50 % Rabatt auf alle Pläne, begrenzte Zeit. Ab $2.48/mo
Noch 9 Min.
Sicherheit & Netzwerk

CIDR-Spickzettel: Eine Einführung in Classless Inter-Domain Routing

Nick Silber By Nick Silber 9 Min. Lesezeit Aktualisiert am 20. Feb. 2025
CIDR-Cheatsheet

Jedes mit dem Internet verbundene Gerät benötigt eine IP-Adresse. Ähnlich wie eine Hausadresse Ihr Haus von anderen Häusern in der Straße unterscheidet, ist eine IP-Adresse eine eindeutige Kennung, die Ihr Gerät von anderen Geräten im Netzwerk unterscheidet. 

Allerdings gehen bei IPv4, der derzeit weltweit am häufigsten genutzten IP-Adressversion, die eindeutigen Adressen zur Neige. Eine der Maßnahmen gegen dieses Problem war die Einführung von CIDR, dem Classless Inter-Domain Routing. 

Um ein Netzwerk effizient zu verwalten, benötigen Netzwerkadministratoren eine Übersicht über die Anzahl der Hosts, die Subnetzmaske und den Bereich der verfügbaren IP-Adressen für einen bestimmten CIDR-Block. 

Deshalb enthält dieser Artikel ein CIDR-Cheatsheet und beantwortet die Frage: Was bedeutet CIDR? Außerdem werden IPv4 CIDR und IPv6 CIDR im Detail erklärt sowie die Bedeutung eines CIDR-Notationsbereichs. 

Was bedeutet CIDR?

CIDR, oder Classless Inter-Domain Routing, ist ein 1993 entwickeltes System zur IP-Adresszuweisung, das die Ineffizienzen des vorherigen Systems behebt. Vor der Einführung von CIDR basierte das Internet auf einem klassenbasierten System der IP-Zuweisung. 

Konkret gab es drei Klassen von IP-Adressen, die sich nach der Anzahl der verfügbaren IP-Adressen im jeweiligen Netzwerk unterschieden. Die Klassenblöcke waren wie folgt:

  • Klasse A: Verwendet für sehr große Organisationen und Netzwerke mit maximal über 16 Millionen IP-Adressen pro Netzwerk.
  • Klasse B: Verwendet für mittelgroße Netzwerke mit bis zu 65.534 eindeutigen IP-Adressen.
  • Klasse C: Verwendet für kleine Netzwerke mit lediglich 254 eindeutigen IP-Adressen.

Dieses System funktionierte damals, war aber äußerst ineffizient, da die Unterschiede in der Anzahl der verfügbaren IP-Adressen zwischen den Netzwerkklassen zu groß waren. Das führte häufig zu Situationen, in denen eine Organisation, die 300 IP-Adressen benötigte, keinen Class-C-Block verwenden konnte, da dieser nur 254 eindeutige IP-Adressen enthielt. Das IP-Register musste stattdessen einen Class-B-Block zuweisen.

Das bedeutete, dass eine Organisation, die lediglich 300 IP-Adressen benötigte, 65.534 IP-Adressen zugeteilt bekam. Wie bereits erwähnt, funktionierte das damals noch, da die Gesamtzahl der verfügbaren IPv4-Adressen (rund 4,3 Milliarden) die tatsächlich genutzten IP-Adressen bei Weitem überstieg. 1993 etwa betrug die Weltbevölkerung nur rund 5,6 Milliarden Menschen, von denen lediglich 15 Millionen mit dem Internet verbunden waren.

Mit der Zeit jedoch wuchs die Zahl der Internetnutzer stetig, und IPv4-Adressen wurden knapp. Das führte zur Entwicklung von CIDR. CIDR beseitigte die starre Klassenstruktur vollständig und führte Variable-Length Subnet Masking, kurz VLSM, ein.

Dieses System ermöglichte es Netzwerkadministratoren, genau die Anzahl an IP-Adressen zuzuweisen, die sie benötigten, statt zwischen 254, über 65.000 oder über 16 Millionen wählen zu müssen. Doch wie funktioniert CIDR genau? Wie unterscheidet sich IPv4 CIDR von IPv6 CIDR? Und wie lässt sich ein CIDR-Cheatsheet nutzen, um ein Netzwerk unkompliziert zu konfigurieren?

