192.168.1.10/24 es la forma en que la mayoría de desarrolladores ve una dirección IP a diario, y la mayoría no podría explicar sin pararse a pensar qué significa exactamente el /24. Aquí va la chuleta.
Qué es la notación CIDR
El número después de la barra (el prefijo) indica cuántos de los 32 bits de la dirección IPv4 están "fijos" para identificar la red; el resto queda libre para numerar hosts dentro de ella. /24 fija los primeros 24 bits (los tres primeros octetos) y deja 8 bits libres — 256 direcciones posibles en esa subred.
Las cuatro direcciones que importan
Dada una IP y un prefijo, hay cuatro valores que se derivan matemáticamente:
- Máscara de red: el prefijo expresado como IP (
/24→255.255.255.0). - Dirección de red: la IP con todos los bits de host a 0 — identifica la subred, no un host real.
- Broadcast: la IP con todos los bits de host a 1 — mensajes a esta dirección llegan a todos los hosts de la subred.
- Hosts usables:
2^(32-prefijo) - 2(se restan red y broadcast, que no son asignables a un dispositivo).
Para /24: 2⁸ - 2 = 254 hosts usables. Para /28 (habitual en subredes pequeñas de oficina): 2⁴ - 2 = 14 hosts.
El caso especial /31 y /32
Un /32 no tiene bits de host: es una única dirección exacta (se usa para rutas específicas). Un /31, según RFC 3021, se usa en enlaces punto a punto (por ejemplo, entre dos routers) y no reserva red ni broadcast — sus 2 direcciones son ambas usables, una excepción a la regla de "-2" que sorprende a quien la ve por primera vez.
Direcciones privadas (RFC 1918)
Si tu IP empieza por 10.x.x.x, 172.16.x.x–172.31.x.x o 192.168.x.x, estás en una red privada — no enrutable directamente en Internet, reservada para redes locales. El resto de rangos (salvo loopback 127.x.x.x y algunos reservados) son potencialmente públicos.
Calcúlalo sin hacer la aritmética binaria a mano
La calculadora de subredes toma cualquier IP y prefijo y te da la máscara, red, broadcast, hosts usables, y si la IP es privada — con la representación binaria y hexadecimal si la necesitas para depurar. Si además trabajas con JWTs en el mismo stack, el decodificador JWT hace el mismo tipo de trabajo de "traducir formato técnico a algo legible" para tokens.

