← 返回工具指南
工具指南CIDRIP 地址子网掩码网络工具工具

CIDR 子网怎么算?IP 地址、子网掩码、可用地址范围入门指南

CIDR 子网计算常用于服务器、VPC、路由和防火墙配置。这里讲清楚 /24、/32、子网掩码、网络地址和可用 IP 范围。

打开配套工具 →

配置服务器、防火墙、VPC、安全组时,经常会看到 192.168.1.0/2410.0.0.0/16203.0.113.8/32。这就是 CIDR 表示法。

如果你只是想快速计算网络地址、广播地址、可用 IP 范围,可以用 CIDR 子网计算器。这篇讲它背后的基本概念。

CIDR 里的斜杠是什么意思

/24 表示前 24 位是网络部分,剩下 8 位是主机部分。

常见例子:

斜杠后面的数字越大,地址范围越小。

网络地址和广播地址

192.168.1.0/24 为例:

在传统子网里,网络地址和广播地址通常不能分配给普通主机。但不同云平台可能有自己的保留规则,要以平台说明为准。

/32 常用于白名单

如果你只想允许一个公网 IP,可以写:

text已剪下 ✓
203.0.113.8/32

这表示只匹配这个单独 IP。

如果写成 /24,就会允许整个段,范围大很多。配置安全组、数据库白名单、管理后台访问时要特别小心。

子网掩码怎么对应

常见对应:

CIDR子网掩码
/8255.0.0.0
/16255.255.0.0
/24255.255.255.0
/32255.255.255.255

不确定时直接用 CIDR 子网计算器 看结果,避免手算位数。

配防火墙时的检查清单

  1. 是否只需要单个 IP,还是一个网段。
  2. /32/24 有没有写错。
  3. 是否误把内网地址写进公网规则。
  4. 云厂商是否额外保留部分地址。
  5. 规则是否过宽,比如 0.0.0.0/0

0.0.0.0/0 表示所有 IPv4 地址。开放 SSH、数据库、后台接口时要非常谨慎。

总结

CIDR 本质上是在描述 IP 范围。斜杠数字越大,范围越小;/32 是单个地址,/24 是常见小网段。

配置网络规则前,可以用 CIDR 子网计算器 看网络地址、广播地址和可用范围,再把结果填进防火墙或云平台。