CIDR 合并器
将 IPv4 CIDR 合并为最小精确地址并集
合并 IPv4 CIDR 的精确地址并集,去重并收拢重叠或相邻范围,不填补空隙。主机位会归零;任意一行无效时不输出部分合并结果。上限 1 MiB、1000 个非空行。
地址和网段只在此页面计算,不发起网络探测,不保存输入草稿;统计仅记录固定操作名和数量。
完整说明还包括常见问题处理、操作示例、代码片段、FAQ 和相关工具,便于核对结果或排查问题。
工具说明
在完全保留地址集合的前提下精简 IPv4 CIDR 列表。工具先清除主机位、去除重复,再合并重叠或相邻范围,最后用最少的对齐 CIDR 表示并集。两个相邻 /25 可合成 /24,但分隔的地址仍保持分隔,绝不会只为缩短列表而填补空隙。摘要区分输入行数、唯一规范 CIDR、已清除主机位的输入数、输出块数与并集地址总数。所有非空行均须有效才会生成合并结果,避免错误条目被悄悄丢出允许列表。上限为 1000 个非空行、1 MiB。这是集合聚合,不是有序防火墙规则求值:输入不包含动作、优先级或例外语义。计算与 TSV 导出均在本地执行,不保存草稿。
推荐工作流
场景配方
收拢允许列表的两个对齐半区
目标:去除重复覆盖而不加入新地址
- 分行输入 192.0.2.0/25、192.0.2.128/25 和 192.0.2.10/26。
- 执行后确认仅输出 192.0.2.0/24,地址并集为 256。
- 导出前确认原条目具有相同策略含义。
结果:一个精确 /24 替代三个重叠输入。
失败门诊(高频踩坑)
更短的策略悄悄允许了额外地址
原因:覆盖全部输入的超网与精确聚合是两种操作。方便的公共前缀可能包含源列表中没有的空隙。
修复:使用精确输出列表,即使它仍含多个网段。替换允许列表前,核对并集数量与源条目的语义。
重复覆盖与重复输入被混为一谈
原因:位于 /24 内的 /25 是不同的规范 CIDR,但不会给二者并集增加地址。
修复:分别查看输入数、唯一规范 CIDR 数与并集地址数;它们都不描述有序允许或拒绝规则的行为。
生产可用片段
聚合保留完整集合,也保留空隙
text
192.0.2.0/25 + 192.0.2.128/25
-> 192.0.2.0/24(256 个地址)
192.0.2.0/32 + 192.0.2.2/32
-> 192.0.2.0/32
192.0.2.2/32(2 个地址)
第二组不能在不增加 .1 或 .3 的前提下继续收拢。常见问题
什么时候两个 /25 可以合为 /24?
当它们恰好是该 /24 对齐的两半时。192.0.2.0/25 与 192.0.2.128/25 可合为 192.0.2.0/24,精确包含 256 个地址。
工具会跨过中间空隙吗?
不会。192.0.2.0/32 和 192.0.2.2/32 仍是两块。更大的 CIDR 会加入输入中没有的地址,违背精确并集语义。
重复与被包含的网段如何计数?
输入数包含所有非空行;唯一数对规范 CIDR 字符串去重,但不同的包含网段仍是不同输入。输出和并集地址数则会消除重复覆盖。
某行前缀为空或多了斜杠怎么办?
工具不输出整份合并结果,并指出错误行。/0 必须明确填写;空斜杠、/0x10 或 /24/junk 都不会变成合法网段。
这里可以合并 IPv6 或混合地址族吗?
本工具只接受 IPv4,IPv6 会明确报错。不能把拒绝 IPv6 理解为可以直接从混合网络策略中删除这条规则。
结果是否等价于原防火墙配置?
只有输入是语义一致的无序集合时才成立。有序允许与拒绝规则、优先级、端口和路由动作都需要单独审核,不能仅凭网段聚合替换。
继续浏览