CIDR / Subnet Checker · Réseaux
Cette IP est-elle dans cette plage CIDR ?
Collez une IP et les CIDR à confronter — ou une liste entière. Vous obtenez un verdict d’appartenance instantané, chaque chevauchement et inclusion, et l’ensemble minimal fusionné — le tout dans votre navigateur.
Espace de test du CIDR / Subnet Checker
One IP or CIDR per line. A bare IP (no /prefix) is checked against every CIDR in the list. Blank lines and # comments are ignored.
Results update as you type — press Enter to run now.
Paste an IP plus the CIDRs to check it against — or any list of IPs/CIDRs — to see an in-range verdict, overlaps, and the merged minimal set here.
Le manque
Des règles tentaculaires masquent les chevauchements et les entrées mortes.
Les groupes de sécurité, les tables de routage et les listes d’autorisation accumulent des CIDR au fil du temps. Bientôt deux entrées se chevauchent, l’une est entièrement à l’intérieur d’une autre, ou quatre blocs adjacents auraient pu tenir sur une seule ligne. Inspecter cela à l’œil nu sur des dizaines de plages, c’est exactement là que se cachent les erreurs — et trouver à la main les plages CIDR qui se chevauchent dans une longue liste est source d’erreurs, même pour des ingénieurs expérimentés.
Ce vérificateur lit la liste entière d’un seul coup : il signale chaque chevauchement et chaque inclusion, et réduit l’ensemble au plus petit nombre de CIDR qui couvrent les mêmes adresses. Des règles plus propres, moins de surprises — et un contrôle préalable fiable avant un appairage de VPC AWS ou toute configuration où des plages qui se chevauchent provoquent des échecs bloquants. S’exécute entièrement dans le navigateur, sans rien à installer. Et quand il ne vous faut qu’un oui ou un non — cette IP est-elle couverte par cette plage ? — vous obtenez le verdict d’abord, avant tout calcul de liste.
Besoin d’inspecter un seul bloc ? Ouvrez le Subnet Calculator.
Le pipeline
Comment ça marche.
Quatre étapes déterministes s’exécutent à mesure que vous tapez — le tout dans l’onglet de votre navigateur, avec une arithmétique BigInt exacte.
-
Analyser chaque ligne.
Chaque ligne est lue comme une IP ou un CIDR et normalisée à son réseau ; les lignes vides et les commentaires # sont ignorés.
-
Comparer deux à deux.
Chaque paire d’une même famille est vérifiée pour l’égalité, l’inclusion ou le chevauchement — et chaque IP seule est confrontée à chaque plage.
-
Fusionner les plages.
Les entrées deviennent des intervalles numériques, triés et fusionnés partout où ils se touchent ou se chevauchent.
-
Redécouper en CIDR.
Chaque intervalle fusionné est décomposé dans le plus petit nombre de blocs CIDR alignés qui le couvrent exactement.
Par l’exemple
Agrégez et repérez les chevauchements.
Deux des tâches les plus courantes : réduire des blocs contigus, et faire ressortir les entrées qui se chevauchent ou se dupliquent.
Agrégation
Les blocs adjacents se réduisent à l’ensemble couvrant minimal.
# four adjacent /24s
192.168.0.0/24
192.168.1.0/24 → 192.168.0.0/22
192.168.2.0/24
192.168.3.0/24 Chevauchement et inclusion
Les entrées redondantes et englobantes sont étiquetées.
10.0.0.0/16
10.0.5.0/24 → 10.0.0.0/16 contains 10.0.5.0/24
10.0.5.0/24 → 10.0.5.0/24 is the same block as 10.0.5.0/24 Étape suivante
Inspectez l’un des blocs en détail.
Quand une entrée semble incorrecte, glissez-la dans le Subnet Calculator pour voir son réseau, son adresse de diffusion, son masque et sa plage d’hôtes complète pour l’IPv4 ou l’IPv6 — le complément, bloc par bloc, à la vérification d’une liste entière.
in: 192.168.0.0/24 … /23
out: 192.168.0.0/22
note: 1 block covers all four FAQ
Vos questions, nos réponses.
Appuyez sur une question pour afficher la réponse.
Que fait le CIDR / Subnet Checker ?
Collez une liste d’IP ou de CIDR — un par ligne — et l’outil fait quatre choses : il répond si une IP seule appartient à l’un des CIDR de la liste, il agrège les entrées en l’ensemble minimal de blocs CIDR qui couvre exactement les mêmes adresses, il signale chaque chevauchement et chaque inclusion entre elles, et il affiche une décomposition analysée et normalisée de chaque ligne. Tout s’exécute dans votre navigateur.
Comment vérifier si une adresse IP appartient à une plage CIDR ?
Saisissez l’IP sur une ligne et la plage CIDR — ou plusieurs — sur les lignes en dessous. La carte de verdict répond immédiatement : 10.0.0.5 est à l’intérieur de 10.0.0.0/24, car ce bloc s’étend de 10.0.0.0 à 10.0.0.255. Une IP seule (sans /préfixe) est comparée à chaque CIDR de la liste, et chaque plage qui la contient est nommée, de la plus spécifique à la moins spécifique. Si rien ne la contient, l’outil le dit explicitement. Vous venez de l’IP Address Converter ? Le lien « Check against CIDRs » préremplit l’IP pour vous.
