工具指南CIDRIP 地址子网掩码网络工具工具
CIDR 子网怎么算?IP 地址、子网掩码、可用地址范围入门指南
CIDR 子网计算常用于服务器、VPC、路由和防火墙配置。这里讲清楚 /24、/32、子网掩码、网络地址和可用 IP 范围。
打开配套工具 →配置服务器、防火墙、VPC、安全组时,经常会看到 192.168.1.0/24、10.0.0.0/16、203.0.113.8/32。这就是 CIDR 表示法。
如果你只是想快速计算网络地址、广播地址、可用 IP 范围,可以用 CIDR 子网计算器。这篇讲它背后的基本概念。
CIDR 里的斜杠是什么意思
/24 表示前 24 位是网络部分,剩下 8 位是主机部分。
常见例子:
/32:单个 IPv4 地址。/24:通常包含 256 个地址。/16:包含更大的地址段。/8:非常大的网络段。
斜杠后面的数字越大,地址范围越小。
网络地址和广播地址
以 192.168.1.0/24 为例:
- 网络地址:
192.168.1.0 - 广播地址:
192.168.1.255 - 常见可用主机范围:
192.168.1.1到192.168.1.254
在传统子网里,网络地址和广播地址通常不能分配给普通主机。但不同云平台可能有自己的保留规则,要以平台说明为准。
/32 常用于白名单
如果你只想允许一个公网 IP,可以写:
text已剪下 ✓
203.0.113.8/32这表示只匹配这个单独 IP。
如果写成 /24,就会允许整个段,范围大很多。配置安全组、数据库白名单、管理后台访问时要特别小心。
子网掩码怎么对应
常见对应:
| CIDR | 子网掩码 |
|---|---|
| /8 | 255.0.0.0 |
| /16 | 255.255.0.0 |
| /24 | 255.255.255.0 |
| /32 | 255.255.255.255 |
不确定时直接用 CIDR 子网计算器 看结果,避免手算位数。
配防火墙时的检查清单
- 是否只需要单个 IP,还是一个网段。
/32和/24有没有写错。- 是否误把内网地址写进公网规则。
- 云厂商是否额外保留部分地址。
- 规则是否过宽,比如
0.0.0.0/0。
0.0.0.0/0 表示所有 IPv4 地址。开放 SSH、数据库、后台接口时要非常谨慎。
总结
CIDR 本质上是在描述 IP 范围。斜杠数字越大,范围越小;/32 是单个地址,/24 是常见小网段。
配置网络规则前,可以用 CIDR 子网计算器 看网络地址、广播地址和可用范围,再把结果填进防火墙或云平台。