Una máscara de subred como `255.255.255.0` y su equivalente en notación CIDR `/24` representan exactamente la misma información de dos formas distintas, y confundirlas es una fuente constante de errores al configurar routers, servidores DHCP o reglas de firewall. Este conversor de máscara de red traduce al instante entre notación decimal, CIDR y wildcard mask (usada en listas de acceso de Cisco), calculando además el número de hosts disponibles.
Decimal punteado, CIDR y wildcard: tres formas del mismo dato
La máscara decimal 255.255.255.192 equivale al prefijo /26 y a la wildcard 0.0.0.63. La wildcard es el complemento a uno de la máscara: donde la máscara tiene un bit de red en 1, la wildcard pone 0, y viceversa. Cisco IOS usa wildcard masks en las ACL (access-list 10 permit 192.168.1.0 0.0.0.255) mientras que la mayoría de sistemas Unix y paneles de administración muestran la máscara decimal o el prefijo CIDR directamente.
Cómo se calcula la máscara a partir del prefijo
Un prefijo /n activa los n primeros bits de los 32 totales en IPv4. Por ejemplo /20 activa 20 bits: los primeros dos octetos completos (16 bits) más 4 bits del tercer octeto, lo que da 255.255.240.0. El cálculo exacto es sumar potencias de 2 dentro de cada octeto: un octeto con 4 bits activados vale 128+64+32+16=240. El conversor hace esta suma automáticamente y muestra también la representación binaria completa para verificarlo visualmente.
Máscaras no contiguas: por qué no son válidas en CIDR moderno
Antes de CIDR, algunas implementaciones permitían máscaras con bits de red no contiguos, como 255.0.255.0. Esto ya no es válido en ningún estándar moderno: una máscara CIDR válida siempre tiene todos los bits de red en 1 seguidos de todos los bits de host en 0, sin intercalar. Si el conversor detecta una máscara no contigua, la marca como inválida porque no corresponde a ningún prefijo CIDR real.
Relación entre máscara, hosts utilizables y tamaño de subred
El número de direcciones totales en una subred es 2 elevado al número de bits de host, y los hosts utilizables son ese valor menos 2 (red y broadcast), salvo en los casos especiales /31 (enlaces punto a punto, RFC 3021, ambas direcciones son usables) y /32 (host único). Una /24 da 256 direcciones y 254 utilizables; una /28 da 16 direcciones y 14 utilizables, tamaño habitual para segmentos pequeños de servidores.
Wildcard masks en listas de control de acceso Cisco
En dispositivos Cisco, las ACL estándar y extendidas no usan la máscara de subred sino su wildcard. Confundir ambas es el error de configuración más repetido en exámenes de certificación y en producción: escribir la máscara en lugar de la wildcard hace que la ACL permita o deniegue exactamente el rango contrario al pretendido. Comprobar la conversión con esta herramienta antes de aplicar la ACL evita bloqueos accidentales de tráfico crítico.
Uso conjunto con la calculadora CIDR y el conversor de IP a decimal
Este conversor de máscaras se complementa con la calculadora CIDR del sitio, que además calcula dirección de red, broadcast y rango de hosts a partir de una IP y un prefijo, y con el conversor de IP a decimal, útil cuando necesitas representar una máscara como un único número entero para configuraciones de bajo nivel o scripts en Python y PowerShell.
Casos de uso comunes
- Traducir una máscara decimal recibida de un ISP al prefijo CIDR que espera tu router.
- Calcular la wildcard mask correcta para una ACL de Cisco a partir de un prefijo /26.
- Verificar cuántos hosts caben en una subred antes de asignarla a una VLAN.
- Depurar una configuración DHCP donde la máscara no coincide con el rango del pool.
- Enseñar la relación entre notación decimal y binaria de una máscara en formación técnica.
Buenas prácticas
- Usa siempre notación CIDR en documentación interna: es más corta y menos propensa a errores de tecleo.
- Verifica que la máscara sea contigua antes de aplicarla; una máscara no contigua indica un error de configuración.
- No confundas máscara y wildcard al escribir ACL en Cisco IOS.
- Deja margen de crecimiento al elegir el tamaño de subred, no dimensiones al límite exacto.
- Documenta el prefijo junto con la máscara decimal en runbooks para equipos que no dominan CIDR.