CIDR-Notationsbereich 

Die CIDR-Notation hilft Netzwerkadministratoren zu verstehen, wie viele Geräte sich mit einem Netzwerk verbinden können und wie die IP-Adressen strukturiert sind. Bevor wir eine CIDR-Notation aufschlüsseln, klären wir kurz, was die einzelnen Zahlen in einer IP-Adresse bedeuten.

In IPv4 besteht eine Adresse aus 32 Bits. Das bedeutet, es gibt 32 Variablen, die jeweils 0 oder 1 sein können, woraus 2^32 (rund 4,3 Milliarden) eindeutige IP-Adressen resultieren. Ein Beispiel für einen CIDR-Notationsbereich in IPv4 CIDR: 192.168.1.0/24.

Das /24 am Ende der Adresse bedeutet, dass 24 Bits für das Netzwerk reserviert sind und die verbleibenden 8 Bits für Hosts genutzt werden. Die ersten 24 Bits identifizieren das Netzwerk, während die restlichen 8 Bits als Variablen für die einzelnen Geräte dienen. Das ergibt 2^8 Adressen, also insgesamt 256 IP-Adressen. Von diesen 256 sind zwei reserviert: eine für das Netzwerk und eine für den Broadcast. Es bleiben damit 254 nutzbare IP-Adressen für Geräte übrig. 

Anders ausgedrückt: Die ersten 2^24 Bits entsprechen dem Land, dem Bundesland, der Stadt und der Straße einer Hausadresse. Die restlichen acht Bits entsprechen den Hausnummern der einzelnen Häuser in dieser Straße.

Der CIDR-Notationsbereich für IPv4 reicht von /0 bis /32. /0 wird typischerweise für Firewalls und Internet-Gateways verwendet, /32 für einzelne IP-Adressen und VPN-Konfigurationen. Alles dazwischen deckt verschiedene Zwecke und Netzwerkgrößen ab, von kleinen Heimnetzwerken bis hin zu großen Unternehmensinfrastrukturen.

Im CIDR-Cheatsheet am Ende dieses Artikels finden Sie eine detaillierte Übersicht über die genaue Anzahl verfügbarer Host- und Netzwerk-IPs für jeden IPv4 CIDR-Bereich.

In IPv6 besteht eine Adresse aus 128 Bits, was 2^128 mögliche Adressen ergibt: rund 340 Undezillionen (34 mit 37 Nullen). Trotz dieser enorm großen Adressmenge wird CIDR auch hier zur effizienten IP-Zuweisung eingesetzt. 

Ein Beispiel für einen CIDR-Notationsbereich in IPv6 CIDR: 2001:db8::/64

Wie bei IPv4 CIDR bedeutet /64, dass die ersten 64 Bits für das Netzwerk verwendet werden. Die restlichen 64 Bits stehen für Host-Adressen zur Verfügung. Das ergibt 2^64, also rund 18 Quintillionen (18 mit 18 Nullen) eindeutige IP-Adressen für Hosts (Geräte). 

Im Gegensatz zu IPv4 verwendet IPv6 Multicast statt Broadcast. Deshalb ist bei IPv6 nur eine Adresse für Nicht-Host-Zwecke reserviert, nämlich die Netzwerkadresse, während bei IPv4 zwei Adressen nicht für Geräte nutzbar sind.

Im CIDR-Cheatsheet am Ende dieses Artikels finden Sie eine detaillierte Übersicht über die genaue Anzahl verfügbarer Host- und Netzwerk-IPs für jeden IPv6 CIDR-Bereich.

IPv6 ist die Zukunft des Internets. Wer frühzeitig dabei sein möchte, findet bei Cloudzy das beste und günstigste IPv6 VPS-Angebot auf dem Markt. Mit unserem IPv6 VPS erhalten Sie kostenlos ein /64-Subnetz, das bedeutet einen IP-Adresspool von 18.446.744.073.709.551.616 IPv6-Adressen, die ausschließlich Ihnen gehören. 

Falls Sie sich Gedanken über die Kompatibilität machen: Sie können IPv4 hinzufügen, um Ihr IPv6 VPS für nur einen Dollar pro Monat dual-stack-fähig zu machen. Sehen Sie sich Cloudzy's IPv6 VPS Tarife hier an!

Subnetting in CIDR 

Einer der wesentlichen Vorteile von IPv4 CIDR und IPv6 CIDR ist die Möglichkeit, CIDR-Blöcke in Subnetze aufzuteilen. Das ermöglicht Netzwerkadministratoren, einzelne Segmente eines CIDR-Blocks voneinander zu trennen und separat zu verwalten. 

