私有地址段(内网专用)
这三段地址由 RFC 1918 规定,只能在内部网络里使用,不会出现在公网上,
所以家里的、办公室的、机房的内网都可以放心重复用。下面的例子统一按通用写法举:
192.168.1.x、192.168.0.x、10.0.0.x、172.16.0.x。
| 地址段 | 掩码 | 可用地址数 | 典型用途 |
|---|---|---|---|
10.0.0.0/810.0.0.0 ~ 10.255.255.255 |
255.0.0.0 |
16,777,214 | 大型网络、机房。地址空间最大,一个 /8 顶得上 65536 个 /24 |
172.16.0.0/12172.16.0.0 ~ 172.31.255.255 |
255.240.0.0 |
1,048,574 | 中型网络。注意是 16 到 31,不是 16 到 32,这个最容易记错 |
192.168.0.0/16192.168.0.0 ~ 192.168.255.255 |
255.255.0.0 |
65,534 | 家庭和小型办公。路由器实际多半只切一个 /24 出来用,比如 192.168.1.0/24 |
169.254.0.0/16169.254.0.0 ~ 169.254.255.255 |
255.255.0.0 |
65,534 | 自动私有地址(APIPA):设备拿不到 DHCP 时会自配这个段的地址,看到 169.254 开头就知道是「没拿到 IP」,排查时极有用 |
172.16.0.0/12 为什么是 16 到 31:掩码 255.240.0.0 借走了第二段的头 4 位,
剩下 4 位可变的取值是 0001 到 1111,也就是 16 到 31,一共 16 个 /16 段。
写成 172.16 到 172.32 是常见笔误——172.32 那一段已经属于公网地址,不在私有段里了。
注意区分:169.254.0.0/16 不是 RFC 1918 的私有段,它是链路本地地址,
只在「没拿到地址时」临时顶上,不能跨网段通信,也当不了正常的内网地址用。
掩码与可用主机数对照
一个网段的地址总数 = 2(32 − 前缀),其中网络号和广播号各占一个, 所以可用主机数 = 地址总数 − 2。下面这几个是日常最常遇到的:
| 前缀 | 点分掩码 | 地址总数 | 可用主机数 |
|---|---|---|---|
/30 | 255.255.255.252 | 4 | 2 |
/29 | 255.255.255.248 | 8 | 6 |
/28 | 255.255.255.240 | 16 | 14 |
/27 | 255.255.255.224 | 32 | 30 |
/26 | 255.255.255.192 | 64 | 62 |
/25 | 255.255.255.128 | 128 | 126 |
/24 | 255.255.255.0 | 256 | 254 |
/23 | 255.255.254.0 | 512 | 510 |
/22 | 255.255.252.0 | 1024 | 1022 |
/16 | 255.255.0.0 | 65536 | 65534 |
⚠️ 有两个例外,别拿上面的「减 2」去套:
-
/31(255.255.255.254):用于点对点链路, 2 个地址都可用,不需要网络号和广播号。两个路由器对接的那种互联地址常用它,能省地址。 -
/32(掩码写成255.255.255.255):单主机, 整个前缀就是一台设备的地址,不存在「网段」的概念,常见于环回口和写明细路由。 (这串掩码和后面要讲的「本地广播地址」写法一样,一个是掩码、一个是地址,别混。)
网关、DNS、DHCP 怎么填
网关
网关(默认网关)就是去往本网段以外的第一跳,一般是路由器或三层交换机的内网口地址,
通常取该网段的第一个可用地址,例如 192.168.1.1。
同一个网段里的设备,网关必须一致——网关填错,本网段内互 ping 是通的,
但一出门就没了,这是很典型的现象。
DNS
网关填完还得有 DNS,否则域名解析不了。两种填法:填网关(由路由器往上转发), 或者直接填公共 DNS。一般主用、备用各填一个,主用不通时会自动切到备用。
| 提供方 | 地址 | 特点 |
|---|---|---|
| 阿里公共 DNS | 223.5.5.5 / 223.6.6.6 |
国内节点多、解析快,日常首选,稳定性口碑好 |
| 腾讯 DNSPod | 119.29.29.29 |
国内快,对部分劫持和污染有过滤 |
| 114 DNS | 114.114.114.114 |
老牌公共 DNS,全国节点多、兼容性好,很多设备默认就填它 |
| Google Public DNS | 8.8.8.8 / 8.8.4.4 |
国际通用;在国内访问延迟偏高,有些线路会不通 |