Ma liste quitte-t-elle un jour mon navigateur ?
Non. L’analyse, la comparaison et l’agrégation s’exécutent toutes à 100 % côté client dans votre onglet — aucun serveur, aucun compte, aucune journalisation. Vous pouvez coller en toute sécurité des listes d’autorisation internes et des tables de routage.
Que signifie « agrégation » ici ?
L’agrégation (aussi appelée résumé ou supernetting) remplace plusieurs blocs adjacents ou se chevauchant par le plus petit nombre de CIDR qui couvrent exactement les mêmes adresses — par exemple, de 192.168.0.0/24 à 192.168.3.0/24 se réduit à un seul 192.168.0.0/22. Cela raccourcit les règles de pare-feu et les tables de routage sans changer ce qu’elles correspondent.
Quelle est la différence entre chevauchement et inclusion ?
L’inclusion signifie qu’un bloc est entièrement contenu dans un autre (10.0.5.0/24 est à l’intérieur de 10.0.0.0/16). Un simple chevauchement signifie que deux blocs partagent certaines adresses sans que l’un n’englobe complètement l’autre. Le vérificateur étiquette chaque relation — identique, contient, à l’intérieur ou se chevauche — afin que vous puissiez repérer les entrées redondantes ou en conflit.
Gère-t-il l’IPv6 et les listes mixtes ?
Oui. Les entrées IPv4 et IPv6 sont analysées ensemble ; la comparaison et l’agrégation se font au sein de chaque famille (un bloc v4 et un bloc v6 ne se chevauchent jamais), et l’ensemble couvrant minimal est indiqué par famille en utilisant une précision complète de 128 bits pour l’IPv6.
Quelle entrée accepte-t-il ?
Une IP ou un CIDR par ligne. Une adresse seule est traitée comme un /32 (ou /128). Les lignes vides et les lignes commençant par # sont ignorées, ce qui vous permet de coller directement un bloc de configuration commenté. Tout ce qui n’est pas une IP ou un CIDR valide est signalé plutôt que supprimé silencieusement.
Comment vérifier si deux sous-réseaux se chevauchent ?
Chaque CIDR est converti en sa première et sa dernière adresse sous forme de plage numérique. Deux CIDR se chevauchent lorsque leurs plages partagent une adresse — ne serait-ce qu’une seule. Collez votre liste dans l’outil et chaque paire qui se chevauche ou est incluse est étiquetée automatiquement, en distinguant les blocs identiques, l’inclusion de l’un dans l’autre, et les chevauchements partiels.
Comment trouver l’ensemble couvrant minimal d’une liste de CIDR ?
Collez la liste complète et l’outil trie les entrées, fusionne les plages adjacentes et se chevauchant en intervalles numériques contigus, puis redécoupe chaque intervalle dans le plus petit nombre de blocs CIDR alignés qui le couvrent exactement. Le résultat est le plus petit ensemble possible de CIDR qui couvre encore chaque adresse de la liste d’origine — utile pour réduire les tables de routage, les règles de pare-feu et les listes de préfixes BGP.
Comment vérifier les CIDR qui se chevauchent avant un appairage de VPC AWS ou la mise en place d’un VPN ?
AWS rejette l’appairage de VPC, les attachements Transit Gateway et les connexions VPN lorsque des plages CIDR se chevauchent. Collez tous les CIDR de VPC et de sous-réseaux dans le vérificateur avant le déploiement : il signale chaque paire qui se chevauche ou est incluse afin que vous puissiez replanifier l’espace d’adressage à l’avance. Comme tout s’exécute dans le navigateur, aucune donnée d’IP interne n’est téléversée.
Quelle est la différence entre le sous-réseautage (subnetting) et le supernetting (résumé de routes) ?
Le sous-réseautage divise un bloc en sous-réseaux plus petits en allongeant le préfixe — par exemple, un /24 en huit /27. Le supernetting, aussi appelé agrégation CIDR ou résumé de routes, est l’inverse : il fusionne plusieurs blocs contigus en un bloc plus grand en raccourcissant le préfixe — par exemple, huit /27 redeviennent un seul /24. L’agrégation réduit la taille de la table de routage et le nombre de règles de pare-feu tout en préservant une couverture d’adresses complète.
More free, private DevOps tools.
Le CIDR / Subnet Checker est l’un des outils de OpsCanopy — une canopée grandissante de validateurs, convertisseurs et testeurs basés sur le navigateur qui ne touchent jamais à un serveur.
Plus dans Réseau
Vous débutez avec AWS ? Lire le guide AWS →
29 outils gratuits, tous utilisables hors ligne — opscanopy.com fonctionne sans inscription et sans rien téléverser.
Plus de réseaux : le Subnet Calculator et le IP Address Converter, ou parcourez le répertoire des outils complet.
Fourni tel quel, par commodité ; confirmez toujours les modifications réseau critiques auprès de votre propre autorité. OpsCanopy est gratuit et ouvert.