Packetrove

IP 地址工具

CIDR 相减

从包含的 IPv4 或 IPv6 地址空间中扣除排除网段,得到不增加额外地址的最少 CIDR 列表。

在浏览器内计算 · 无需 API 请求

输入地址列表

每行输入一项,至少包含一个地址或网段。

每行输入一项。留空时只精简包含列表,不移除地址。

一次计算使用同一种地址类型,两侧列表合计最多 1,000 项,每项最多 64 个字符。结果最多 10,000 个 CIDR,超过上限会报错,不返回部分列表。

0 项

试用示例

剩余地址空间

计算结果将在这里显示

输入包含列表和可选的排除列表,计算精确的剩余范围。

如何理解结果

先分别合并包含和排除范围,再从包含范围中扣除排除范围。重叠地址只计数一次,含主机位的 CIDR 会规范化,不会增加额外地址。网段内所有地址均计入,包括网络地址和广播地址。

可用结果设置 WireGuard 例外,或查看扣除已知分配后的空隙。空隙只相对于输入而言,不代表这些地址在真实网络中无人使用。应用前请检查列表。

CIDR 相减示例

IPv4

从 203.0.113.0/24 中扣除 203.0.113.64/26:

203.0.113.0/26
203.0.113.128/25

IPv6

从 2001:db8::/124 中扣除 2001:db8::4/126:

2001:db8::/126
2001:db8::8/125

关于 CIDR 扣除的常见问题

如何生成 WireGuard AllowedIPs 的例外列表?

在包含列表中填写希望进入隧道的地址范围,在排除列表中填写例外。复制 AllowedIPs 会得到精确剩余 CIDR 列表的配置值。应用前请检查;Packetrove 不会配置 WireGuard 或修改路由。

剩余范围能证明这些地址未被使用吗?

它只表示相对于包含和排除列表的空缺。工具不会检查实际网络使用情况,也不会寻找指定大小的子网。

排除范围重叠或超出包含范围时会怎样?

两侧的重叠地址都只计一次。只扣除同时位于包含列表中的地址;范围外的排除项不会移除地址。全部扣除是成功的空结果,返回零个 CIDR 和零个剩余地址。

扣除与覆盖 CIDR 有什么区别?

扣除精确保留包含列表并集减去排除列表并集后的剩余集合,包括其中的间隙。结果是按顺序排列的最少规范 CIDR 列表,不会新增地址。单个覆盖 CIDR 则可能包含额外地址。

能通过 MCP、Web API 或 CLI 调用扣除吗?

扣除目前在浏览器和共享计算核心中运行,浏览器输入保留在本地。MCP、Web API 和 CLI 提供覆盖 CIDR 与公网 IP 操作,尚未开放扣除。MCP 指南介绍这些已提供的操作。

阅读 MCP 接入指南