网络常识速查表

私有地址段、掩码与可用主机数对照、网关和 DNS 该怎么填、几个特殊地址的含义, 以及「上不了网」的排查顺序。这些不用背,能查到就行。

私有地址段(内网专用)

这三段地址由 RFC 1918 规定,只能在内部网络里使用,不会出现在公网上, 所以家里的、办公室的、机房的内网都可以放心重复用。下面的例子统一按通用写法举: 192.168.1.x192.168.0.x10.0.0.x172.16.0.x

地址段 掩码 可用地址数 典型用途
10.0.0.0/8
10.0.0.0 ~ 10.255.255.255
255.0.0.0 16,777,214 大型网络、机房。地址空间最大,一个 /8 顶得上 65536 个 /24
172.16.0.0/12
172.16.0.0 ~ 172.31.255.255
255.240.0.0 1,048,574 中型网络。注意是 16 到 31,不是 16 到 32,这个最容易记错
192.168.0.0/16
192.168.0.0 ~ 192.168.255.255
255.255.0.0 65,534 家庭和小型办公。路由器实际多半只切一个 /24 出来用,比如 192.168.1.0/24
169.254.0.0/16
169.254.0.0 ~ 169.254.255.255
255.255.0.0 65,534 自动私有地址(APIPA):设备拿不到 DHCP 时会自配这个段的地址,看到 169.254 开头就知道是「没拿到 IP」,排查时极有用

172.16.0.0/12 为什么是 16 到 31:掩码 255.240.0.0 借走了第二段的头 4 位, 剩下 4 位可变的取值是 00011111,也就是 16 到 31,一共 16 个 /16 段。 写成 172.16 到 172.32 是常见笔误——172.32 那一段已经属于公网地址,不在私有段里了。

注意区分:169.254.0.0/16 不是 RFC 1918 的私有段,它是链路本地地址, 只在「没拿到地址时」临时顶上,不能跨网段通信,也当不了正常的内网地址用。

掩码与可用主机数对照

一个网段的地址总数 = 2(32 − 前缀),其中网络号和广播号各占一个, 所以可用主机数 = 地址总数 − 2。下面这几个是日常最常遇到的:

前缀 点分掩码 地址总数 可用主机数
/30255.255.255.25242
/29255.255.255.24886
/28255.255.255.2401614
/27255.255.255.2243230
/26255.255.255.1926462
/25255.255.255.128128126
/24255.255.255.0256254
/23255.255.254.0512510
/22255.255.252.010241022
/16255.255.0.06553665534

⚠️ 有两个例外,别拿上面的「减 2」去套:

网关、DNS、DHCP 怎么填

网关

网关(默认网关)就是去往本网段以外的第一跳,一般是路由器或三层交换机的内网口地址, 通常取该网段的第一个可用地址,例如 192.168.1.1同一个网段里的设备,网关必须一致——网关填错,本网段内互 ping 是通的, 但一出门就没了,这是很典型的现象。

DNS

网关填完还得有 DNS,否则域名解析不了。两种填法:填网关(由路由器往上转发), 或者直接填公共 DNS。一般主用、备用各填一个,主用不通时会自动切到备用。

提供方 地址 特点
阿里公共 DNS 223.5.5.5 / 223.6.6.6 国内节点多、解析快,日常首选,稳定性口碑好
腾讯 DNSPod 119.29.29.29 国内快,对部分劫持和污染有过滤
114 DNS 114.114.114.114 老牌公共 DNS,全国节点多、兼容性好,很多设备默认就填它
Google Public DNS 8.8.8.8 / 8.8.4.4 国际通用;在国内访问延迟偏高,有些线路会不通
Cloudflare 1.1.1.1 强调隐私和响应速度;国内访问延迟不稳定,适合做备用
运营商 DNS 由线路自动下发 不用手填;本地解析往往最快,但偶尔会有解析劫持

DNS 只负责「把域名翻成 IP」这一步,不影响带宽,也不影响下载速度。换 DNS 能治的是 「解析慢、解析错、某些网站打不开」,治不了「网速慢」。

DHCP

DHCP 负责自动分配 IP、掩码、网关、DNS这一整套,所以绝大多数终端什么都不用填, 插上网线就通。要手动配静态 IP 时,唯一的硬规矩是: 必须避开 DHCP 地址池

