子网是由网络前缀定义的 IP 地址范围。同一子网中的主机通常位于同一条本地链路,但物理距离并不是定义;VLAN、隧道、覆盖网络和路由链路都可能改变拓扑。
子网划分 · 第 2 课
子网
学习前缀如何定义 IPv4 子网,并影响链路内传送、路由和策略。
前缀与掩码
IPv4 可以将 24 位前缀表示为 /24,也可以表示为掩码 255.255.255.0。在二进制中,有效的传统子网掩码由连续的一和随后的零组成:
11111111.11111111.11111111.00000000
对于地址 192.168.1.8/24,网络前缀是 192.168.1.0/24。某些上下文也能理解 192.168.1.0/255.255.255.0,但 CIDR 前缀表示法才是标准的紧凑形式。
哪个点分十进制掩码对应 /24?
判断目标是否在链路上
Linux 根据接口地址和前缀安装直连路由。它会将目标与符合条件的路由比较,而不是只比较前三个十进制八位组。对于 /20 等不在八位组边界上的前缀,分界会落在一个八位组内部。
使用以下命令检查直连路由和某个地址的决策:
$ ip route show
$ ip route get 192.168.1.50
Linux 主机如何确定直接发送还是通过路由器发送?
子网间路由
具有适当接口和路由的路由器可以在子网之间转发流量。默认网关只是默认路由选择的下一跳;它不必使用第一个可用地址,也不必以 .1 结尾。
子网分隔提供了应用路由和过滤策略的位置,但不会自动成为安全边界。如果转发没有受到限制性策略约束,不同子网中的主机仍可通信。
创建两个子网会自动阻止它们之间的流量吗?
子网划分的原因
子网划分可以组织地址分配、限制链路层广播范围、分隔故障域,并提供策略边界。它也可能增加路由、防火墙、DHCP、监控和文档复杂度。应根据实际规模、增长、冗余和安全要求设计前缀,而不是想当然地认为越小就越快。
真实的子网划分权衡是什么?
课程已完成
你已完成 子网
现在,你可以将 IPv4 前缀与本地传送和路由策略关联起来。
使用 CIDR 前缀长度表示连续掩码。
根据地址位和掩码计算网络前缀。
使用路由判断链路内传送还是下一跳传送。
将子网隔离视为应用策略的机会,而不是保证。