50% 折扣 所有计划,时间有限。开始于 $2.48/mo
还剩 9 分钟
安全与网络

CIDR Cheatsheet:无类别域间路由简介

尼克·西尔弗 By 尼克·西尔弗 阅读时间 9 分钟 更新于 2025 年 2 月 20 日
CIDR 备忘单

任何连接到互联网的设备都需要一个IP地址。类似于房屋地址如何将您的房屋与街道上的其他房屋区分开来,IP 地址是一个唯一的地址,可将您的设备与连接到您网络的其他设备区分开来。 

也就是说,IPv4(世界上大多数人使用的当前版本的 IP 地址)已经耗尽了唯一的 IP 地址。解决这个问题的方法之一是实施 CIDR(无类别域间路由)。 

但是,为了有效管理网络,网络管理员需要参考来查看给定 CIDR 块可用的主机数量、子网掩码和 IP 地址范围。 

因此,在本文中,我将提供 CIDR 备忘单并回答“CIDR 是什么意思?”这个问题、IPv4 CIDR 和 IPv6 CIDR 的详细信息以及 CIDR 表示法范围是什么。 

CIDR 是什么意思?

CIDR(无类别域间路由)是 1993 年开发的 IP 地址分配系统,解决了之前系统效率低下的问题。在实施 CIDR 之前,互联网依赖于基于类别的 IP 分配系统。 

基本上,IP 地址分为三类,根据该网络可用的 IP 地址数量而有所不同。类块如下:

  • A类: 用于每个网络最多包含超过 1600 万个 IP 地址的超大型组织和网络。
  • B类: 用于具有最多 65,534 个可用唯一 IP 地址的中型网络。
  • C类: 用于只有 254 个唯一 IP 地址的小型网络。

虽然该系统当时有效,但效率非常低,因为每个网络可用的 IP 地址数量之间的差异太大。这导致了许多情况,例如,需要 300 个 IP 地址的组织或网络无法使用 C 类块,因为它只有 254 个唯一的 IP 地址,从而迫使 IP 注册机构分配 B 类块。

这意味着只需要 300 个 IP 地址的组织被分配了 65,534 个 IP 地址。正如我之前提到的,这种方法在当时是有效的,因为可用的唯一 IPv4 地址的数量(大约 43 亿)远远超过了将要使用的 IP 地址的数量。例如,1993年,全国总人口只有56亿左右,其中只有1500万人接入互联网。

然而,随着时间的推移,越来越多的用户开始连接到互联网,IPv4 地址开始耗尽,从而导致了 CIDR 的发展。 CIDR 完全消除了严格的类结构,并引入了可变长度子网掩码或 VLSM。

该系统允许网络管理员分配所需的任意数量的 IP 地址,而不是选择 254 个、超过 65,000 个或超过 1600 万个。但 CIDR 是如何工作的呢? IPv4 CIDR 与 IPv6 CIDR 有何不同?如何使用 CIDR 备忘单轻松配置您的网络?

CIDR 表示法范围 

CIDR 表示法可帮助网络管理员了解可以连接到网络的设备数量以及 IP 地址的组织方式。但在我们解密 CIDR 表示法之前,让我们先讨论一下 IP 地址中每个数字的含义。

在 IPv4 中,地址包含 32 位。这意味着 32 个变量可以是 0 和 1,从而产生 2^32(大约 43 亿)个唯一的 IP 地址。因此,假设 IPv4 CIDR 的 CIDR 表示法范围如下:192.168.1.0/24。

该地址末尾的 /24 意味着有 24 位保留用于网络,其余 8 位用于主机。前 24 位代表您的网络,其余 8 位是可用于您的设备的变量。这可转换为 2^8 个地址或总共 256 个 IP 地址。在这 256 个地址中,有两个地址保留用于网络和广播,剩下 254 个可用 IP 地址供设备连接到该网络。 

换句话说,前 2^24 位代表您家庭住址的国家、州、城市和街道部分。其余的八位就像该街上各个房屋的门牌号。

IPv4 的 CIDR 表示法范围可以从 /0 到 /32,其中 /0 CIDR 通常用于防火墙和 Internet 网关,而 /32 用于指定单个 IP 地址和 VPN 配置。这两个数字之间的所有内容都可以用于各种目的和网络,从家庭网络等小型用途到企业和大型组织等大规模用途。