比如地址池是 192.168.1.100 ~ 192.168.1.199, 那静态地址就该用池子外面的,例如 192.168.1.10; 更稳妥的做法是在路由器上把这台设备的 MAC 和 IP 做「DHCP 保留」,让它每次都拿到同一个地址。 撞 IP 的后果不是立刻断线,而是时好时坏、偶尔断一下—— 这是办公室里最常见的「网络抽风」来源。

几个特殊地址

下面这些地址都有固定含义,不能当普通设备地址随便填

地址 含义 说明
127.0.0.1 本地回环地址 永远指向本机自己。ping 通它只能说明本机协议栈正常,不代表网卡、网线、网关有任何一个是好的。整段 127.0.0.0/8 都是回环
0.0.0.0 未指定 / 所有网卡 服务端监听时写它表示「所有网卡都听」;作为目标地址没有意义。本机路由表里它常表示默认路由
255.255.255.255 本地广播地址 只在本网段内广播,路由器不会转发。用来找同网段的设备或发 DHCP 请求
::1 IPv6 回环地址 相当于 IPv4 的 127.0.0.1,只在本机内部有效
网段内的第一个地址(.0 网络地址 代表这个网段本身,不能分配给设备。例如 192.168.1.0
网段内的最后一个地址 广播地址 用于向本网段所有设备发广播,不能分配给设备。例如 /24 里的 192.168.1.255

上面「第一个和最后一个不能用」是按常规网段说的;前面提到的 /31/32 是例外。 有些设备在配置时不会拦你,填错了也保存得下去,但通信就是不通——所以看到「掩码对、IP 看着也对,就是不通」, 先回头数一下这个地址是不是网络号或广播号。

「上不了网」按这个顺序查

顺序很重要:从近到远、从下到上,每一步都能砍掉一半可能性,别一上来就重启设备。

  1. ① 先看 IP 是不是 169.254. 开头。 是 → 这台机器根本没拿到 DHCP,问题在链路或 DHCP 服务,不用再往下 ping 了。
  2. ping 网关(如 192.168.1.1)通不通。 不通 → 问题就在局域网这一段:网线、水晶头、交换机端口、VLAN 划分、IP 或掩码填错。 这一步不通,后面几步都不用试。
  3. ping 一个公网 IP(如 223.5.5.5)。 能通 → 网络本身是好的,问题在 DNS,直接跳到第 ④ 步看解析。
  4. ping 一个域名。 不通、但第 ③ 步是通的 → 典型 DNS 问题:DNS 没填、填错、DNS 服务器挂了, 或者域名本身解析异常。
  5. ⑤ 只有某几个网站上不去,别的都正常。 大概率不是你的问题,是对面服务或中间链路的问题,换个网络试试就能确认。
  6. ⑥ 全公司同时不行。 不是单机问题,往出口设备、专线、运营商方向查,同时看看是不是有变更正在做。

⚠️ 这里最值钱的是 ③ 和 ④ 的分界「能 ping 通 IP 但打不开网页」几乎都是 DNS。 能分清这两步,就不用去折腾网线、交换机、路由器这些根本没坏的东西,能省掉大量排查时间。

几个常见误解

常见说法 实际情况
「IP 冲突会立刻断网」 不一定。表现常常是时好时坏、偶尔断一下,因为两台设备在抢同一个地址。 这种「偶发」反而比彻底断网更难查,别因为「现在能上网」就排除掉它
「改了 DNS 就能加速」 DNS 只影响第一次解析域名那一下,解析完就是直连 IP 了, 不影响下载速度。觉得「换了 DNS 快很多」,多半是原来那个 DNS 实在太慢
「重启路由器是玄学」 不是玄学。重启会清掉路由表、NAT 会话表和内存碎片,长期运行的小设备确实会因此恢复。 但如果经常需要重启才能用,说明设备或线路本身有问题,该换就换
「网速慢就是运营商的事」 办公室场景里,内网有人跑大流量、无线信道拥堵、还在用老旧百兆交换机, 往往比运营商的问题更常见。先看内网,再打电话报障

以上都是通用常识,实际网络以现场拓扑和设备配置为准——不同厂商、不同型号的命令和界面都不一样。 另外:改网络配置前先记下原值(IP、掩码、网关、DNS 各是多少,最好截图), 改完不通好退回去。远程操作设备时尤其要先留好退路。

← 返回速查表