CIDR

CIDR 合并器

将 IPv4 CIDR 合并为最小精确地址并集

IP 与路由
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 Evan 维护•最近更新:2026年9月30日

合并 IPv4 CIDR 的精确地址并集,去重并收拢重叠或相邻范围,不填补空隙。主机位会归零;任意一行无效时不输出部分合并结果。上限 1 MiB、1000 个非空行。

地址和网段只在此页面计算,不发起网络探测,不保存输入草稿;统计仅记录固定操作名和数量。

页面阅读模式

完整说明还包括常见问题处理、操作示例、代码片段、FAQ 和相关工具,便于核对结果或排查问题。

工具说明

在完全保留地址集合的前提下精简 IPv4 CIDR 列表。工具先清除主机位、去除重复,再合并重叠或相邻范围,最后用最少的对齐 CIDR 表示并集。两个相邻 /25 可合成 /24,但分隔的地址仍保持分隔,绝不会只为缩短列表而填补空隙。摘要区分输入行数、唯一规范 CIDR、已清除主机位的输入数、输出块数与并集地址总数。所有非空行均须有效才会生成合并结果,避免错误条目被悄悄丢出允许列表。上限为 1000 个非空行、1 MiB。这是集合聚合,不是有序防火墙规则求值:输入不包含动作、优先级或例外语义。计算与 TSV 导出均在本地执行,不保存草稿。

推荐工作流

场景配方

01

收拢允许列表的两个对齐半区

目标:去除重复覆盖而不加入新地址

  1. 分行输入 192.0.2.0/25、192.0.2.128/25 和 192.0.2.10/26。
  2. 执行后确认仅输出 192.0.2.0/24,地址并集为 256。
  3. 导出前确认原条目具有相同策略含义。

结果:一个精确 /24 替代三个重叠输入。

失败门诊(高频踩坑)

更短的策略悄悄允许了额外地址

原因:覆盖全部输入的超网与精确聚合是两种操作。方便的公共前缀可能包含源列表中没有的空隙。

修复:使用精确输出列表,即使它仍含多个网段。替换允许列表前,核对并集数量与源条目的语义。

重复覆盖与重复输入被混为一谈

原因:位于 /24 内的 /25 是不同的规范 CIDR,但不会给二者并集增加地址。

修复:分别查看输入数、唯一规范 CIDR 数与并集地址数;它们都不描述有序允许或拒绝规则的行为。

生产可用片段

聚合保留完整集合,也保留空隙

text

192.0.2.0/25 + 192.0.2.128/25
-> 192.0.2.0/24(256 个地址)

192.0.2.0/32 + 192.0.2.2/32
-> 192.0.2.0/32
   192.0.2.2/32(2 个地址)

第二组不能在不增加 .1 或 .3 的前提下继续收拢。

常见问题

什么时候两个 /25 可以合为 /24?

当它们恰好是该 /24 对齐的两半时。192.0.2.0/25 与 192.0.2.128/25 可合为 192.0.2.0/24,精确包含 256 个地址。

工具会跨过中间空隙吗?

不会。192.0.2.0/32 和 192.0.2.2/32 仍是两块。更大的 CIDR 会加入输入中没有的地址,违背精确并集语义。

重复与被包含的网段如何计数?

输入数包含所有非空行;唯一数对规范 CIDR 字符串去重,但不同的包含网段仍是不同输入。输出和并集地址数则会消除重复覆盖。

某行前缀为空或多了斜杠怎么办?

工具不输出整份合并结果,并指出错误行。/0 必须明确填写;空斜杠、/0x10 或 /24/junk 都不会变成合法网段。

这里可以合并 IPv6 或混合地址族吗?

本工具只接受 IPv4,IPv6 会明确报错。不能把拒绝 IPv6 理解为可以直接从混合网络策略中删除这条规则。

结果是否等价于原防火墙配置?

只有输入是语义一致的无序集合时才成立。有序允许与拒绝规则、优先级、端口和路由动作都需要单独审核,不能仅凭网段聚合替换。

继续浏览