您可以查看本文末尾的 CIDR 备忘单,详细了解任何给定 IPv4 CIDR 中可用主机和网络 IP 的确切数量。

在 IPv6 中,地址包含 128 位,这意味着有 2^128 或 340 个十进制(34 个,后面有 37 个零)。尽管可用 IP 地址数量惊人,但 CIDR 仍用于高效 IP 分配。 

IPv6 CIDR 的 CIDR 表示法范围示例如下:2001:db8::/64

与 IPv4 CIDR 类似,/64 表示前 64 位用于网络。在此网络中,其余 64 位用于主机地址。这意味着 2^64 或大约 18 quintillion(18 个后面有 18 个零)唯一的 IP 地址可用于主机(设备)。 

与 IPv4 不同,IPv6 使用多播而不是广播,因此在 IPv6 中,只有一种用于非主机使用,即网络地址,而不是 IPv4 中设备无法使用的两种。

您可以查看本文末尾的 CIDR 备忘单,详细了解任何给定 IPv6 CIDR 中可用主机和网络 IP 的确切数量。

IPv6 是互联网的未来,如果您想保持领先地位,Cloudzy 可以提供最好、最实惠的 IPv6 VPS 优惠。借助我们的 IPv6 VPS,您还可以免费获得 /64 子网;这意味着 18,446,744,073,709,551,616 个 IPv6 地址的 IP 地址池是您独有的! 

如果您担心兼容性,您可以添加 IPv4,使您的 IPv6 VPS 双栈,每月只需一美元。您可以查看 Cloudzy 的 IPv6 VPS 价格在这里!

CIDR 中的子网划分 

IPv4 CIDR 和 IPv6 CIDR 的主要优势之一是能够划分子网和分解 CIDR 块。这允许网络管理员隔离和管理 CIDR 块的不同部分。 

要为地址的网络和主机部分分配更多或更少的位,您只需调整前缀长度即可。以下是对 IPv4 CIDR 进行子网划分的示例:

地址 192.168.1.0/24 可以分为两个较小的子网: 

  • 192.168.1.0/25:具有 128 个 IP 地址的子网。
  • 192.168.1.128/25:具有 128 个地址的第二个子网。

通过此设置,您可以将 256 地址网络拆分为两个 128 地址网络,从而增强安全性、网络性能和管理。这样做是为了可以将敏感系统(例如财务部门)放置在单独的子网上,从而限制只有授权员工或设备才能访问。 

通过以这种方式隔离流量,可以通过减少拥塞来提高性能,因为数据在每个子网内更有效地流动,而无需不必要的交互。此外,子网划分允许在每个子网中进行独立的故障排除和维护,而无需中断整个网络,从而简化了网络管理。

IPv6 CIDR 子网划分尤其重要,因为典型的 /64-CIDR 设置中有大量可用的 IP 地址。假设您有一个典型的 /64 IPv6 网络,例如 2001:db8:abcd:1000::/64;例如,如果我们从网络部分借用 4 位,我们可以将网络划分为 16 个子网,这会导致以下变化:

  • 原始子网: 2001:db8:abcd:1000::/64
  • 新子网: /68
  • 子网数量: 2^(从网络借用的位)= 2^4=16 个子网
  • 第一个子网: 2001:db8:abcd:1000:0000::/68
  • 第二个子网: 2001:db8:abcd:1000:1000::/68
  • 第三个子网: 2001:db8:abcd:1000:2000::/68
  • ……截至 2001 年:db8:abcd:1000:f000::/68
  • 2001:db8:abcd:1000:前64位定义全局路由前缀。
  • 0000 – f000:接下来的 4 位用于子网划分。
  • 主机部分:剩余 60 位用于主机地址。 (剩下的“::”表示三个16位块)

每个 /68 子网都有 2^60 = 1.15 quintillion 可能的主机地址。 

如果您仍然不确定如何分割网络,我在本文末尾提供了 CIDR 子网划分备忘单。

CIDR 备忘单

如果在没有 CIDR 备忘单的情况下手动计算给定 IPv4 CIDR 和 IPv6 CIDR 中的可用 IP 地址数量,则可能会非常棘手且艰巨,尤其是对于 IPv6,因为有数十亿、五千万甚至更多的 IP 地址。 

