
Calculateur de sous-réseau CIDR : calculer, agréger des plages et tester une IP
Calculez réseau, masque, plage d’hôtes et broadcast d’un CIDR, agrégez des plages en blocs minimaux et testez une IP, directement dans votre navigateur.
Un bloc CIDR se résume à un début et une taille
Dès que vous planifiez un VPC, écrivez une règle de pare-feu ou dressez une liste d’adresses autorisées, vous manipulez des blocs comme 10.0.0.0/16. La notation CIDR cache un calcul : début et fin du bloc, nombre d’hôtes, chevauchement de deux blocs, réduction de dix entrées à deux. Le calculateur de sous-réseau prend une adresse et un préfixe (ou, en IPv4, un masque décimal). Il affiche le réseau, le masque, le masque inverse et le broadcast. Il donne aussi la première et la dernière adresse utilisable, le nombre d’hôtes et la classe de l’adresse, en IPv4 comme en IPv6. L’outil Agréger CIDR lit une liste d’un CIDR par ligne et la ramène aux blocs les moins nombreux qui couvrent exactement les mêmes adresses. L’outil IP dans un sous-réseau dit si une IP appartient à un bloc, ou si deux blocs se chevauchent. Les trois outils calculent dans votre navigateur et n’envoient aucune adresse à FastMinify. Ce guide rappelle comment un préfixe fixe la taille d’un bloc, comment lire chaque champ du résultat et comment agréger une liste sans rien inventer. Il décrit ensuite les erreurs qui coûtent cher, comme un sous-réseau trop petit ou deux VPC qui se chevauchent. Il refait enfin les mêmes calculs en Python, en Node et avec la fonction cidrsubnet de Terraform. Les outils voisins se trouvent dans le hub des outils réseau.
Quel outil pour quelle question
Ces outils font de l’arithmétique d’adresses. Ils servent à vérifier un plan avant de l’écrire dans une console cloud ou dans un fichier de règles.
Chaque outil s’arrête là où un autre commence, ou là où commence votre propre outillage.
Lire les résultats sans se tromper
Saisissez une adresse et un préfixe dans le calculateur de sous-réseau. Prenons 192.0.2.10 avec /24, puis 172.16.37.200 avec /20.
Collez un CIDR par ligne dans l’outil Agréger CIDR. Prenons 10.0.0.0/25, 10.0.0.128/25, 10.0.1.0/24 et 10.0.2.0/24 : le résultat tient en deux lignes, 10.0.0.0/23 et 10.0.2.0/24.
L’outil IP dans un sous-réseau a deux modes, choisis avec le sélecteur Mode. Le verdict s’écrit en toutes lettres, par exemple « 10.1.2.3 est dans 10.1.0.0/16 ».
Quatre erreurs qui coûtent un redéploiement
Le calculateur a deux champs, Adresse IP et Préfixe. Si vous saisissez 192.0.2.10/24 dans le premier, il répond que l’adresse ne doit pas contenir de « / » et qu’il faut utiliser le champ préfixe. L’erreur est volontaire : un champ qui accepterait les deux formes laisserait passer des saisies ambiguës. En mode Masque, le second champ attend un masque contigu comme 255.255.240.0, et un masque comme 255.255.0.255 est refusé comme invalide.
Le calculateur applique la règle générale d’IPv4, soit le total moins l’adresse du réseau et le broadcast. Les fournisseurs cloud retirent davantage. Amazon VPC garde les quatre premières adresses et la dernière de chaque sous-réseau, soit cinq adresses. Un /24 offre alors 251 adresses, et un /28 en offre 11 au lieu de 14. Chez AWS, la taille d’un CIDR de VPC est aussi comprise entre /16 et /28. Les autres fournisseurs ont leurs propres réserves, que seule leur documentation donne. Le calculateur ne connaît pas ces plages réservées.
L’agrégation de l’outil est exacte. Le résultat couvre les mêmes adresses que l’entrée, rien de plus, ce qui la rend sûre pour une liste d’autorisations. Écrire à la main un 10.0.0.0/22 pour remplacer 10.0.0.0/23 et 10.0.2.0/24 est autre chose : vous autorisez en plus 10.0.3.0/24, qui n’était pas dans la liste. Autre piège de lecture, le tri « Croissant » est un tri de texte. Pour la liste 10.0.0.0/8, 9.0.0.0/8, 172.16.0.0/12, le résultat s’affiche dans l’ordre 10.0.0.0/8, 172.16.0.0/12, 9.0.0.0/8.
Deux réseaux qui se chevauchent ne peuvent pas être reliés par un appairage, une passerelle de transit ou un VPN sans traduction d’adresses. Chez AWS, deux VPC dont les CIDR se chevauchent ne se relient ni par appairage ni par passerelle de transit. Le cas est fréquent. Tout le monde choisit 10.0.0.0/16, garde le VPC par défaut en 172.31.0.0/16 ou laisse Docker prendre 172.17.0.0/16, pendant que le réseau de bureau occupe 192.168.0.0/24. Le mode overlap répond en une phrase avant toute création de ressource.
Préfixes, plages spéciales et IPv6 en un coup d’œil
La taille d’un bloc IPv4 est une puissance de 2, déterminée par le préfixe. Chaque bit de préfixe ajouté divise le bloc par deux. Voici les tailles courantes, avec le nombre d’hôtes utilisables entre parenthèses.
Quelques plages ont un sens fixé par des RFC. Le calculateur les reconnaît dans le champ Address class.
