I IPv4 -adressering, en 
 maske  er et 32-biters binært tall som brukes til å skille nettverksdelen av en IP-adresse fra vertsdelen. Den fungerer som et filter, og bestemmer hvilke biter som representerer nettverket og hvilke som representerer den spesifikke verten i det nettverket. 
 
 Slik fungerer det:
 
 *  Nettverksmaske: Masken er et binært tall med påfølgende "1" biter etterfulgt av påfølgende "0" -biter. "1" -bitene tilsvarer nettverksdelen av IP -adressen, og "0" -bitene tilsvarer vertsdelen. 
 *  og operasjon: For å identifisere nettverksadressen fra en gitt IP -adresse, utføres en bitvis og operasjon mellom IP -adressen og nettverksmasken. Denne operasjonen maskerer ut vertsdelen effektivt, og etterlater bare nettverksadressen. 
 
  Eksempel: 
 
 *  IP -adresse: 192.168.1.10 
 *  undernettmaske: 255.255.255.0 (som tilsvarer 111111111.11111111.11111111.00000000 i binær) 
 
 Utføre og operasjonen:
 
 `` ` 
 192.168.1.10 (IP -adresse) 
 &255.255.255.0 (Subnet Mask) 
 ------------------------------ 
 192.168.1.0 (nettverksadresse) 
 `` ` 
 
  Nøkkelpunkter: 
 
 *  Klassisk vs. klasseløs adressering: I klassisk adressering ble nettverksmasken forhåndsbestemt basert på IP -adressens klasse (A, B eller C). I klasseløs adressering (CIDR) kan nettverksmasken tilpasses for å lage mindre eller større undernett, noe som gir mer effektiv tildeling av IP -adresser. 
 *  Subnet Mask Notation: Subnettmasker uttrykkes ofte i stiplet dekimal notasjon (f.eks. 255.255.255.0). 
 *  CIDR -notasjon: I CIDR -notasjon er subnettmasken representert med en skråstrek etterfulgt av antall "1" biter i masken (f.eks. 192.168.1.10/24). Denne notasjonen indikerer at nettverksmasken har 24 påfølgende "1" biter, og etterlater 8 biter for vertsdelen. 
 
 Å forstå undernettmasker er avgjørende for nettverksadministrasjon, slik at du kan:
 
 *  Bestem nettverksgrenser: Identifiser hvilke IP -adresser som tilhører samme nettverk. 
 *  Tildel IP -adresser: Tilordne IP -adresser til enheter i et nettverk. 
 *  Kontrollnettverkstrafikk: Konfigurer brannmurer og andre sikkerhetstiltak for å begrense tilgangen basert på nettverksgrenser.