子网
100%

子网划分 · 第 2 课

子网

学习前缀如何定义 IPv4 子网,并影响链路内传送、路由和策略。

子网是由网络前缀定义的 IP 地址范围。同一子网中的主机通常位于同一条本地链路,但物理距离并不是定义;VLAN、隧道、覆盖网络和路由链路都可能改变拓扑。

前缀与掩码

IPv4 可以将 24 位前缀表示为 /24,也可以表示为掩码 255.255.255.0。在二进制中,有效的传统子网掩码由连续的一和随后的零组成:

11111111.11111111.11111111.00000000

对于地址 192.168.1.8/24,网络前缀是 192.168.1.0/24。某些上下文也能理解 192.168.1.0/255.255.255.0,但 CIDR 前缀表示法才是标准的紧凑形式。

哪个点分十进制掩码对应 /24

判断目标是否在链路上

Linux 根据接口地址和前缀安装直连路由。它会将目标与符合条件的路由比较,而不是只比较前三个十进制八位组。对于 /20 等不在八位组边界上的前缀,分界会落在一个八位组内部。

使用以下命令检查直连路由和某个地址的决策:

$ ip route show
$ ip route get 192.168.1.50

Linux 主机如何确定直接发送还是通过路由器发送?

子网间路由

具有适当接口和路由的路由器可以在子网之间转发流量。默认网关只是默认路由选择的下一跳;它不必使用第一个可用地址,也不必以 .1 结尾。

子网分隔提供了应用路由和过滤策略的位置,但不会自动成为安全边界。如果转发没有受到限制性策略约束,不同子网中的主机仍可通信。

创建两个子网会自动阻止它们之间的流量吗?

子网划分的原因

子网划分可以组织地址分配、限制链路层广播范围、分隔故障域,并提供策略边界。它也可能增加路由、防火墙、DHCP、监控和文档复杂度。应根据实际规模、增长、冗余和安全要求设计前缀,而不是想当然地认为越小就越快。

真实的子网划分权衡是什么?

课程已完成

你已完成 子网

现在,你可以将 IPv4 前缀与本地传送和路由策略关联起来。

  • 使用 CIDR 前缀长度表示连续掩码。

  • 根据地址位和掩码计算网络前缀。

  • 使用路由判断链路内传送还是下一跳传送。

  • 将子网隔离视为应用策略的机会,而不是保证。

保存学习进度

创建免费账户即可保存本课进度,并在任意设备上继续学习。

创建免费账户
下一节
返回 子网划分