왜 만들었나요
방화벽 화이트리스트를 등록하다가 필요해서 짰습니다. 네트워크팀이 넘겨주는 대역이 어떤 날은 10.0.20.0/22, 어떤 날은 10.0.20.0 255.255.252.0 처럼 형식이 제각각이라, 그때마다 마스크를 환산해 실제 범위를 확인하는 게 번거로웠습니다.
CIDR 표기나 IP+마스크를 넣으면 네트워크 주소·호스트 범위·사용 가능 개수를 즉시 계산합니다.
로딩 중...
방화벽 화이트리스트를 등록하다가 필요해서 짰습니다. 네트워크팀이 넘겨주는 대역이 어떤 날은 10.0.20.0/22, 어떤 날은 10.0.20.0 255.255.252.0 처럼 형식이 제각각이라, 그때마다 마스크를 환산해 실제 범위를 확인하는 게 번거로웠습니다.
Note
입력한 주소는 서버로 전송되지 않습니다. 계산이 전부 브라우저 안에서 이뤄져, 사내망 대역을 넣어도 기기 밖으로 나가지 않습니다.
입력창에 CIDR이나 IP+마스크를 넣습니다. 입력하는 즉시 계산되고, 형식이 틀리면 어느 부분이 잘못됐는지 알려 줍니다.

네트워크 주소부터 사설/공인 구분까지 아홉 항목이 나옵니다. 옆의 복사 버튼으로 필요한 값만 가져갑니다.

10.0.20.0/22 를 넣으면 이렇게 나옵니다.
네트워크 주소 10.0.20.0
브로드캐스트 10.0.23.255
첫 호스트 10.0.20.1
마지막 호스트 10.0.23.254
사용 가능 호스트 1,022개
서브넷 마스크 255.255.252.0
와일드카드 0.0.3.255
구분 사설 IP
/22 는 앞 22자리가 네트워크를 가리키는 부분이라는 뜻입니다. 나머지 자리로 기기 주소를 만듭니다.
| 표기 | 마스크 | 쓸 수 있는 기기 |
|---|---|---|
/24 | 255.255.255.0 | 254개 |
/23 | 255.255.254.0 | 510개 |
/22 | 255.255.252.0 | 1,022개 |
/16 | 255.255.0.0 | 65,534개 |
숫자가 작을수록 넓은 대역입니다. 헷갈리기 쉬운 부분입니다.
각 대역의 첫 주소는 네트워크 자체, 마지막 주소는 브로드캐스트용으로 예약되어 기기에 줄 수 없습니다. 그래서 /24는 256개가 아니라 254개입니다.
시스코 장비의 접근 목록(ACL)에서는 서브넷 마스크가 아니라 와일드카드 마스크를 씁니다. 0과 1이 뒤집힌 형태라 손으로 바꾸다 실수하기 쉬운데, 이 도구가 함께 계산해 줍니다.
10.x · 172.16~31.x · 192.168.x 는 내부망 전용 대역이라 인터넷에서 직접 접속할 수 없습니다. 방화벽에 등록할 때 사설 대역을 잘못 넣으면 아무 효과가 없으므로 구분해서 보여 줍니다.
두 대역을 각각 계산해 첫 호스트~마지막 호스트 범위가 겹치는지 비교하면 됩니다. VPC나 사내망을 나눌 때 겹치면 통신이 어긋나므로 미리 확인하세요.
10.0.20.0/22 처럼 주소와 대역 크기를 함께 적는 표기법입니다. 슬래시 뒤 숫자가 네트워크 부분의 길이를 뜻합니다.
주소에서 어디까지가 네트워크이고 어디부터가 기기인지 구분하는 값입니다. 255.255.252.0 같은 형태로 적으며, CIDR 숫자와 같은 뜻을 다르게 표현한 것입니다.
대역 안 모든 기기에게 한 번에 보내는 데 쓰는 주소입니다. 각 대역의 마지막 주소가 여기 예약되어 개별 기기에 줄 수 없습니다.
CIDR 표기(192.168.1.0/24), IP와 서브넷 마스크를 띄어 쓴 형식(192.168.1.0 255.255.255.0), IP 주소 단독 세 가지를 자동 인식합니다. IP만 넣으면 기본값 /24로 계산하고, 마스크가 연속된 1비트가 아닌 잘못된 값이면 오류로 알려줍니다.
/31은 RFC 3021에 정의된 P2P 링크용 표기로, 네트워크·브로드캐스트 구분 없이 두 주소를 모두 호스트로 사용하므로 2로 계산합니다. /32는 단일 호스트 주소라 1입니다. 일반 공식(2^n−2)만 적용하는 계산기와 결과가 다른 부분입니다.
서브넷 마스크의 비트를 반전한 값으로, Cisco IOS의 ACL이나 OSPF network 명령처럼 장비 설정에서 대역을 지정할 때 씁니다. 예를 들어 /22 대역이면 서브넷 마스크 255.255.252.0 대신 0.0.3.255를 입력합니다.
RFC 1918의 사설 대역(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)이면 사설로, 127.x는 루프백, 169.254.x는 링크 로컬로 표시하고 나머지는 공인으로 구분합니다. 방화벽 규칙에 넣을 대역이 내부망인지 빠르게 확인하는 용도입니다.
마지막 업데이트: 2026년 8월
네트워크 주소
192.168.1.0
브로드캐스트 주소
192.168.1.255
서브넷 마스크
255.255.255.0 /24
와일드카드 마스크
0.0.0.255
첫 호스트
192.168.1.1
마지막 호스트
192.168.1.254
사용 가능 호스트 수
254
IP 클래스
C
사설/공인
사설 (RFC1918)