可以重复使用的地址
IPv4 地址只有约 43 亿个,远不足以让每台设备都拥有一个公网地址。答案(RFC 1918)是保留三个范围,任何人都可在自己的网络内使用,无需注册。由于所有人都重复使用这些相同的私有范围,它们在公共互联网上无法保持唯一,因此在那里不可路由。要触及外部世界需要网络地址转换(),它在网络边缘把一个私有源地址换成一个共享的公网地址。
RFC 1918 的三个范围
10.0.0.0/8:从10.0.0.0到10.255.255.255,16,777,216 个地址。一个非常大的单一网络。172.16.0.0/12:从172.16.0.0到172.31.255.255,1,048,576 个地址。它不是一整个 B 类,而是从172.16到172.31的 16 个连续/16,这是人们最常记错的范围。192.168.0.0/16:从192.168.0.0到192.168.255.255,65,536 个地址。家用路由器熟悉的范围。
其他特殊用途块
还有若干范围保留用于特定目的,它们也不是普通的公网地址:
100.64.0.0/10(RFC 6598)是运营商共享 NAT 空间(),供运营商在客户与其公网池之间使用。它类似于私有,但与 RFC 1918 不同。169.254.0.0/16(RFC 3927)是链路本地地址,当没有 服务器响应时主机自行选择的地址(Windows 上的 APIPA)。它绝不会离开本地链路。127.0.0.0/8是回环;127.0.0.1是与自身通信的主机。0.0.0.0/8、多播范围224.0.0.0/4以及文档范围(192.0.2.0/24、198.51.100.0/24、203.0.113.0/24)也被保留。
IPv6 以另一种形式具有相同的理念:fc00::/7(实际为 fd00::/8)中的Unique Local Address 是 RFC 1918 私有用途的对应物,同样不可全局路由。
为何重要
知道一个地址是私有、公有还是特殊,会立即告诉你它是否可能出现在互联网上、是否需要 NAT,以及一条防火墙规则或路由是否合理。公共 DNS 记录中的一个 10/8 地址,或在你预期 DHCP 之处出现的一个 169.254 地址,都是值得注意的信号。
CIDR 计算器 会按这些特殊用途范围对任何地址或块进行分类,并报告它是私有、保留还是全局可达,全部在你的浏览器中计算。