IP 地址工具
最小覆盖 CIDR
将 IPv4 或 IPv6 地址和网段合并为覆盖全部输入的最小单个 CIDR 网段。
在浏览器内计算 · 无需 API 请求
输入地址
IPv4 / IPv6
覆盖结果
计算结果将显示在这里
输入地址后,可查看覆盖 CIDR、地址范围以及额外覆盖情况。
理解覆盖范围
最长的可用前缀对应最小的单个覆盖网段。该网段可能包含原始输入之外的地址。重叠地址只计数一次,含主机位的 CIDR 会规范化为网络地址。
计数包含网段内的全部地址,包括网络地址和广播地址。将结果用于允许列表或拦截列表之前,请检查额外覆盖的范围。
CIDR 计算示例
支持单个 IP 地址或 CIDR 网段,最多 1,000 项。一次计算不能混用 IPv4 和 IPv6。即使网段非常大,IPv6 地址数也保持精确。
IPv4 精确覆盖
203.0.113.0/25 203.0.113.128/25
203.0.113.0/24 覆盖 256 个地址,额外增加 0 个地址。
IPv4 额外覆盖
203.0.113.1 203.0.113.2 203.0.113.6
203.0.113.0/29 覆盖 8 个地址,额外增加 5 个地址。
IPv6 精确覆盖
2001:db8::/64 2001:db8:0:1::/64
2001:db8::/63 覆盖 36,893,488,147,419,103,232 个地址,额外增加 0 个地址。
覆盖 CIDR 常见问题
怎样减少防火墙 IP 列表的条目?
将选定的一组条目合并为一个覆盖 CIDR。先检查额外地址:在允许列表中,它们会被额外放行;在拦截列表中,它们会被额外拦截。
单个覆盖 CIDR 会精确保留原来的地址集合吗?
只有原始地址的并集恰好填满该 CIDR 时才会精确覆盖。否则,最小单个覆盖 CIDR 仍会增加地址。Packetrove 会显示扩大的范围,但不会为整张名单选择最佳合并组合。
重叠网段和重复输入怎样计数?
原始并集中的每个地址只计数一次。含主机位的 CIDR 会规范化为网络地址。normalizedInputs 会保留重复条目,但地址计数不会因此增加。
很大的 IPv6 网段也能精确计数吗?
可以。浏览器使用精确整数,API 和 MCP 以十进制字符串返回计数。计数包含防火墙规则覆盖的全部地址,包括 IPv4 网络地址和广播地址。一次计算只使用一种地址族。
计算输入会发送到哪里?
网页计算器在浏览器内运行,不会将输入发送到 API。草稿只保留在当前标签页的内存中。本地 CLI 可离线计算;Web API 和远程 MCP 调用会将输入提交到服务器。
通过 MCP 使用计算器
让 AI 智能体为选定的一组防火墙允许列表或拦截列表条目计算单个覆盖 CIDR,并解释额外覆盖范围。
工具名称: smallest_covering_cidr
服务器地址: https://api.packetrove.com/mcp
Streamable HTTP · 无需账户或 API 密钥
接受 1 至 1,000 个 IPv4 或 IPv6 地址或 CIDR,每项最多 64 个字符。每次调用只使用一种地址族。
示例参数
{
"inputs": [
"203.0.113.1",
"203.0.113.2",
"203.0.113.6"
]
}使用文档专用地址的示例结果
{
"family": "ipv4",
"normalizedInputs": [
"203.0.113.1/32",
"203.0.113.2/32",
"203.0.113.6/32"
],
"cidr": "203.0.113.0/29",
"range": {
"first": "203.0.113.0",
"last": "203.0.113.7"
},
"inputAddressCount": "3",
"coveredAddressCount": "8",
"additionalAddressCount": "5"
}通过 cidr 和 range 查看覆盖网段。在修改防火墙规则前检查 additionalAddressCount。所有地址数均为十进制字符串,保持 IPv6 计数精确。
远程 MCP 调用会将输入发送到服务器;网页计算器在浏览器内运行。本工具为给定输入计算一个 CIDR;要选择多个合并组合以满足整张名单的条目限制,需要另行确定目标。本工具不会修改防火墙规则。
阅读 MCP 接入指南