配置服务器、防火墙、VPC、安全组时,经常会看到 192.168.1.0/2410.0.0.0/16203.0.113.8/32。这就是 CIDR 表示法。

如果你只是想快速计算网络地址、广播地址、可用 IP 范围,可以用 CIDR 子网计算器。这篇讲它背后的基本概念。

CIDR 里的斜杠是什么意思#

/24 表示前 24 位是网络部分,剩下 8 位是主机部分。

常见例子:

  • /32:单个 IPv4 地址。
  • /24:通常包含 256 个地址。
  • /16:包含更大的地址段。
  • /8:非常大的网络段。

斜杠后面的数字越大,地址范围越小。

网络地址和广播地址#

192.168.1.0/24 为例:

  • 网络地址:192.168.1.0
  • 广播地址:192.168.1.255
  • 常见可用主机范围:192.168.1.1192.168.1.254

在传统子网里,网络地址和广播地址通常不能分配给普通主机。但不同云平台可能有自己的保留规则,要以平台说明为准。

/32 常用于白名单#

如果你只想允许一个公网 IP,可以写:

text已剪下 ✓
203.0.113.8/32

这表示只匹配这个单独 IP。

如果写成 /24,就会允许整个段,范围大很多。配置安全组、数据库白名单、管理后台访问时要特别小心。

子网掩码怎么对应#

常见对应:

CIDR子网掩码
/8255.0.0.0
/16255.255.0.0
/24255.255.255.0
/32255.255.255.255

不确定时直接用 CIDR 子网计算器 看结果,避免手算位数。

配防火墙时的检查清单#

  1. 是否只需要单个 IP,还是一个网段。
  2. /32/24 有没有写错。
  3. 是否误把内网地址写进公网规则。
  4. 云厂商是否额外保留部分地址。
  5. 规则是否过宽,比如 0.0.0.0/0

0.0.0.0/0 表示所有 IPv4 地址。开放 SSH、数据库、后台接口时要非常谨慎。

总结#

CIDR 本质上是在描述 IP 范围。斜杠数字越大,范围越小;/32 是单个地址,/24 是常见小网段。

配置网络规则前,可以用 CIDR 子网计算器 看网络地址、广播地址和可用范围,再把结果填进防火墙或云平台。