子网计算指南:用 IPv4、CIDR 和主机范围规划网络

更新 2026-08-09 约 13 分钟 网络工具 How-to

你拿到一段 10.24.8.0/21,需要知道它覆盖哪些地址、能放多少台设备、网关应该落在哪个范围;或者供应商只给了 192.168.10.77 和掩码,要求你确认是否与现有 VLAN 冲突。本指南用 WebUtils IP 子网计算器把这些问题拆成网络地址、广播地址、可用主机范围和前缀长度,帮助你在改路由和防火墙前先把边界算清楚。

立即使用相关工具 打开 IP 子网计算器
打开工具 →

一个核心判断

CIDR 前缀决定网络位和主机位的分界;同一个 IP,换了前缀就可能属于完全不同的子网。

192.168.1.10/24192.168.1.10/25 不是同一份规划。前者网络为 192.168.1.0,后者位于 192.168.1.0/25;若把前缀写错,设备可能互相看不见,也可能把本不该互通的地址放进同一广播域。子网计算器可以快速给出数学边界,但不能替你决定 VLAN、路由策略或安全区域。

CIDR 到底描述什么

IPv4 地址有 32 位。/24 表示前 24 位为网络位,剩下 8 位为主机位,对应掩码 255.255.255.0。主机位全为 0 是网络地址,全为 1 是广播地址,传统 IPv4 子网通常可用地址数为 2^主机位 - 2

前缀 传统掩码 总地址数 常见可用主机数 常见用途
/30 255.255.255.252 4 2 点到点链路
/29 255.255.255.248 8 6 小型管理网段
/24 255.255.255.0 256 254 办公网或小型 VLAN
/20 255.255.240.0 4096 4094 较大的业务网段
/16 255.255.0.0 65536 65534 大型内部地址空间

“可用主机数”是传统概念,不代表这些地址都能安全分配。云平台可能保留若干地址,网络设备也可能把第一个地址给网关、把最后一个地址用于广播或保留用途。规划时应以平台文档和实际设备行为为准。

网络地址与主机地址的边界

给定 IP 和前缀,网络地址等于 IP 与掩码按位与。以 192.168.10.77/26 为例,/26 每段 64 个地址,网络边界是 0、64、128、192;77 落在 64 到 127,因此网络地址为 192.168.10.64,广播地址为 192.168.10.127,传统可用范围为 192.168.10.65192.168.10.126

前缀不是“可用主机数量”的直接写法。要容纳 50 台设备,/26 有 62 个传统可用地址;/27 只有 30 个,不够;/25 虽然够,但会扩大广播域。地址规划应同时考虑增长、隔离和路由聚合。

使用工具前先准备什么

把需求整理成三列:已有 IP、明确的 CIDR 前缀或掩码、这段地址的用途。例如“仓库摄像头,约 40 台,网关预留首地址,未来增长到 55 台”。没有前缀时,不要凭感觉填 /24;先从主机数和隔离目标推导候选前缀,再计算验证。

还要区分三种地址:

  • 私有地址10.0.0.0/8172.16.0.0/12192.168.0.0/16,适合内部网络,出网通常需要 NAT。
  • 公网地址:由运营商或云厂商分配,路由与安全责任不同,不能随意挪到其它租户。
  • 特殊地址:回环、链路本地、组播等有专门用途,不能当普通主机地址分配。

WebUtils 子网计算器操作步骤

  1. 打开 IP 子网计算器,确认输入框和 CIDR 前缀下拉框。
  2. 在 IP 地址输入框填写一个 IPv4 地址,例如 10.24.13.37。只输入地址,不要把 /21 一起粘贴,除非页面明确支持这种格式。
  3. 在“前缀长度(CIDR)”选择 21,或者按照实际掩码选择对应值。不要只看地址最后一段来猜子网。
  4. 点击“立即计算”,阅读网络地址、子网掩码、广播地址、可用范围和主机数量等结果。
  5. 用边界值做复核:输入网络地址本身和广播地址,结果应仍落在同一个网段;将 IP 改到下一段边界,网络地址应发生变化。
  6. 点击复制结果,把完整结果贴到变更单;同时记录输入 IP、前缀、计算时间和规划用途。
  7. 若要检查冲突,分别计算现有网段和候选网段,比较它们的起止范围,而不是只比较字符串前缀。

页面默认处理 IPv4。它不会模拟路由表中的最长前缀匹配,也不会自动拆分多个等长或变长子网;这些任务需要结合路由器配置和地址规划表。

输入输出对照:从一个地址读懂整段网络

输入:10.24.13.37,前缀 /21

/21 的掩码是 255.255.248.0,第三个八位组的步长为 8。13 落在 8 到 15,因此输出应为:

网络地址:10.24.8.0
广播地址:10.24.15.255
可用范围:10.24.8.1 - 10.24.15.254
总地址数:2048
传统可用主机数:2046

前后对照很重要:若误选 /24,网络会变成 10.24.13.0,广播变成 10.24.13.255,可用地址只剩 254 个。两种结果都像“合理的 IP”,但网络规模和隔离效果完全不同。

子网规划不是只求一个数字

按主机数估算。 需要 100 台终端时,/26 的 62 个地址不够,/25 的 126 个地址够用;若预计一年增长到 180 台,应直接评估 /24 或多个 VLAN,而不是临时扩容导致重编号。

