CIDR 无类别域间路由写法
CIDR 无类别域间路由写法
格式:IP地址 / 前缀长度,例:221.229.202.0/26
/后面的数字 = 网络位位数,代表前面多少位二进制是固定不变;剩下的是主机位,用来分配主机 IP。 ✅ 前缀数字越大 → 网络位越多 → 主机位越少 → IP 范围越小
IPv4 一共 32 位二进制,4 段十进制,每段 8 位。
基础换算逻辑
IPv4:a.b.c.d,每一段是 8bit
/8:前 8 位固定 →a.*.*.*/16:前 16 位固定 →a.b.*.*/24:前 24 位固定 →a.b.c.*/32:全部 32 位固定 → 单个 IP,例如1.1.1.1/32,只放行这 1 个 IP(阿里云安全组常用)
拿你刚才两个例子拆解
① 221.229.0.0/16
/16:前 16bit 固定,也就是前 2 段221.229固定;后两段随便变。 范围:221.229.0.0 ~ 221.229.255.255 可用 IP 总数:2^(32‑16) = 65536 个 IP 掩码:255.255.0.0
② 221.229.202.0/26
/26:前 26bit 固定。前 3 段占 24bit,所以第 4 段还占用 2bit 作为网络位,剩下 6bit 做主机位。 第 4 段范围:0~63 范围:221.229.202.0 ~ 221.229.202.63 IP 总数:2^(32‑26)=64 个 IP 掩码:255.255.255.192
注意:网段第一个是网络地址,最后一个是广播地址,实际可用主机要减掉 2 个,
/26实际可用 62 台机器。
常用 CIDR 速查表(安全组高频)
表格
| CIDR | 子网掩码 | IP 总数量 | 说明 |
|---|---|---|---|
| /8 | 255.0.0.0 | 16777216 | A 类大段,几乎不要在安全组用 |
| /16 | 255.255.0.0 | 65536 | B 段,风险很高,尽量避免 |
| /24 | 255.255.255.0 | 256 | 完整 C 段,x.x.x.0‑255 |
| /26 | 255.255.255.192 | 64 | C 段拆 4 份子网,0‑63 /64‑127 /128‑191 /192‑255 |
| /27 | 255.255.255.224 | 32 | 0‑31,更小网段 |
| /30 | 255.255.255.252 | 4 | 点到点链路 |
| /32 | 255.255.255.255 | 1 | 单个 IP,安全组精准放行首选 |
重点:
/25=128 个 IP:0‑127;128‑255
阿里云安全组实操坑点
- 写 CIDR 时,必须写网段网络地址,不要随便写一个中间 IP ❌错误:
221.229.202.10/26✅正确:221.229.202.0/26
阿里云会自动修正,但别的设备(防火墙、路由)可能识别异常。
- 要放通某一个独立公网 IP,务必写
/32例:113.xx.xx.xx/32,不要漏写 / 32;只填 IP 不加后缀很多界面会报错。 - 最小权限原则:能写
/32绝不写/26;能写/26绝不写/16。0.0.0.0/0代表全世界所有 IP,高危。
简单判断包含关系
- 如果 A 网段的范围完全落在 B 网段里面:A 是 B 的子集。
221.229.202.0/26完全落在221.229.0.0/16内部。
安全组如果两条规则同时存在,一条 / 16 允许,一条 / 26 拒绝,允许优先级更高,这点阿里云很容易踩坑。
快速小口诀
斜杠数字越大,锁得越死,IP 越少; 斜杠越小,口子开得越大。
浙公网安备 33010602011771号