IP 地址工具
CIDR 相减
从包含的 IPv4 或 IPv6 地址空间中扣除排除网段,得到不增加额外地址的最少 CIDR 列表。
在浏览器内计算 · 无需 API 请求
输入地址列表
剩余地址空间
计算结果将在这里显示
输入包含列表和可选的排除列表,计算精确的剩余范围。
如何理解结果
先分别合并包含和排除范围,再从包含范围中扣除排除范围。重叠地址只计数一次,含主机位的 CIDR 会规范化,不会增加额外地址。网段内所有地址均计入,包括网络地址和广播地址。
可用结果设置 WireGuard 例外,或查看扣除已知分配后的空隙。空隙只相对于输入而言,不代表这些地址在真实网络中无人使用。应用前请检查列表。
CIDR 相减示例
IPv4
从 203.0.113.0/24 中扣除 203.0.113.64/26:
203.0.113.0/26 203.0.113.128/25
IPv6
从 2001:db8::/124 中扣除 2001:db8::4/126:
2001:db8::/126 2001:db8::8/125
关于 CIDR 扣除的常见问题
如何生成 WireGuard AllowedIPs 的例外列表?
在包含列表中填写希望进入隧道的地址范围,在排除列表中填写例外。复制 AllowedIPs 会得到精确剩余 CIDR 列表的配置值。应用前请检查;Packetrove 不会配置 WireGuard 或修改路由。
剩余范围能证明这些地址未被使用吗?
它只表示相对于包含和排除列表的空缺。工具不会检查实际网络使用情况,也不会寻找指定大小的子网。
排除范围重叠或超出包含范围时会怎样?
两侧的重叠地址都只计一次。只扣除同时位于包含列表中的地址;范围外的排除项不会移除地址。全部扣除是成功的空结果,返回零个 CIDR 和零个剩余地址。
扣除与覆盖 CIDR 有什么区别?
扣除精确保留包含列表并集减去排除列表并集后的剩余集合,包括其中的间隙。结果是按顺序排列的最少规范 CIDR 列表,不会新增地址。单个覆盖 CIDR 则可能包含额外地址。
能通过 MCP、Web API 或 CLI 调用扣除吗?
扣除目前在浏览器和共享计算核心中运行,浏览器输入保留在本地。MCP、Web API 和 CLI 提供覆盖 CIDR 与公网 IP 操作,尚未开放扣除。MCP 指南介绍这些已提供的操作。