50% off 所有套餐限时优惠,起价 $2.48/mo
9 min left
Security & Networking

CIDR速查表:无类域间路由简介

Nick Silver By Nick Silver 9 min read Updated Feb 20, 2025
CIDR Cheatsheet

任何连接到互联网的设备都需要一个 IP 地址。就像门牌号让你的房子在街道上与众不同一样,IP 地址是一个唯一的标识,它让你的设备在网络中与其他设备区分开来。 

不过,IPv4 是目前全球大多数地区使用的 IP 地址版本,其唯一地址即将耗尽。应对这一问题的方法之一是采用 CIDR(无类域间路由)。 

不过,要有效管理网络,网络管理员需要参考资料来查看给定 CIDR 块中的主机数量、子网掩码和可用 IP 地址范围。 

That’s why, in this article, I’ll include a CIDR cheatsheet and answer the question, “What does CIDR mean?”, the ins and outs of IPv4 CIDR and IPv6 CIDR, and what a CIDR notation range is. 

CIDR 是什么意思?

CIDR(无类别域间路由)是一个 IP 地址分配系统,开发于 1993 年,用来解决之前系统的效率问题。在实施 CIDR 之前,互联网采用的是基于类别的 IP 分配制度。 

基本上,有三种 IP 地址类别,区别在于每个网络可用的 IP 地址数量不同。这些类别如下:

  • Class A: 用于非常大型的组织和网络,每个网络最多可容纳超过 1600 万个 IP 地址。
  • Class B: 用于中等规模网络,最多可容纳 65,534 个独立 IP 地址。
  • Class C: 用于小型网络,仅包含 254 个独立 IP 地址。

虽然这个系统在当时有效,但效率极低,因为每个网络的可用 IP 地址数差异太大。这导致许多情况下,比如一个只需要 300 个 IP 地址的组织或网络无法使用 C 类地址块(因为它只有 254 个独立 IP 地址),被迫分配一个 B 类地址块。

这意味着一个只需要 300 个 IP 地址的组织被分配了 65,534 个 IP 地址。如我之前提到的,这在当时是可以接受的,因为可用的独特 IP 地址数量(大约 43 亿)远远超过将被使用的 IP 地址数。例如,在 1993 年,全球人口仅约 56 亿,其中只有 1500 万人连接到互联网。

然而,随着时间推移和越来越多用户连接到互联网,IP 地址开始耗尽,促使了 CIDR 的开发。CIDR 完全移除了僵硬的类别结构,引入了可变长度子网掩码或 VLSM。

这个系统允许网络管理员分配他们所需的任意数量的 IP 地址,而不是限于 254 个、超过 65,000 个或超过 1600 万个的选择。但 CIDR 是如何工作的?IPv4 CIDR 与 IPv6 CIDR 有什么区别?你如何使用 CIDR 速查表轻松配置你的网络?

CIDR 表示法范围 

CIDR 表示法帮助网络管理员理解有多少设备可以连接到网络,以及 IP 地址如何组织。但在我们解读 CIDR 表示法之前,让我们先谈谈 IP 地址中每个数字的含义。

在 IPv4 中,地址包含 32 位。这意味着 32 个变量可以是 0 或 1,导致产生 2^32(约 43 亿)个独特的 IP 地址。例如,一个 IPv4 CIDR 表示法范围如下: 192.168.1.0/24。

末尾的 /24 表示有 24 位保留给网络,剩余的 8 位用于主机。前 24 位代表你的网络,剩余的 8 位是可用于你的设备的变量。这相当于 2^8 个地址或 256 个总 IP 地址。在这 256 个地址中,2 个保留给网络和广播,留下 254 个可用的 IP 地址供设备连接到此网络。 

换句话说,前 2^24 位代表你家地址中的国家、州、城市和街道部分。剩余的 8 位就像该街道上各个住宅的门牌号。

IPv4 的 CIDR 表示法范围可以从 /0 到 /32,其中 /0 通常用于防火墙和互联网网关,/32 用于指定单个 IP 地址和主机配置。这两个数字之间的任何值都可用于各种用途和网络,从家庭网络等小规模应用到企业和大型组织等大规模应用。

