无需登录 数据私有 本地保存

IP白名单生成器 - 格式子网/范围

18
0
0
0

IP白名单生成器

支持CIDR子网与IP范围格式互转,快速生成防火墙白名单、ACL规则

输入IP条目 每行一个,支持CIDR、范围、单个IP
快捷填入:
输出格式:
生成结果
点击「生成白名单」查看结果
常见问题与知识点

CIDR(无类别域间路由)是一种IP地址表示方法,格式为 IP地址/前缀长度。前缀长度表示网络部分的位数(0-32),剩余位为主机部分。
例如 192.168.1.0/24:前24位是网络位,后8位是主机位,共28=256个地址(192.168.1.0~192.168.1.255)。
常见前缀:/32=1个IP,/24=256个IP,/16=65536个IP,/8=约1677万个IP。

工具会自动执行以下优化:
1. 解析:识别每行输入的CIDR、IP范围或单个IP。
2. 合并:将重叠或相邻的IP范围自动合并,减少条目数量。
3. 排序:按IP地址从小到大排列。
4. 格式转换:根据选择的输出格式,将范围转换为最优CIDR块或保持范围格式。
例如,输入 192.168.1.0/24192.168.2.0/24,如果相邻可能合并为 192.168.0.0/23(当对齐条件满足时)。

RFC 1918 定义了三大私有IP地址段,用于局域网内部通信,不会在公网路由:
10.0.0.0/8(10.0.0.0 ~ 10.255.255.255,约1677万个地址)
172.16.0.0/12(172.16.0.0 ~ 172.31.255.255,约104万个地址)
192.168.0.0/16(192.168.0.0 ~ 192.168.255.255,65536个地址)
在防火墙白名单中配置这些段,可以允许所有内网流量,是网络管理的常见实践。

CIDR子网格式:输出为 192.168.1.0/24 形式,适合配置支持CIDR的防火墙(如iptables、nginx、云安全组)。条目最精简。
IP范围格式:输出为 192.168.1.1-192.168.1.100 形式,适合某些仅支持范围格式的设备或文档。
IP列表格式:展开为逐行单个IP,适合需要逐条配置的场景。注意:IP总数超过5000时将截断以防性能问题。

CIDR块要求IP范围的大小必须是2的幂次(2、4、8、16...),且起始地址必须对齐到块大小的倍数。
例如 192.168.1.3 ~ 192.168.1.7(5个IP)无法用单个CIDR表示,因为5不是2的幂次。工具会自动拆分为 192.168.1.3/32 + 192.168.1.4/30(覆盖4~7)等多个CIDR块。
选择「IP范围格式」输出可以避免这种拆分,保持原始范围表示。

链路本地地址(RFC 3927)范围 169.254.0.0/16,当设备无法通过DHCP获取IP时自动分配。在Windows中称为APIPA(自动专用IP寻址)。
在某些网络环境中,可能需要将链路本地地址加入白名单以允许零配置通信。