Cómo se obtiene la subred
Una dirección IPv4 tiene 32 bits. El prefijo /n indica cuántos de esos bits, contando desde la izquierda, identifican la red; los 32 − n restantes identifican al host. Todo el cálculo se reduce a tres operaciones lógicas:
El total de direcciones del bloque es 232−n. Se restan dos (la dirección de red y la de broadcast) para obtener los hosts utilizables, salvo en dos casos especiales: el /31, que según el RFC 3021 usa sus dos direcciones en enlaces punto a punto, y el /32, que identifica un único host (loopbacks, rutas de host, VIPs).
Ejemplo resuelto: 192.168.1.130/26
Un /26 deja 6 bits de host, así que el bloque tiene 64 direcciones y avanza de 64 en 64 en el cuarto octeto: .0, .64, .128, .192. El valor 130 cae en el bloque que comienza en 128.
| Campo | Valor |
|---|---|
| Máscara | 255.255.255.192 |
| Red | 192.168.1.128/26 |
| Primer host | 192.168.1.129 |
| Último host | 192.168.1.190 |
| Broadcast | 192.168.1.191 |
| Hosts útiles | 62 |
| Wildcard | 0.0.0.63 |
El atajo mental es el número mágico: 256 menos el valor del octeto interesante de la máscara (256 − 192 = 64). Los límites de subred son múltiplos de ese número.
Prefijos más usados
| Prefijo | Máscara | Direcciones | Hosts útiles | Uso típico |
|---|---|---|---|---|
| /24 | 255.255.255.0 | 256 | 254 | VLAN de usuarios |
| /25 | 255.255.255.128 | 128 | 126 | VLAN mediana |
| /26 | 255.255.255.192 | 64 | 62 | Servidores, VoIP |
| /27 | 255.255.255.224 | 32 | 30 | Gestión, DMZ |
| /28 | 255.255.255.240 | 16 | 14 | Bloque público pequeño |
| /30 | 255.255.255.252 | 4 | 2 | Enlace WAN clásico |
| /31 | 255.255.255.254 | 2 | 2 | Punto a punto (RFC 3021) |
Aplicarlo en el equipo
Una vez calculada la subred, asigne al gateway la primera dirección útil (convención habitual, no obligatoria):
! Cisco IOS interface GigabitEthernet0/1 ip address 192.168.1.129 255.255.255.192 # Juniper Junos set interfaces ge-0/0/1 unit 0 family inet address 192.168.1.129/26 # MikroTik RouterOS /ip address add address=192.168.1.129/26 interface=ether2 # Linux (iproute2) ip addr add 192.168.1.129/26 dev eth0
Consejos de diseño
- Use el espacio privado del RFC 1918 (10/8, 172.16/12, 192.168/16) para redes internas, y recuerde que 100.64.0.0/10 (RFC 6598) está reservado para CGNAT de operadores.
- Alinee las VLAN a límites que luego se puedan sumarizar: cuatro /24 contiguos que empiezan en múltiplo de 4 se anuncian como un solo /22.
- En enlaces punto a punto, prefiera /31: ahorra la mitad de direcciones frente al /30 y es soportado por IOS, Junos, RouterOS y Linux.