CIDR 无类别域间路由写法

CIDR 无类别域间路由写法

格式:IP地址 / 前缀长度,例:221.229.202.0/26

/后面的数字 = 网络位位数,代表前面多少位二进制是固定不变;剩下的是主机位,用来分配主机 IP。 ✅ 前缀数字越大 → 网络位越多 → 主机位越少 → IP 范围越小

IPv4 一共 32 位二进制,4 段十进制,每段 8 位。

基础换算逻辑

IPv4:a.b.c.d,每一段是 8bit

  • /8:前 8 位固定 → a.*.*.*
  • /16:前 16 位固定 → a.b.*.*
  • /24:前 24 位固定 → a.b.c.*
  • /32:全部 32 位固定 → 单个 IP,例如 1.1.1.1/32,只放行这 1 个 IP(阿里云安全组常用)

拿你刚才两个例子拆解

221.229.0.0/16

/16:前 16bit 固定,也就是前 2 段221.229固定;后两段随便变。 范围:221.229.0.0 ~ 221.229.255.255 可用 IP 总数:2^(32‑16) = 65536 个 IP 掩码:255.255.0.0

221.229.202.0/26

/26:前 26bit 固定。前 3 段占 24bit,所以第 4 段还占用 2bit 作为网络位,剩下 6bit 做主机位。 第 4 段范围:0~63 范围:221.229.202.0 ~ 221.229.202.63 IP 总数:2^(32‑26)=64 个 IP 掩码:255.255.255.192

注意:网段第一个是网络地址,最后一个是广播地址,实际可用主机要减掉 2 个/26实际可用 62 台机器。

常用 CIDR 速查表(安全组高频)

表格

CIDR子网掩码IP 总数量说明
/8 255.0.0.0 16777216 A 类大段,几乎不要在安全组用
/16 255.255.0.0 65536 B 段,风险很高,尽量避免
/24 255.255.255.0 256 完整 C 段,x.x.x.0‑255
/26 255.255.255.192 64 C 段拆 4 份子网,0‑63 /64‑127 /128‑191 /192‑255
/27 255.255.255.224 32 0‑31,更小网段
/30 255.255.255.252 4 点到点链路
/32 255.255.255.255 1 单个 IP,安全组精准放行首选

重点:/25=128 个 IP:0‑127;128‑255

阿里云安全组实操坑点

  1. 写 CIDR 时,必须写网段网络地址,不要随便写一个中间 IP ❌错误:221.229.202.10/26 ✅正确:221.229.202.0/26

阿里云会自动修正,但别的设备(防火墙、路由)可能识别异常。

  1. 要放通某一个独立公网 IP,务必写 /32 例:113.xx.xx.xx/32,不要漏写 / 32;只填 IP 不加后缀很多界面会报错。
  2. 最小权限原则:能写/32绝不写/26;能写/26绝不写/160.0.0.0/0代表全世界所有 IP,高危。

简单判断包含关系

  • 如果 A 网段的范围完全落在 B 网段里面:A 是 B 的子集。 221.229.202.0/26 完全落在 221.229.0.0/16 内部。

安全组如果两条规则同时存在,一条 / 16 允许,一条 / 26 拒绝,允许优先级更高,这点阿里云很容易踩坑。

快速小口诀

斜杠数字越大,锁得越死,IP 越少; 斜杠越小,口子开得越大。

posted @ 2026-08-31 10:31  锐洋智能  阅读(11)  评论(0)    收藏  举报