RFC 791 · 950 · 1918 · 4632 · 3021

IPv4 visuell erklärt

Eine IPv4-Adresse ist nur eine 32-Bit-Zahl – und trotzdem steckt darin, in welchem Netz ein Gerät steht, wohin ein Router ein Paket schickt und warum dein Heimnetz hinter einer einzigen öffentlichen Adresse verschwindet. Hier kannst du jedes Bit anklicken, Subnetze berechnen, Prüfsummen nachrechnen und einem Paket auf seiner Reise folgen.

192.0.2.10/24
0xC000020A · 3221225994
1
1
0
0
0
0
0
0
192
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
1
0
2
0
0
0
0
1
0
1
0
10
Netzanteil 24 BitHostanteil 8 Bit
32 Bit
pro Adresse, 4 Oktette à 8 Bit
4.294.967.296
Adressen insgesamt (2³²)
20 Byte
Header ohne Optionen (IHL = 5)
/24 → 254
nutzbare Hosts (256 − Netz − Broadcast)

🧭Lektionen

🗺️IPv4 in einem Bild

Welche Adresse wird wann benutzt? Die IP-Adressen bleiben Ende zu Ende gleich (außer bei NAT), die MAC-Adressen gelten nur bis zum nächsten Router.
  Laptop               Router + NAT                Webserver
  10.1.1.23/24         lan0 10.1.1.1               198.51.100.80
                       wan0 203.0.113.10/29
  +--------+   LAN   +--------------+   Internet    +--------+
  |  eth0  |---------|   NAT/PAT    |----- ... -----|  :443  |
  +--------+         +--------------+  3 Router,    +--------+
                                       TTL -1 je Hop

  1) ip route: Ziel nicht im eigenen /24 → Default-Route über 10.1.1.1
  2) ARP: „Wer hat 10.1.1.1?“ → MAC des Routers
  3) Router: TTL 64 → 63, Prüfsumme neu,
     NAT 10.1.1.23:51514 → 203.0.113.10:51514
  4) Antwort an 203.0.113.10:51514 → NAT-Tabelle → 10.1.1.23
Netz- und Hostanteil
Die Präfixlänge (z. B. /24) sagt, wie viele führende Bits das Netz bezeichnen. Der Rest nummeriert die Geräte darin. Gleiches Netz → direkt per ARP, anderes Netz → über das Gateway.
Nur Beispieladressen
Alle Adressen stammen aus den Dokumentationsnetzen 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 (RFC 5737) oder aus privaten Bereichen (RFC 1918). MAC-Adressen beginnen mit 02 („lokal verwaltet“) und sind erfunden.
Passt dazu
Mehr zu VLANs und Firewall-Regeln: VisualVLan · Tunnel und AllowedIPs: VisualWireGuard