
O que é máscara de rede?
O que significa o /24 depois do IP?
Qual é a máscara de rede padrão de uma rede de casa?
Como converter máscara decimal em CIDR?
Por que dois endereços de cada rede não podem ser usados?
Máscara de rede e gateway são a mesma coisa?
Fontes e referências
- RFC 4632: Classless Inter-domain Routing (CIDR) (IETF)
- RFC 950: Internet Standard Subnetting Procedure (IETF)
- RFC 1878: Variable Length Subnet Table For IPv4 (IETF)
- RFC 1918: Address Allocation for Private Internets (IETF)
- RFC 6598: IANA-Reserved IPv4 Prefix for Shared Address Space (IETF)
- RFC 3927: Dynamic Configuration of IPv4 Link-Local Addresses (IETF)
- RFC 3021: Using 31-Bit Prefixes on IPv4 Point-to-Point Links (IETF)
- RFC 5737: IPv4 Address Blocks Reserved for Documentation (IETF)
- RFC 6890: Special-Purpose IP Address Registries (IETF)
- RFC 4291: IP Version 6 Addressing Architecture (IETF)
Atualizado em pela Equipe Qual Meu IP.