开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


什么是子网掩码?最简单的理解,它是一条“分界线规则”,告诉设备一串 IP 地址里,哪一部分代表网络,哪一部分代表具体主机。没有这条规则,设备就很难判断目标是不是和自己在同一个局域网里。[1][2]
如果你只想先记一句话: 子网掩码不是用来“隐藏”IP 的,而是用来“切分”IP 的。
一台设备拿到 IP 地址后,还需要知道“我和对方是不是同一个网段”。 如果是,它通常可以直接在本地网络里通信;如果不是,就要把流量交给路由器继续转发。Cloudflare 对子网与掩码的解释,核心也是这层分工。[1]
所以子网掩码的作用,不是增加加密,也不是提供匿名,而是帮助网络做更高效的寻址和转发。
在 IPv4 里,它通常写成类似下面这样:
255.255.255.0255.255.0.0255.255.255.128这些数字背后其实对应的是二进制里的连续 1 和 0。
1 代表这一位属于网络部分,0 代表这一位属于主机部分。[1]
比如 255.255.255.0,就意味着前 24 位是网络位,后 8 位是主机位。
这是很多人第一次接触时最容易混的地方。
CIDR 是另一种更简洁的写法。比如:
255.255.255.0 = /24255.255.0.0 = /16255.0.0.0 = /8AWS 的 VPC 文档和多数现代网络环境里,更常看到的是 CIDR 表示法。[2]
所以今天你虽然还会看到“子网掩码”这个词,但实际配置里经常直接看到 /24、/26 这类前缀长度。
设备会把自己的 IP 地址和子网掩码一起看,先得到“网络部分”,再把目标地址也按同样规则处理。
如果两边的网络部分一致,就说明在同一子网; 如果不一致,就说明流量应该发给网关或路由器。[1]
这也是为什么你在一些局域网故障里,会看到这种现象:
255.255.255.0 这么常见?因为它足够适合大量小型局域网。
/24 这一类网段,对家庭网络、小型办公室、普通测试环境都很常见。
但这不代表它永远是“默认正确值”。更大的网络可能会拆成更细的子网,更复杂的场景也会用可变长度子网掩码。[1][2]
如果 IP、网关、DNS 都填了,但子网掩码填错,设备还是可能表现得像“网络坏了”。
比如打印机、NAS、摄像头、内网管理页打不开。
这已经更接近进阶网络配置,但本质仍是“怎么切网段”。
如果你最近也在看IP 地址有哪些类型?或IPv4 和 IPv6 有什么区别?,把子网掩码和 CIDR 一起理解会顺很多。
不同系统界面会不一样,但思路类似:
如果你看到的是 /24 这类写法,不用慌,它通常就是子网掩码的 CIDR 形式。
严格说,IPv6 更常用“前缀长度”来表达网段范围,而不是传统的 IPv4 子网掩码写法。[2] 所以“子网掩码”这个词最常见还是在 IPv4 语境里。
/24,本质上就是子网掩码的另一种写法。不是。它的作用是划分网络位和主机位,不负责匿名或加密。
255.255.255.0 为什么等于 /24?因为它表示前 24 位是网络位,后 8 位是主机位。[2]
常见结果是设备明明有 IP,却无法正确和同网段设备通信,或者找不到正确的路由路径。
IPv6 更常用前缀长度表示法,例如 /64,而不是 IPv4 风格的点分十进制掩码。[2]
很多家庭环境里常见的是 255.255.255.0,也就是 /24,但具体还要看你的网络实际配置。
日常家庭使用通常不需要。但如果你在配置静态 IP、NAS、企业局域网或云网络,理解基本规则会很有帮助。
免责声明
本文仅用于一般网络知识说明,不构成企业网络设计、云架构或生产环境变更建议。实际配置前请以你的设备和网络文档为准。
在《什么是子网掩码原理、CIDR 关系与常见查看方法》中,AethoVPN 仅涉及网络路径,不能解决其他问题。
来源:
Sources checked 2026 年 5 月 8 日。
延伸阅读:
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。