主题
📍 IP 地址与子网划分
子网划分不是数学题——是给每个部门分一块独立的地盘,不互相干扰
IP 地址分类
IPv4 地址结构
192 . 168 . 1 . 100
─── ─── ─ ─────
网络部分 主机部分
子网掩码决定了分界线在哪五类 IP 地址
| 类别 | 范围 | 默认掩码 | 用途 |
|---|---|---|---|
| A | 1.0.0.0 ~ 126.255.255.255 | 255.0.0.0 | 大型网络 |
| B | 128.0.0.0 ~ 191.255.255.255 | 255.255.0.0 | 中型网络 |
| C | 192.0.0.0 ~ 223.255.255.255 | 255.255.255.0 | 小型网络 |
| D | 224.0.0.0 ~ 239.255.255.255 | — | 组播 |
| E | 240.0.0.0 ~ 255.255.255.255 | — | 保留(实验) |
私有地址(内网用)
| 范围 | 可用 IP 数 | 适用场景 |
|---|---|---|
| 10.0.0.0/8 | 1600 万 | 大型企业 |
| 172.16.0.0/12 | 100 万 | 中型企业 |
| 192.168.0.0/16 | 6.5 万 | 家用/小办公室 |
私有地址不能直接上公网,必须通过 NAT(路由器/网关转换)。
特殊地址
| 地址 | 含义 |
|---|---|
| 127.0.0.1 | 本机回环(localhost) |
| 0.0.0.0 | 所有 IP(监听时)/ 默认路由 |
| 255.255.255.255 | 广播 |
| 169.254.x.x | DHCP 获取失败自动分配 |
CIDR 记法
192.168.1.0/24 = 掩码 255.255.255.0 = 254 台主机
192.168.0.0/16 = 掩码 255.255.0.0 = 65534 台主机
10.0.0.0/8 = 掩码 255.0.0.0 = 1600 万台主机/后面的数字 = 子网掩码中 1 的个数。
子网划分实战
场景:公司有 3 个部门,从 192.168.1.0/24 切出三段子网。
需求:
财务部:30 人 → 需 32 个 IP → /27(255.255.255.224)
技术部:60 人 → 需 64 个 IP → /26(255.255.255.192)
运维部:10 人 → 需 16 个 IP → /28(255.255.255.240)切分过程
原网段:192.168.1.0/24(0-255,256个)
借 1 位 → 两个 /25(128 个)
192.168.1.0/25 (0-127)
192.168.1.128/25 (128-255)
借 2 位 → 四个 /26(64 个)
192.168.1.0/26 (0-63) → 技术部
192.168.1.64/26 (64-127)
借 3 位 → 八个 /27(32 个)
192.168.1.64/27 (64-95) → 财务部
192.168.1.96/27 (96-127)
借 4 位 → 十六个 /28(16 个)
192.168.1.96/28 (96-111) → 运维部
192.168.1.112/28 (112-127)子网速查
| CIDR | 掩码 | 可用 IP | 适合 |
|---|---|---|---|
| /24 | 255.255.255.0 | 254 | 一整层楼 |
| /25 | 255.255.255.128 | 126 | 大部门 |
| /26 | 255.255.255.192 | 62 | 中部门 |
| /27 | 255.255.255.224 | 30 | 小部门 |
| /28 | 255.255.255.240 | 14 | 小组 |
| /29 | 255.255.255.248 | 6 | 几个设备 |
| /30 | 255.255.255.252 | 2 | 点对点链路 |
网络地址与广播地址
每个子网第一个 IP 是网络地址,最后一个 IP 是广播地址,都不能给设备用:
192.168.1.0/26
├── 192.168.1.0 网络地址(标识网段)
├── 192.168.1.1~62 可用主机地址
├── 192.168.1.63 广播地址(发给这个 IP → 全网段都收到)公式:可用 IP 数 = 2^(32 - 前缀) - 2
实战:华为交换机配 VLAN 接口 IP
bash
system-view
# VLAN 10 的网关接口
interface Vlanif 10
ip address 192.168.10.1 255.255.255.192 # /26
quit
# VLAN 20 的网关接口
interface Vlanif 20
ip address 192.168.10.65 255.255.255.224 # /27
quit
# 看路由表
display ip routing-table
saveLinux 配 IP
bash
# 临时配(重启失效)
ip addr add 192.168.1.100/24 dev eth0
# 永久配 /etc/netplan/ (Ubuntu)
network:
ethernets:
eth0:
addresses:
- 192.168.1.100/24
gateway4: 192.168.1.1
nameservers:
addresses: [8.8.8.8, 114.114.114.114]🎯 本章要点
- 私有地址 10/172.16/192.168 只能内网用,出公网靠 NAT
- CIDR 记法:/24 = 254 台,/26 = 62 台,记住速查表
- 子网划分标准:按部门人数 × 1.5 留余量
- 每个子网首尾两个 IP 不能用(网络地址+广播地址)
- 配 IP 前先算好网关、掩码、可用范围,写在纸上再动手
加载练习题中...