Um mehr oder weniger Bits für den Netzwerk- bzw. Host-Anteil einer Adresse zu reservieren, genügt es, die Präfixlänge anzupassen. Hier ein Beispiel für das Subnetting eines IPv4 CIDR:

Die Adresse 192.168.1.0/24 lässt sich in zwei kleinere Subnetze aufteilen: 

  • 192.168.1.0/25: Ein Subnetz mit 128 IP-Adressen.
  • 192.168.1.128/25: Ein zweites Subnetz mit 128 Adressen.

Mit dieser Konfiguration lässt sich ein Netzwerk mit 256 Adressen in zwei Netzwerke mit je 128 Adressen aufteilen, was Sicherheit, Netzwerkleistung und Verwaltung verbessert. So können sensible Systeme, etwa die der Finanzabteilung, in ein eigenes Subnetz ausgelagert werden, auf das nur autorisierte Mitarbeiter oder Geräte Zugriff haben. 

Durch die Isolierung des Datenverkehrs auf diese Weise verbessert sich die Leistung, da Überlastungen reduziert werden und Daten innerhalb jedes Subnetzes effizienter fließen. Zudem vereinfacht Subnetting die Netzwerkverwaltung: Jedes Subnetz lässt sich unabhängig warten und bei Problemen gezielt analysieren, ohne den Rest des Netzwerks zu beeinträchtigen.

Subnetting von IPv6 CIDR ist besonders wichtig, da typische /64-CIDR-Konfigurationen eine sehr große Anzahl verfügbarer IP-Adressen bieten. Nehmen wir an, du hast ein typisches /64-IPv6-Netzwerk wie 2001:db8:abcd:1000::/64. Wenn wir beispielsweise 4 Bits aus dem Netzwerkanteil ausleihen, lässt sich das Netzwerk in 16 Subnetze aufteilen, was zu folgenden Änderungen führt:

  • Ursprüngliches Subnetz: 2001:db8:abcd:1000::/64
  • Neues Subnetz: /68
  • Anzahl der Subnetze: 2^(geliehene Bits aus dem Netzwerk) = 2^4 = 16 Subnetze
  • Erstes Subnetz: 2001:db8:abcd:1000:0000::/68
  • Zweites Subnetz: 2001:db8:abcd:1000:1000::/68
  • Drittes Subnetz: 2001:db8:abcd:1000:2000::/68
  • … bis 2001:db8:abcd:1000:f000::/68
  • 2001:db8:abcd:1000: Die ersten 64 Bits definieren das globale Routing-Präfix.
  • 0000 – f000: Die nächsten 4 Bits werden für das Subnetting verwendet.
  • Host-Bereich: Die verbleibenden 60 Bits sind für Host-Adressen reserviert. (Das verbleibende "::" steht für drei 16-Bit-Blöcke.)

Jedes /68-Subnetz verfügt über 2^60 = 1,15 Trillionen mögliche Host-Adressen. 

Falls du noch nicht sicher bist, wie du dein Netzwerk aufteilen möchtest, findest du am Ende dieses Artikels ein CIDR-Subnetting-Cheatsheet.

CIDR-Cheatsheet

Die Anzahl verfügbarer IP-Adressen in einem bestimmten IPv4-CIDR- oder IPv6-CIDR-Bereich manuell und ohne Cheatsheet zu berechnen kann aufwändig sein - besonders bei IPv6, wo Milliarden, Trillionen und noch mehr Adressen möglich sind. 

Falls dich interessiert, wie ein CIDR-Notationsbereich berechnet wird, findest du hier die entsprechenden Formeln für IPv4 CIDR und IPv6 CIDR:

Für IPv4:

  • Anzahl der Adressen = 2^(32-Präfixlänge)
  • Beispiel: Ein /24 CIDR-Block hat: 2^(32-24) = 2^8 = 256 IP-Adressen

Für IPv6:

  • Anzahl der Adressen = 2^(128-Präfixlänge)
  • Beispiel: Ein /64 CIDR-Block hat: 2^(128-64) = 2^64 = rund 18 Quintillionen (eine 18 mit 18 Nullen) IP-Adressen

Wie man sieht, werden die Zahlen ohne ein CIDR-Cheatsheet schnell unübersichtlich. Um das manuelle Berechnen zu umgehen, HIERgibt es ein vollständiges CIDR-Cheatsheet, das nicht nur CIDR abdeckt, sondern alles, was man über IPv4, IPv6 und Subnetting wissen muss.

