- Broadcast
- 172.19.255.255
- Диапазон хостов
- 172.16.0.1 - 172.19.255.254
Сетевой инструмент
172.16.0.0/12 - частный диапазон
Диапазон 172.16.0.0/12 по RFC 1918: адреса 172.16.0.0-172.31.255.255, около 1 млн адресов. Где он используется (Docker, VPN) и как считать его подсети.
- Маска подсети
- 255.240.0.0
- Broadcast
- 172.31.255.255Последний адрес блока: пакет на него получают все узлы сети
- Всего адресов
- 1 048 576
- Полезных хостов
- 1 048 574Столько устройств можно адресовать в этой сети
- Wildcard-маска
- 0.15.255.255Побитовая инверсия маски: используется в списках доступа Cisco
- Адрес сети
- 172.16.0.0
- Первый адрес блока
- 172.16.0.1
- Последний адрес блока
- 172.31.255.254
- Адрес в шестнадцатеричном виде
- 0xAC100000
- Назначение диапазона
- Частный адрес (RFC 1918)172.16.0.0/12 - частный диапазон по RFC 1918. В интернете не маршрутизируется, используется внутри организации и выходит наружу через NAT.
- Исторический класс
- Класс BКлассы A-E - модель до появления CIDR: границу сети задавал первый октет адреса. Сегодня границу задаёт маска, поэтому класс остаётся исторической справкой и на расчёт не влияет.
Инструмент был полезен?
RFC 1918 · Частные сети
172.16.0.0/12: недооценённый частный блок (172.16-172.31)
- Диапазон
- 172.16.0.0 - 172.31.255.255
- Маска
- 255.240.0.0
- Всего адресов
- 1 048 576
- Wildcard
- 0.15.255.255
172.16.0.0/12 - третий частный диапазон RFC 1918 и единственный с «неровной» границей: он покрывает адреса от 172.16.0.0 до 172.31.255.255, то есть 16 сетей /16 и чуть больше миллиона адресов. Частая ошибка - считать частным весь 172.0.0.0/8: адреса 172.32.x.x и дальше уже публичные и принадлежат реальным организациям.
На практике блок известен прежде всего по Docker: демон по умолчанию создаёт мосты в 172.17.0.0/16 и соседних сетях. Также его любят провайдерские и корпоративные VPN - как раз потому, что он реже «занят» домашними роутерами, чем 192.168.x.x. Это делает его хорошим выбором для новых сетей, где важно избегать конфликтов с сетями сотрудников.
Граница /12 - удобный повод разобраться с масками между октетами: 255.240.0.0 означает, что во втором октете сетевыми являются только старшие 4 бита. В калькуляторе включите двоичное представление - будет видно, почему 172.16 и 172.31 в одном блоке, а 172.32 уже нет.
Вопросы
Вопросы про этот диапазон
От 172.16.0.0 до 172.31.255.255 включительно - 1 048 576 адресов. Адреса 172.15.x.x и 172.32.x.x в частный диапазон не входят и являются публичными.
Разработчики Docker выбрали блок из середины 172.16.0.0/12, потому что он редко пересекается с домашними и офисными сетями. При конфликте с вашей инфраструктурой диапазон моста можно сменить в настройках демона (bip / default-address-pools).