Les trois outils acceptent les deux familles, avec quelques différences à connaître.
Les trois outils, pas à pas
Le calculateur de sous-réseau recalcule pendant la saisie. Il n’y a pas de bouton à presser.
Saisissez l’adresse
Une IPv4 ou une IPv6, sans « / ». L’adresse n’a pas besoin d’être celle du réseau : 192.0.2.10 convient pour le bloc 192.0.2.0/24.
Choisissez le préfixe
Le mode CIDR attend une longueur, par exemple 24. Le mode Masque attend un masque décimal comme 255.255.255.0, réservé à l’IPv4. Pour une IPv4, des boutons /32, /31, /30, /24, /16 et /8 remplissent le champ.
Réglez le comptage et la vue binaire
Comptage bascule entre Utilisables et Total. L’option Binaire ajoute l’adresse, le réseau et le masque en binaire, pratique pour voir où le préfixe coupe un octet.
Copiez un champ ou tout le résultat
Chaque champ a son bouton Copier, et Tout copier reprend l’ensemble. La classe de l’adresse figure dans le résultat.
L’outil Agréger CIDR réduit une liste de blocs à son écriture minimale.
Collez la liste
Un CIDR par ligne, collé ou chargé depuis un fichier. Les lignes vides et les commentaires commençant par # sont ignorés, ce qui permet de coller un export annoté.
Choisissez Fusionner et le tri
L’interrupteur Fusionner, activé au départ, réunit les blocs qui se chevauchent et les blocs adjacents alignés. Tri propose Croissant (tri de texte) ou Aucun.
Lisez le résultat
Il se met à jour pendant la saisie et affiche la famille (IPv4 ou IPv6) et le nombre de blocs. Une ligne invalide s’affiche avec son numéro, et le calcul s’arrête là.
Copiez la liste
La liste résultante se colle telle quelle dans un groupe de sécurité, une règle de pare-feu ou un fichier de configuration.
L’outil IP dans un sous-réseau répond par un verdict écrit.
Choisissez le mode
contains vérifie qu’une IP appartient à un CIDR. overlap vérifie que deux CIDR partagent au moins une adresse.
Remplissez les deux champs
Une IP et un CIDR en mode contains, deux CIDR en mode overlap. Les champs d’exemple (10.1.2.3 et 10.1.0.0/16) montrent le format.
Fixez la famille si besoin
Avec Auto, la famille se détecte seule. Forcer IPv4 ou IPv6 rejette une saisie de l’autre famille au lieu de la convertir.
Copiez le verdict
La phrase, par exemple « 10.0.0.0/16 et 10.0.128.0/17 se chevauchent », se colle dans un ticket ou une revue de configuration.
Quelques limites à connaître avant de s’y fier.
cidrsubnetdébut-fin passe d’abord par Plage IP → CIDRLes mêmes calculs en Python, en Node et avec Terraform
La bibliothèque standard fait tout ce que font les trois outils. Le piège classique est strict : par défaut, une adresse avec des bits d’hôte comme 192.0.2.10/24 lève une ValueError.
Exemple de base
C’est la bibliothèque qu’utilisent les outils. Elle calcule le réseau et le broadcast d’un CIDR, et match() répond à la question « cette IP est-elle dans ce bloc ».
Exemple de base
Dans un plan Terraform, cidrsubnet découpe un bloc au lieu de recopier des CIDR à la main. Le guide Terraform traite le formatage et la validation des fichiers ; vérifiez ici le résultat de chaque découpe avant de l’appliquer.
Exemple de base
Rien à installer et rien d’envoyé. Le calculateur de sous-réseau, l’outil Agréger CIDR et l’outil IP dans un sous-réseau couvrent le calcul, la réduction et le test d’une liste de blocs. Leurs limites tiennent en trois points : pas de plages réservées par le cloud, pas de découpage en sous-réseaux, un tri de texte. Pour voir une adresse en décimal, en binaire et en hexadécimal, utilisez le convertisseur d’adresse IP. Le hub des outils réseau regroupe l’ensemble.
Conclusion
Un CIDR est un début et une taille, et presque tout le reste en découle. Le masque, le broadcast, le nombre d’hôtes, la fusion de deux blocs et le chevauchement s’en déduisent. Le calculateur de sous-réseau donne ces valeurs pour IPv4 et IPv6. L’outil Agréger CIDR réduit une liste sans jamais combler un trou. L’outil IP dans un sous-réseau répond à deux questions, « cette adresse est-elle dans ce bloc » et « ces deux blocs se touchent-ils ». Le calcul ignore les adresses que votre fournisseur cloud réserve. Un bloc plus large que la liste d’origine est aussi un choix, pas une simplification. Contrôlez les chevauchements avant de relier deux réseaux, pas après. Le hub des outils réseau réunit les outils voisins.
Calculer un sous-réseau dans votre navigateur
Articles connexes

Formatez un Copy as cURL, analysez une requête ou une réponse HTTP brute et lisez un export HAR dans votre navigateur : rien n’est envoyé ni rejoué.

Décodez l'en-tête et le payload d'un JWT ou signez un token de test dans votre navigateur : HS256, RS256, ES256, sans envoyer de secret à un tiers.

Longueur, entropie, symboles : générez un mot de passe robuste avec Web Crypto, dans votre navigateur, et sachez ce que l'outil ne garantit pas.