按广播域控制。 交换网络中设备越多,广播和故障影响面越大。办公终端、摄像头、访客 Wi-Fi、服务器通常应拆分,即使总地址数足够,也不应全部塞进一个 /20。

按路由聚合。 连续的 /24 可以聚合成 /22,简化上游路由;但聚合必须保持地址连续,且安全策略要能表达聚合后的范围。

按云平台保留规则。 云厂商常在每个子网保留网络地址、广播地址和若干平台地址,实际可用数会比 2^n - 2 少。计算器的传统数量只能作为底稿,最终以云文档和控制台为准。

主题专属错误表

现象 根因 处理方式
计算结果只有一个 IP /32 当成普通网段 确认是单主机路由还是需要地址池
/31 被认为没有可用地址 使用了传统“减二”口诀 点到点链路可能采用 RFC 3021,按设备支持确认
输入 10.0.0.1/24 被拒 页面分开接收 IP 与前缀 IP 框输入地址,前缀下拉选 24
两个网段看起来不同却重叠 只比较网络地址字符串 比较起止地址或用统一 CIDR 规划表
/23 的第三段不是偶数 /23 边界步长为 2 网络地址必须落在偶数第三段边界
把广播地址分配给服务器 忽略主机位全 1 先看计算器的可用范围,再写 DHCP 池
私有网段与合作方冲突 选用了常见的 192.168.0.0/16 设计互联前协调地址空间,必要时做 NAT
IPv6 地址填入 IPv4 工具 协议版本不匹配 改用支持 IPv6 的规划工具或脚本
云子网可用数比计算少 平台保留地址 阅读云厂商规则,不要强行申请全部地址

出现“偶尔能通、偶尔不通”时,优先检查掩码是否一致。两台主机 IP 正确但掩码不同,可能一台认为目标在本地、另一台却把流量发给网关。

真实场景:变更前的四次核对

VLAN 新建。 网络团队给出 172.20.40.0/23,业务希望容纳 300 台设备。/23 只有 510 个传统可用地址,数量足够;但要确认交换机、DHCP 和防火墙都使用同一掩码 255.255.254.0,并预留网关和基础设施地址。

点到点链路。 两台路由器之间使用 /30,网络地址和广播地址不可分配,两端各取一个地址。若设备支持 /31,可减少浪费,但变更单必须写明设备与协议支持情况。

容器集群。 节点子网、Pod 网段和 Service 网段不能重叠。先分别计算候选 CIDR 的起止范围,再与公司 VPN、办公网和云 VPC 做集合比较。

访客网络隔离。 访客 VLAN 可能只需 /24,但防火墙规则要阻断到内部 RFC 1918 网段。子网计算器能给出范围,却不会自动生成 ACL;安全策略仍需人工审查。

故障排查。 一台终端拿到 192.168.50.200/25,网关却在 192.168.50.1/24。分别计算后可见终端认为本地范围到 192.168.50.254,而网关所在配置可能把它视为另一侧,修复 DHCP 掩码后再清租约。

安全与隐私边界

  • IP 地址本身可能属于内部资产信息。工具在浏览器本地计算,但不要把生产网段和带有主机名的截图公开分享。
  • 计算器不验证你是否拥有该网段,也不检查路由器、DHCP、防火墙的实际配置;上线前必须由网络负责人审核。
  • 不要把公网地址范围当作“随便可用”的地址。发布、扫描和路由公告都需要授权。
  • 结果复制到工单时,去掉不必要的主机名、云账号和凭据;保留前缀、范围和变更目的即可。
  • 本文只讨论 IPv4 基础划分,不替代 IPv6、NAT、VRF、BGP 或云厂商专属地址保留规则。

常见问题

为什么 /24 是 254 个可用地址?

IPv4 的 /24 剩 8 位主机位,共 256 个地址。传统子网中全 0 是网络地址、全 1 是广播地址,所以常说可用 254 个。点到点 /31、云平台保留地址等特殊规则需要另行确认。

输入 IP 必须是网络地址吗?

不必。计算器会根据 IP 和前缀找出它所属的网络地址。输入普通主机地址更能验证你是否理解边界,但写规划表时仍建议把网络地址作为网段名称。

/25 和两个 /26 有什么区别?

地址总量相同,但两个 /26 是两个独立广播域和路由前缀,能分别做安全策略;一个 /25 是连续的同一网段。选择取决于隔离和管理需求,不只看主机数。

子网掩码写成 255.255.255.0 就等于 /24 吗?

是,对连续掩码而言两者等价。CIDR 更适合路由和文档,点分十进制更适合设备表单;不要使用非连续掩码来冒充普通 CIDR。

为什么计算器显示的可用主机数与云控制台不同?

云平台往往保留网关、DNS、广播替代地址等资源。传统公式只描述协议层理论上限,云控制台的实际值才是可申请和分配的上限。

能用这个页面规划 IPv6 子网吗?

不能直接套用。IPv6 地址长度、邻居发现、前缀委派和保留规则都不同,应使用 IPv6 专用规划工具和运营商分配的前缀。

交付前检查

把每个网段写成“用途、CIDR、网络地址、广播地址、可用范围、网关、保留地址、负责人”。用计算器完成数学核对,再让网络和安全负责人审查重叠、路由和访问控制,最后才改 DHCP 或防火墙。