Die kurze Antwort
Die Zahl hinter dem Schrägstrich sagt, wie viele der 32 Bits einer IPv4-Adresse zum Netz gehören; der Rest gehört den Geräten. Bei /24 sind das 8 Host-Bits, also 28 = 256 Adressen — minus Netzadresse und Broadcast bleiben 254 für Geräte. Jedes Bit mehr im Präfix halbiert das Netz: /25 hat 126 Hosts, /26 hat 62, /27 hat 30, /30 hat 2.
Die Netzadresse findet man, indem man IP und Maske bitweise UND-verknüpft. Von Hand geht es schneller mit der Blockgröße: 256 minus der Wert des „interessanten“ Oktetts der Maske. Bei 255.255.255.192 ist die Blockgröße 64, die Netze beginnen also bei .0, .64, .128 und .192. Eine IP .100 liegt im Block .64 — Netzadresse .64, Broadcast .127, Hosts .65 bis .126.
Alle Präfixe auf einen Blick
| Präfix | Subnetzmaske | Adressen | Nutzbare Hosts | Typischer Einsatz |
|---|
Merkhilfe für das letzte Oktett: 128, 192, 224, 240, 248, 252, 254, 255 — jede Zahl ist die vorherige plus die nächstkleinere Zweierpotenz. Für /16 bis /23 gilt dieselbe Reihe im dritten Oktett (255.255.128.0 = /17 usw.).
Private und besondere Bereiche
| Bereich | Bedeutung | Quelle |
|---|---|---|
| 10.0.0.0/8 | Privat, 16,7 Mio. Adressen — Firmennetze, VPN-Anbieter | RFC 1918 |
| 172.16.0.0/12 | Privat, 172.16.0.0 bis 172.31.255.255 — Docker, Firmen | RFC 1918 |
| 192.168.0.0/16 | Privat — Heimrouter (FritzBox: 192.168.178.0/24) | RFC 1918 |
| 100.64.0.0/10 | Carrier-Grade NAT — DS-Lite-Anschlüsse, Tailscale | RFC 6598 |
| 169.254.0.0/16 | Link-local (APIPA) — Windows vergibt sie, wenn kein DHCP antwortet | RFC 3927 |
| 127.0.0.0/8 | Loopback — der eigene Rechner | RFC 1122 |
| 224.0.0.0/4 | Multicast — kein Hostnetz | RFC 5771 |
| 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 | Dokumentation — für Beispiele reserviert, nie im Internet | RFC 5737 |
Eine 169.254.x.x-Adresse am eigenen PC heißt praktisch immer: Der Router (DHCP) war nicht erreichbar — Kabel, WLAN-Anmeldung oder Router prüfen. Welcher Dienst dann auf welchem Port lauscht, klärt das Portnummern-Nachschlagewerk.
Ein Netz aufteilen — die Reihenfolge, die funktioniert
- Bedarf pro Segment aufschreiben, mit Reserve: Büro 60 Geräte, Gäste-WLAN 30, Server 10, Drucker 5, Transfernetz zum Router 2.
- Kleinstes passendes Präfix wählen (Hosts + 2 ≤ Adressen): 60 → /26 (62), 30 → /27 (30, knapp — besser /26), 10 → /28 (14), 5 → /29 (6), 2 → /30 (2).
- Größtes Subnetz zuerst legen, und jedes Subnetz an einem Vielfachen seiner Blockgröße beginnen: Büro 192.168.1.0/26, Gäste 192.168.1.64/26, Server 192.168.1.128/28, Drucker 192.168.1.144/29, Transfer 192.168.1.152/30. Rest ab .156 bleibt frei.
- Prüfen mit dem Rechner oben: Jede Startadresse muss als Netzadresse herauskommen. Kommt etwas anderes, liegt sie nicht auf der Blockgrenze.
Wer im Heimnetz nur Gäste vom Rest trennen will, braucht keine Subnetze: FritzBox-Gastzugang und UniFi-VLANs erledigen das ohne Rechnerei. Subnetting braucht man, wenn Router oder Firewall zwischen den Segmenten Regeln durchsetzen sollen.
Die drei häufigsten Fehler
- Netzadresse als Gerät vergeben: 192.168.1.64 mit /26 ist die Netzadresse, nicht der erste Host. Der Rechner oben zeigt es als „Netzadresse — nicht als Host vergeben“.
- Gateway außerhalb des Subnetzes: PC 192.168.1.200/26 mit Gateway 192.168.1.1 — das Gateway liegt im Block .0–.63, der PC im Block .192–.255. Kein Internet, obwohl alles „richtig aussieht“. Symptom: Ping auf den Router schlägt fehl, Ping auf Nachbarn im selben Block geht.
- Maske am Client anders als am Router: Router /24, ein Gerät mit statischer IP versehentlich /16 — es erreicht alles, wird aber von manchen Geräten nicht erreicht. Bei statischen Adressen immer Maske und Gateway vom Router abschreiben.
Wenn das nicht hilft
Stimmen Netzadresse, Maske und Gateway, aber die Verbindung fehlt trotzdem:
ipconfig /all (Windows) bzw. ip a (Linux) zeigt, was das
Gerät wirklich verwendet — oft weicht die Anzeige vom Gedachten ab, weil DHCP
doch aktiv war. tracert 8.8.8.8 zeigt, an welchem Hop es endet.
Blockiert ein Dienst, hilft die Port-Übersicht; bei
Problemen im WLAN der WLAN-Kanal-Planer. Für Firmen,
die Segmente sauber trennen wollen, gibt es die
IT-Hilfe vor Ort.