CIDRとサブネットマスクの読み方|/24=254台になる理由と実務での使いどころ
公開日:2026年7月26日 更新日:2026年9月2日 運営:シルギア(Analyzegear, Inc.) 対象ツール:CIDR・サブネット計算
ネットワークの設定画面で必ず出てくる「/24」や「255.255.255.0」。この2つは表記が違うだけで同じものを指します。仕組みを一度つかんでおくと、ルータ・VPN・ファイアウォールの設定で迷わなくなります。このツールは IPv4 アドレスとプレフィックス長を入れるだけで、ネットワークアドレス・ブロードキャスト・マスク・ホスト範囲までを一気に算出します。
CIDR表記とサブネットマスクは同じものの別表現
IPアドレスは32ビットの数値で、前半の「ネットワーク部」と後半の「ホスト部」に分かれます。どこまでがネットワーク部かを示すのがプレフィックス長で、CIDR表記では「/24」のように書きます。これは「先頭から24ビットがネットワーク部」という意味です。
サブネットマスクは、同じ境界を32ビットの数値で表したものです。ネットワーク部を1、ホスト部を0で埋めるため、/24なら先頭24ビットが1で 255.255.255.0 になります。主な対応は次の通りです。
- /8 = 255.0.0.0(ホスト部24ビット)
- /16 = 255.255.0.0(ホスト部16ビット)
- /24 = 255.255.255.0(ホスト部8ビット)
- /25 = 255.255.255.128
- /26 = 255.255.255.192
- /27 = 255.255.255.224
プレフィックスが小さいほどホスト部が広く、多くの端末を収容できます。マスクの各オクテットに出てくる値は 128・192・224・240・248・252・254・255 の8種類だけで、これは1が上位から連続する形しか取れないためです。
ネットワークとブロードキャストはAND演算で決まる
入力したアドレスがどのネットワークに属するかは、アドレスとマスクのビットANDで求まります。ホスト部を0に落とした値がネットワークアドレス、逆にホスト部をすべて1にした値がブロードキャストアドレスです。
例として 172.16.5.130/26 を見てみます。/26 のマスクは 255.255.255.192 で、第4オクテットのブロック幅は64です。130 は 128〜191 のブロックに入るので、ネットワークは 172.16.5.128、ブロードキャストは 172.16.5.191 になります。このように、端末に振られた途中のアドレスを入れても所属ネットワークを正しく割り出せるのがAND演算の便利なところです。
「/24=254台」になる理由とホスト数の早見
1つのネットワークに入るアドレスの総数は、2の(32−プレフィックス長)乗です。/24ならホスト部が8ビットなので2の8乗=256個。ところが実際に端末へ割り当てられるのは254台で、2つ少なくなります。ネットワークアドレス(例: 192.168.1.0)とブロードキャストアドレス(例: 192.168.1.255)は端末に使えず予約されるためです。
この「総数−2」で主なプレフィックスのホスト数を並べると次のようになります。
- /24 = 総256・利用可能254(例: 192.168.1.1〜192.168.1.254)
- /25 = 総128・利用可能126
- /26 = 総64・利用可能62
- /27 = 総32・利用可能30
- /16 = 総65,536・利用可能65,534
- /8 = 総16,777,216・利用可能16,777,214
「必要な端末数から逆算してプレフィックスを決める」ときにこの表が役立ちます。50台なら/26(62台)、100台なら/25(126台)が最小の余裕ある選択です。
ワイルドカードマスクと /30・/31・/32 の扱い
ワイルドカードマスクは、サブネットマスクの0と1を反転した値です。/24 なら 0.0.0.255、/26 なら 0.0.0.63 で、ルータのアクセスリスト(ACL)などで対象範囲を指定するときに使います。
プレフィックスが大きい端のケースには特別な扱いがあります。
- /30: 総4・利用可能2。ルータ間をつなぐ経路(点対点リンク)でよく使う最小構成です。192.168.0.1/30 ならネットワーク192.168.0.0、利用可能は192.168.0.1〜192.168.0.2です。
- /31: RFC 3021 により、2アドレスとも端末に使えます(ネットワーク/ブロードキャストの区別なし)。点対点リンクをより節約したいときに使います。
- /32: 単一のホストだけを指します。1台をピンポイントで指定する用途です。
プライベートIPと実務での失敗例
社内LANや家庭内で自由に使えるのが、外部に出ないプライベートIPアドレスです。範囲は 10.0.0.0/8(10.x.x.x)、172.16.0.0/12(172.16.x.x〜172.31.x.x)、192.168.0.0/16(192.168.x.x)の3つに決まっています。172系は172.31までが範囲で、172.32以降は含まれない点に注意してください。
よくある失敗がマスクの取り違えです。/24のつもりで/16を設定すると、想定より広い範囲を1つのネットワークとして扱ってしまい、通信が思わぬ範囲に届いたり届かなかったりします。もう1つはサブネットの重複で、VPNでつなぐ2拠点がどちらも 192.168.1.0/24 を使っていると宛先を特定できず通信できません。拠点ごとに範囲をずらす設計が必要です。設定値の意味に迷ったら、実際の値をこのツールに入れて範囲を目で確かめるのが確実です。
このツールでの確認方法
「CIDR・サブネット計算」に、IPv4アドレス(例: 192.168.1.10)とプレフィックス長(例: /24)を入れるだけです。所属するネットワークアドレス・ブロードキャスト・サブネットマスク・ワイルドカードマスク・利用可能なホスト範囲とホスト数・総アドレス数が同時に表示されます。「例をセット」のボタンで代表的な入力をワンタップで試すこともできます。計算はブラウザ内で完結し、入力内容は外部に送信されません。設計メモに残したいときは「結果をコピー」が使えます。