你可以查看本文末尾的 CIDR 速查表,详细了解任何给定 IPv4 CIDR 中的确切可用主机和网络 IP 数量。

在 IPv6 中,地址包含 128 位,这意味着有 2^128 或 340 十进制后跟 36 个零这么多个地址。尽管可用 IP 地址的数量非常庞大,CIDR 仍然用于高效的 IP 分配。 

IPv6 CIDR 表示法范围的示例如下: 2001:db8::/64

与 IPv4 CIDR 类似,/64 表示前 64 位用于网络。在此网络中,剩余的 64 位用于主机地址。这意味着 2^64 或大约 1800 京(18 后跟 18 个零)个独特的 IP 地址可用于主机(设备)。 

与 IPv4 不同,IPv6 使用多播而不是广播,所以 IPv4 中有 2 个地址无法用于设备,而在 IPv6 中只有 1 个用于非主机用途,即网络地址。

你可以查看本文末尾的 CIDR 速查表,详细了解任何给定 IPv6 CIDR 中的确切可用主机和网络 IP 数量。

IPv6 是互联网的未来,如果你想走在时代前沿,Cloudzy 提供目前最好、最实惠的 IPv6 VPS 交易。通过我们的 IPv6 VPS,你还免费获得 /64 子网;这意味着一个包含 18,446,744,073,709,551,616 个独特 IPv6 地址的 IP 地址池完全属于你。 

如果你担心兼容性,只需每月再加一美元,你可以添加 IPv4 来使你的 IPv6 VPS 支持双协议栈。你可以查看 Cloudzy’s IPv6 VPS rates here!

Subnetting In CIDR 

IPv4 CIDR 和 IPv6 CIDR 的主要优势之一是能够对 CIDR 块进行子网划分和划分。这允许网络管理员隔离和管理 CIDR 块的不同部分。 

要为地址的网络和主机部分分配更多或更少的位,你只需调整前缀长度。以下是对 IPv4 CIDR 进行子网划分的示例:

地址 192.168.1.0/24 可以分为两个较小的子网: 

  • 192.168.1.0/25:一个包含 128 个 IP 地址的子网。
  • 192.168.1.128/25:包含 128 个地址的第二个子网。

通过这个配置,你可以将一个 256 地址的网络分割成两个 128 地址的网络,提升安全性、网络性能和管理效率。这样做的好处是,可以将财务部门这类敏感系统单独放在一个子网上,只允许授权的员工或设备访问。 

通过这种方式隔离流量,性能会得到提升,因为数据在每个子网内高效流动,避免了不必要的相互干扰。此外,子网划分还简化了网络管理,让你可以在每个子网内独立进行故障排查和维护,而不会影响整个网络的运行。

子网划分 IPv6 CIDR 尤为重要,因为典型的 /64-CIDR 设置中有大量可用的 IP 地址。假设你有一个典型的 /64 IPv6 网络,比如 2001:db8:abcd:1000::/64。如果我们从网络部分借用 4 位,就可以将网络分成 16 个子网,具体变化如下:

  • Original subnet: 2001:db8:abcd:1000::/64
  • New subnet: /68
  • Number of subnets: 2^(从网络地址借用的比特位数)= 2^4=16 个子网
  • First subnet: 2001:db8:abcd:1000:0000::/68
  • Second subnet: 2001:db8:abcd:1000:1000::/68
  • Third subnet: 2001:db8:abcd:1000:2000::/68
  • … up to 2001:db8:abcd:1000:f000::/68
  • 2001:db8:abcd:1000:前 64 位定义全局路由前缀。
  • 0000 – f000: 接下来的 4 位用于子网划分。
  • Host Portion:其余 60 位用于主机地址。(其余的 "::\" 表示三个 16 位块)