Fazit

Ohne CIDR wären wir schon vor Jahrzehnten mit IPv4-Adressen am Ende gewesen und hätten auch heute mit IPv6 massive Probleme bei der IP-Zuteilung. Unser CIDR-Cheatsheet hilft dabei, das Netzwerk vollständig und ohne Probleme zu konfigurieren.

Häufig gestellte Fragen

Was bedeutet CIDR?

CIDR (Classless Inter-Domain Routing) ist ein 1993 entwickeltes System zur IP-Adresszuteilung, das die Schwächen des Vorgängersystems behebt. CIDR schaffte die starre Klassenstruktur ab und führte variable Subnetzmasken (VLSM) ein. Damit konnten Netzwerkadministratoren genau so viele IP-Adressen zuweisen, wie sie benötigten, anstatt zwischen 254, über 65.000 oder über 16 Millionen wählen zu müssen.

Was ist ein CIDR-Notationsbereich?

Die CIDR-Notation wird verwendet, um IP-Adressen und ihre zugehörigen Netzwerkpräfixe darzustellen. Sie sieht in etwa so aus: 192.168.1.0/24. Auf die IP-Adresse (192.168.1.0) folgen ein Schrägstrich ("/") und eine Zahl (24), die angibt, wie viele Bits der IP-Adresse für den Netzwerkpräfix reserviert sind. Die verbleibenden Bits identifizieren einzelne Geräte (Hosts) im Netzwerk.

Gibt es ein CIDR-Cheatsheet für CIDR?

Ja! Die Berechnung verfügbarer IP-Adressen für IPv4-CIDR und erst recht für IPv6-CIDR ist aufwendig. Deshalb habe ich hier ein vollständiges CIDR-Cheatsheet zusammengestellt, das alles von CIDR und Subnetting bis hin zu IPv4- und IPv6-Befehlen abdeckt.

Teilen

Weitere Blog-Beiträge

Weiterlesen.

Ein Cloudzy-Titelbild für einen MikroTik L2TP VPN-Guide, das einen Laptop zeigt, der über einen leuchtend blau-goldenen digitalen Tunnel mit Shield-Symbolen mit einem Server-Rack verbunden ist.
Sicherheit & Netzwerk

MikroTik L2TP VPN-Einrichtung (mit IPsec): RouterOS-Anleitung (2026)

Bei diesem MikroTik L2TP VPN-Setup übernimmt L2TP das Tunneling, während IPsec für Verschlüsselung und Integrität sorgt. Die Kombination beider Protokolle bietet native Client-Kompatibilität ohne Drittanbieter-Software.

Rexa CyrusRexa Cyrus 9 Min. Lesezeit
Terminal-Fenster mit einer SSH-Warnmeldung über eine geänderte Remote-Host-Identifikation, mit dem Titel 'Fix Guide' und Cloudzy-Branding auf dunkelblaugrünem Hintergrund.
Sicherheit & Netzwerk

Warnung: Remote Host Identification Has Changed – Ursache und Lösung

SSH ist ein sicheres Netzwerkprotokoll, das einen verschlüsselten Tunnel zwischen Systemen aufbaut. Es ist bei Entwicklern beliebt, die Remote-Zugriff auf Rechner benötigen, ohne eine grafische Oberfläche vorauszusetzen.

Rexa CyrusRexa Cyrus 10 Min. Lesezeit
Illustration zur DNS-Server-Fehlersuche mit Warnsymbolen und blauem Server auf dunklem Hintergrund für Linux-Namensauflösungsfehler
Sicherheit & Netzwerk

Temporärer Fehler bei der Namensauflösung: Was steckt dahinter und wie lässt er sich beheben?

Bei der Verwendung von Linux kann beim Versuch, Websites aufzurufen, Pakete zu aktualisieren oder Aufgaben auszuführen, die eine Internetverbindung erfordern, ein Fehler bei der temporären Namensauflösung auftreten.

Rexa CyrusRexa Cyrus 12 Min. Lesezeit

Bereit zum Deployen? Ab 2,48 $/Monat.

Unabhängige Cloud seit 2008. AMD EPYC, NVMe, 40 Gbps. 14 Tage Geld-zurück-Garantie.