如果您对如何计算 CIDR 表示法范围感兴趣,以下是 IPv4 CIDR 和 CIDR IPv6 的 CIDR 表示法:

对于 IPv4:

  • 地址数= 2^(32-前缀长度)
  • 例如,/24 CIDR 块具有: 2^(32-24)= 2^8= 256 个 IP 地址

对于 IPv6:

  • 地址数= 2^(128-前缀长度)
  • 例如,/64 CIDR 块具有: 2^(128-64)= 2^64= 大约 18 quintillion(18 后面有 18 个零)IP 地址

正如您所看到的,如果没有 CIDR 备忘单,这些数字可能会变得非常荒谬,因此为了避免计算的麻烦, 这里是一份完整的 CIDR 备忘单,不仅涵盖 CIDR,还涵盖您需要了解的有关 IPv4、IPv6 和子网划分的所有内容。

最后的想法

如果没有 CIDR,我们几十年前就会用完 IPv4 地址,并且今天也会面临 IPv6 的许多 IP 分配问题。希望我们的 CIDR 备忘单可以帮助您顺利地完全配置您的网络!

常见问题解答

CIDR 是什么意思?

CIDR(无类别域间路由)是 1993 年开发的 IP 地址分配系统,解决了之前系统效率低下的问题。 CIDR 完全消除了严格的类结构,并引入了可变长度子网掩码或 VLSM。该系统允许网络管理员分配所需的任意数量的 IP 地址,而不是选择 254 个、超过 65,000 个或超过 1600 万个。

什么是 CIDR 表示法范围?

CIDR 表示法用于表示 IP 地址及其关联的网络前缀。它看起来像这样:192.168.1.0/24。 IP 地址 (192.168.1.0) 后跟一个斜杠 (“/”) 和一个数字 (24),表示 IP 地址中为网络前缀保留了多少位。其余位用于识别网络上的各个设备(主机)。

有 CIDR 备忘单吗?

是的!计算可用于 IPv4 CIDR(尤其是 IPv6 CIDR)的 IP 地址数量非常麻烦;这就是为什么我在这里编写了一份完整的 CIDR 备忘单,其中涵盖了从 CIDR 和子网划分到 IPv4 和 IPv6 命令的所有内容。

分享

更多来自博客

继续阅读。

MikroTik L2TP VPN 指南的 Cloudzy 标题图片,显示一台笔记本电脑通过带有盾牌图标的发光的蓝色和金色数字隧道连接到服务器机架。
安全与网络

MikroTik L2TP VPN 设置(使用 IPsec):RouterOS 指南 (2026)

在此 MikroTik L2TP VPN 设置中,L2TP 处理隧道,而 IPsec 处理加密和完整性;将它们配对即可为您提供本机客户端兼容性,无需第三方年龄

雷克萨·赛勒斯雷克萨·赛勒斯 阅读时间 9 分钟
终端窗口显示有关远程主机标识更改的 SSH 警告消息,并在深青色背景上显示“修复指南”标题和 Cloudzy 品牌。
安全与网络

警告:远程主机标识已更改以及如何修复它

SSH 是一种安全网络协议,可在系统之间创建加密隧道。它仍然受到需要远程访问计算机而无需图形界面的开发人员的欢迎。

雷克萨·赛勒斯雷克萨·赛勒斯 10 分钟阅读
DNS 服务器故障排除指南插图,其中包含警告符号和深色背景上的蓝色服务器,用于 Linux 名称解析错误
安全与网络

名称解析暂时失败:这意味着什么以及如何修复?

使用 Linux 时,在尝试访问网站、更新包或执行需要 Internet 连接的任务时,您可能会遇到名称解析错误的临时故障。

雷克萨·赛勒斯雷克萨·赛勒斯 阅读时间 12 分钟

准备好部署了吗? 每月 2.48 美元起。

独立云,自 2008 年起。AMD EPYC、NVMe、40 Gbps。 14 天退款。