每个 /68 子网有 2^60 = 115 京个可能的主机地址。 

如果你还没想好怎样划分网络,我在文章末尾提供了一份 CIDR 子网速查表。

CIDR Cheatsheet

手动计算 IPv4 CIDR 和 IPv6 CIDR 中的可用 IP 地址数量很容易出错,尤其是 IPv6 涉及数十亿甚至更多的 IP 地址时。使用 CIDR 速查表可以大大简化这个过程。 

如果您想了解 CIDR 表示法范围是如何计算的,以下是 IPv4 CIDR 和 IPv6 CIDR 的详细信息:

For IPv4:

  • 地址数量 = 2^(32-前缀长度)
  • 例如,一个 /24 CIDR 块包含: 2^(32-24)= 2^8= 256 IP addresses

For IPv6:

  • 地址数 = 2^(128-前缀长度)
  • 例如,一个 /64 CIDR 块包含: 2^(128-64)= 2^64= 约 18 千万亿个(18 后面跟 18 个零)IP 地址

如你所见,没有 CIDR 速查表的话,这些数字会变得相当复杂,为了避免逐个计算的麻烦, HERE这是一份完整的 CIDR 速查表,不仅涵盖 CIDR,还包括你需要了解的关于 IPv4、IPv6 和子网划分的所有内容。

Final Thoughts

没有 CIDR,我们早已耗尽 IPv4 地址,如今也会面临 IPv6 的众多 IP 分配问题。希望我们的 CIDR 速查表能帮助你顺利配置网络!

FAQs

CIDR 是什么意思?

CIDR(无类域间路由)是一种 IP 地址分配系统,开发于 1993 年,用来解决早期系统的效率问题。CIDR 彻底摒弃了严格的分类结构,引入了可变长子网掩码(VLSM)。这个系统让网络管理员可以分配他们实际需要的任意数量 IP 地址,而不再受限于 254、65000 或 1600 万这几个选项。

什么是 CIDR 记号法范围?

CIDR notation is used to represent IP addresses and their associated network prefixes. It looks something like this: 192.168.1.0/24. The IP address (192.168.1.0) is followed by a slash (“/”) and a number (24), which shows how many bits of the IP address are reserved for the network prefix. The remainder of the bits are used to identify individual devices (hosts) on the network.

有 CIDR 速查表吗?

没错!计算 IPv4 CIDR 和 IPv6 CIDR 可用 IP 地址数量是件麻烦事。我整理了一份完整的 CIDR 速查表,涵盖从 CIDR 和子网划分到 IPv4 和 IPv6 命令的方方面面。

Share

博客更新

Keep reading.

MikroTik L2TP VPN 指南的 Cloudzy 标题图像,展示笔记本电脑通过发光的蓝色和金色数字隧道连接到服务器机架,并配有盾牌图标。
Security & Networking

MikroTik L2TP VPN 设置(含 IPsec):RouterOS 指南(2026)

在这个 MikroTik L2TP VPN 设置中,L2TP 处理隧道,IPsec 处理加密和完整性验证。将两者结合使用可以获得原生客户端兼容性,无需第三方工具。

Rexa CyrusRexa Cyrus 9 min read
终端窗口显示 SSH 警告信息,提示远程主机标识已更改。深蓝绿色背景上显示修复指南标题和 Cloudzy 品牌标识。
Security & Networking

警告:远程主机标识已更改及修复方法

SSH 是一种安全网络协议,可在系统之间创建加密隧道。在需要远程访问计算机但无需图形界面的开发者中仍然广泛使用。

Rexa CyrusRexa Cyrus 10 min read
DNS 服务器故障排查指南插图,深色背景上显示警告符号和蓝色服务器,用于 Linux 名称解析错误。
Security & Networking

名称解析临时失败:含义和修复方法?

使用 Linux 时,在尝试访问网站、更新软件包或执行需要网络连接的任务时,可能会遇到名称解析临时失败错误。

Rexa CyrusRexa Cyrus 12 min read

Ready to deploy? From $2.48/mo.

独立云服务,始于2008年。AMD EPYC、NVMe,40 Gbps。14天退款保障。