| Cloudflare | 1.1.1.1 |
强调隐私和响应速度;国内访问延迟不稳定,适合做备用 |
| 运营商 DNS | 由线路自动下发 | 不用手填;本地解析往往最快,但偶尔会有解析劫持 |
DNS 只负责「把域名翻成 IP」这一步,不影响带宽,也不影响下载速度。换 DNS 能治的是 「解析慢、解析错、某些网站打不开」,治不了「网速慢」。
DHCP
DHCP 负责自动分配 IP、掩码、网关、DNS这一整套,所以绝大多数终端什么都不用填, 插上网线就通。要手动配静态 IP 时,唯一的硬规矩是: 必须避开 DHCP 地址池。
比如地址池是 192.168.1.100 ~ 192.168.1.199,
那静态地址就该用池子外面的,例如 192.168.1.10;
更稳妥的做法是在路由器上把这台设备的 MAC 和 IP 做「DHCP 保留」,让它每次都拿到同一个地址。
撞 IP 的后果不是立刻断线,而是时好时坏、偶尔断一下——
这是办公室里最常见的「网络抽风」来源。
几个特殊地址
下面这些地址都有固定含义,不能当普通设备地址随便填:
| 地址 | 含义 | 说明 |
|---|---|---|
127.0.0.1 |
本地回环地址 | 永远指向本机自己。ping 通它只能说明本机协议栈正常,不代表网卡、网线、网关有任何一个是好的。整段 127.0.0.0/8 都是回环 |
0.0.0.0 |
未指定 / 所有网卡 | 服务端监听时写它表示「所有网卡都听」;作为目标地址没有意义。本机路由表里它常表示默认路由 |
255.255.255.255 |
本地广播地址 | 只在本网段内广播,路由器不会转发。用来找同网段的设备或发 DHCP 请求 |
::1 |
IPv6 回环地址 | 相当于 IPv4 的 127.0.0.1,只在本机内部有效 |
网段内的第一个地址(.0) |
网络地址 | 代表这个网段本身,不能分配给设备。例如 192.168.1.0 |
| 网段内的最后一个地址 | 广播地址 | 用于向本网段所有设备发广播,不能分配给设备。例如 /24 里的 192.168.1.255 |
上面「第一个和最后一个不能用」是按常规网段说的;前面提到的 /31、/32 是例外。
有些设备在配置时不会拦你,填错了也保存得下去,但通信就是不通——所以看到「掩码对、IP 看着也对,就是不通」,
先回头数一下这个地址是不是网络号或广播号。
「上不了网」按这个顺序查
顺序很重要:从近到远、从下到上,每一步都能砍掉一半可能性,别一上来就重启设备。
-
① 先看 IP 是不是
169.254.开头。 是 → 这台机器根本没拿到 DHCP,问题在链路或 DHCP 服务,不用再往下 ping 了。 -
②
ping网关(如192.168.1.1)通不通。 不通 → 问题就在局域网这一段:网线、水晶头、交换机端口、VLAN 划分、IP 或掩码填错。 这一步不通,后面几步都不用试。 -
③
ping一个公网 IP(如223.5.5.5)。 能通 → 网络本身是好的,问题在 DNS,直接跳到第 ④ 步看解析。 -
④
ping一个域名。 不通、但第 ③ 步是通的 → 典型 DNS 问题:DNS 没填、填错、DNS 服务器挂了, 或者域名本身解析异常。 - ⑤ 只有某几个网站上不去,别的都正常。 大概率不是你的问题,是对面服务或中间链路的问题,换个网络试试就能确认。
- ⑥ 全公司同时不行。 不是单机问题,往出口设备、专线、运营商方向查,同时看看是不是有变更正在做。
⚠️ 这里最值钱的是 ③ 和 ④ 的分界: 「能 ping 通 IP 但打不开网页」几乎都是 DNS。 能分清这两步,就不用去折腾网线、交换机、路由器这些根本没坏的东西,能省掉大量排查时间。
几个常见误解
| 常见说法 | 实际情况 |
|---|---|
| 「IP 冲突会立刻断网」 | 不一定。表现常常是时好时坏、偶尔断一下,因为两台设备在抢同一个地址。 这种「偶发」反而比彻底断网更难查,别因为「现在能上网」就排除掉它 |
| 「改了 DNS 就能加速」 | DNS 只影响第一次解析域名那一下,解析完就是直连 IP 了, 不影响下载速度。觉得「换了 DNS 快很多」,多半是原来那个 DNS 实在太慢 |
| 「重启路由器是玄学」 | 不是玄学。重启会清掉路由表、NAT 会话表和内存碎片,长期运行的小设备确实会因此恢复。 但如果经常需要重启才能用,说明设备或线路本身有问题,该换就换 |
| 「网速慢就是运营商的事」 | 办公室场景里,内网有人跑大流量、无线信道拥堵、还在用老旧百兆交换机, 往往比运营商的问题更常见。先看内网,再打电话报障 |
以上都是通用常识,实际网络以现场拓扑和设备配置为准——不同厂商、不同型号的命令和界面都不一样。 另外:改网络配置前先记下原值(IP、掩码、网关、DNS 各是多少,最好截图), 改完不通好退回去。远程操作设备时尤其要先留好退路。