A máscara /25 é 255.255.255.128. Cada rede tem 128 endereços e 126 hosts utilizáveis, e uma /24 se divide em exatamente duas redes /25: uma termina em .127 e a outra começa em .128. É o primeiro passo quando uma rede /24 precisa ser separada em dois grupos.
Exemplo: a primeira metade de 192.168.10.0/24
Dividindo 192.168.10.0/24 em duas, a primeira metade pode ficar com os computadores e a segunda com telefones IP ou câmeras.
- Bloco (CIDR)
- 192.168.10.0/25
- Endereço de rede
- 192.168.10.0
- Primeiro host utilizável
- 192.168.10.1
- Último host utilizável
- 192.168.10.126
- Broadcast
- 192.168.10.127
- Máscara
- 255.255.255.128
As 2 redes /25 de 192.168.10.0/24
Uma /24 se divide em 2 blocos /25, que começam a cada 128 endereços no último octeto.
| Rede | Primeiro host | Último host | Broadcast |
|---|---|---|---|
| 192.168.10.0/25 | 192.168.10.1 | 192.168.10.126 | 192.168.10.127 |
| 192.168.10.128/25 | 192.168.10.129 | 192.168.10.254 | 192.168.10.255 |
Onde a máscara /25 é usada
Separar dados e voz ou câmeras
Empresas costumam dividir uma /24 em duas /25: uma para estações de trabalho e outra para telefones IP ou câmeras de segurança, com regras de firewall diferentes entre elas.
Dois andares ou dois setores
Quando cada grupo tem menos de 126 aparelhos, duas /25 mantêm o plano de endereços simples e cabem no mesmo bloco /24 documentado.
Sub-redes de nuvem
A própria documentação da AWS usa como exemplo dividir uma VPC 10.0.0.0/24 em 10.0.0.0/25 e 10.0.0.128/25.
Cada metade precisa do seu gateway
Depois da divisão, os aparelhos da primeira metade só falam diretamente entre si. Para que conversem com a outra metade ou com a internet, cada /25 precisa de um gateway próprio, geralmente o primeiro host: 192.168.10.1 na primeira e 192.168.10.129 na segunda. Na prática, isso exige um roteador ou switch de camada 3 com duas interfaces ou duas VLANs.
Num roteador doméstico comum, que só aceita uma rede local, dividir a /24 em /25 não traz vantagem: os aparelhos da segunda metade simplesmente ficariam sem gateway.
Wildcard 0.0.0.127 em listas de acesso
Em roteadores que usam wildcard (como em ACLs e no OSPF), a /25 aparece como 192. para a primeira metade e 192. para a segunda. Trocar a máscara pela wildcard, ou o contrário, é um erro clássico de configuração.
Erros comuns com a máscara /25
- Atribuir 192.168.10.127 ou 192.168.10.128 a um aparelho: o primeiro é o broadcast da primeira metade e o segundo é o endereço de rede da segunda.
- Manter o gateway 192.168.10.1 para os aparelhos da segunda metade: ele não pertence à rede deles.
- Escrever 255.255.255.128 onde o equipamento espera wildcard (0.0.0.127).
Compare com as máscaras vizinhas
Cada bit a mais no prefixo divide o bloco ao meio; cada bit a menos dobra o tamanho. Veja como a /25 se compara aos prefixos ao lado:
| Prefixo | Máscara | Endereços | Hosts |
|---|---|---|---|
| /24 | 255.255.255.0 | 256 | 254 |
| /25 (esta página) | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
Calcule com o seu IP
Digite qualquer endereço com /25 na calculadora para ver rede, broadcast e a divisão em sub-redes.
Perguntas frequentes sobre a máscara /25
Quantos hosts tem uma /25?
Como dividir uma /24 em duas redes?
Qual a wildcard de uma /25?
Fontes e referências
Atualizado em pela Equipe Qual Meu IP.