在局域网规划中,子网掩码(Subnet Mask)CIDR(/24 /23 /22 /21) 是最基础也最容易混淆的知识点。许多工程师在面对网络扩张、设备增加或需要重新规划 IP 时,常会问:

  • 255.255.255.0 到底代表什么?
  • /24、/23、/22、/21 有什么区别?
  • 一个网段最多能容纳多少设备?
  • 如何扩展现有网段?
  • 多个网段如何合并成一个更大的网?

一、子网掩码本质是什么?

子网掩码用于区分 IP 地址中的“网络号”与“主机号”

例如:

IP:192.168.1.100
掩码:255.255.255.0

子网掩码中:

  • 255 对应二进制全 1 → 表示网络号部分
  • 0 对应二进制全 0 → 表示主机号部分

所以 255.255.255.0 的网络结构是:

11111111.11111111.11111111.00000000

也就是:

  • 前 24 位是网络号
  • 后 8 位是主机号
  • 所以也称为 /24

这就是为什么:

255.255.255.0 = /24
255.255.254.0 = /23
255.255.252.0 = /22
255.255.248.0 = /21

二、CIDR 表示法(/24 /23 /22 /21)直观说明

CIDR(Classless Inter-Domain Routing)使用斜杠表示网络位数。

例如:

  • /24:有 24 位是网络位,剩余 8 位是主机位
  • /23:有 23 位是网络位,剩余 9 位是主机位
  • /22:剩余 10 位
  • /21:剩余 11 位

网络位越少,可用主机越多

下面用最常见的私有网段 192.168.x.x 来展示从 /24 到 /21 的变化。


三、从 /24 到 /21 的逐级扩展图解

地址 特殊用途 可否给主机?
192.168.1.0 网络地址,用来标识整个网段
192.168.1.255 广播地址,用于广播整个网段

1. 192.168.1.0/24 —— 最常用的网段

掩码:255.255.255.0
覆盖范围:192.168.1.0 ~ 192.168.1.255
可用主机数:254

结构图:

[ 192.168.1.0/24 ]  只有一个段

适用:

  • 家用路由器
  • 小型办公室
  • 数十台设备规模

2. 192.168.1.0/23 —— 合并两个 /24

掩码:255.255.254.0
覆盖两个网段:192.168.0.x + 192.168.1.x
可用主机数:510

范围:

网络地址:192.168.0.0
可用:    192.168.0.1 ~ 192.168.1.254
广播:    192.168.1.255

结构图:

[ 192.168.0.0/24 ] + [ 192.168.1.0/24 ]  
= 192.168.1.0/23

适用:

  • 数百台设备的小型企业
  • IP 快用满 /24,想扩大网段但不想分多个子网

3. 192.168.1.0/22 —— 合并四个 /24

掩码:255.255.252.0
覆盖 192.168.0.x ~ 192.168.3.x
可用主机数:1022

范围:

网络地址:192.168.0.0
可用:    192.168.0.1 ~ 192.168.3.254
广播:    192.168.3.255

结构图:

[0段] [1段] [2段] [3段]

适用:

  • 上千台设备
  • 校园网、小型园区网

4. 192.168.1.0/21 —— 合并 8 个 /24

掩码:255.255.248.0
覆盖 192.168.0.0 ~ 192.168.7.255
可用主机数:2046

结构图:

[0] [1] [2] [3] [4] [5] [6] [7]

适用:

  • 需要 2000 台左右设备的网络
  • 较大的企业局域网

四、可用主机数对照表

CIDR 子网掩码 可用主机数 覆盖的 /24 数量
/24 255.255.255.0 254 1 个
/23 255.255.254.0 510 2 个
/22 255.255.252.0 1022 4 个
/21 255.255.248.0 2046 8 个

记忆方式:

  • 每减少 1 位(例如从 /24 → /23),可用主机数翻倍。
  • 网络越大,广播域越大,管理越复杂。

五、如何根据规模选择合适的掩码?

网络规模 推荐掩码 说明
<200 台 /24 家庭、 SOHO、小型办公
200~500 台 /23 中型办公、弱隔离场景
500~1000 台 /22 宿舍区、机房、楼层
>1000 台 /21 或更大 企业园区、校园网

如果你只需要让数百台设备互通,可以选 /23;
若还要做更精细的隔离,建议分多个 /24 让三层交换机路由。


六、实际网络规划建议

  1. 尽量避免把网段做得过大
    /22、/21 会让广播量急剧上升。

  2. 分 VLAN 比扩大子网更专业、更可靠
    通过三层交换机实现 VLAN 间互通。

  3. 统一规划 IP 地址

    • 网关放在段首(如 192.168.X.1)
    • DHCP 设置正确的地址池
    • 服务器尽量使用固定 IP
  4. 扩容时优先合并多个 /24 再做路由
    而不是盲目使用 /21、/20 这种巨型网段。


七、一句话总结

  • /24 最常用:254 台设备
  • /23 较大的网段:510 台设备
  • /22 大型网段:1022 台
  • /21 超大网段:2046 台
  • 数字越小网越大,但广播域越大,不宜滥用
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