開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


甚麼是子網掩碼?最簡單的理解,它是一條「分界線規則」,告訴裝置一串 IP 地址入面,哪一部分代表網絡,哪一部分代表具體主機。沒有這條規則,裝置就很難判斷目標是否與自己在同一個局域網。[1][2]
如果你只想先記一句話:子網掩碼不是用來「隱藏」IP,而是用來「切分」IP。
一部裝置取得 IP 地址後,還需要知道「我和對方是否同一個網段」。 如果是,它通常可以直接在本地網絡內通訊;如果不是,就要把流量交給路由器繼續轉發。Cloudflare 對子網與掩碼的解釋,核心也是這層分工。[1]
所以子網掩碼的作用,不是增加加密,也不是提供匿名,而是幫助網絡更有效率地尋址和轉發。
在 IPv4 入面,它通常會寫成類似以下格式:
255.255.255.0255.255.0.0255.255.255.128這些數字背後,其實對應二進制入面連續的 1 和 0。
1 代表這一位屬於網絡部分,0 代表這一位屬於主機部分。[1]
例如 255.255.255.0,就表示前 24 位是網絡位,後 8 位是主機位。
這是很多人第一次接觸時最容易混淆的地方。
CIDR 是另一種更簡潔的寫法。例如:
255.255.255.0 = /24255.255.0.0 = /16255.0.0.0 = /8AWS 的 VPC 文件和多數現代網絡環境,更常見到 CIDR 表示法。[2]
所以今天你雖然仍會看到「子網掩碼」這個詞,但實際設定裏經常直接看到 /24、/26 這類前綴長度。
裝置會把自己的 IP 地址和子網掩碼一起看,先得出「網絡部分」,再把目標地址按同樣規則處理。
如果兩邊的網絡部分一致,就表示在同一子網; 如果不一致,就表示流量應該發給閘道或路由器。[1]
這也是為甚麼你在一些局域網故障裏,會看到這種情況:
255.255.255.0 這麼常見?因為它足夠適合大量小型局域網。
/24 這類網段,對家庭網絡、小型辦公室、普通測試環境都很常見。
但這不代表它永遠是「預設正確值」。更大的網絡可能會拆成更細的子網,更複雜的場景也會使用可變長度子網掩碼。[1][2]
如果 IP、閘道、DNS 都填了,但子網掩碼填錯,裝置仍然可能表現得像「網絡壞了」。
例如打印機、NAS、攝影機、內網管理頁打不開。
這已經更接近進階網絡設定,但本質仍是「如何切分網段」。
如果你最近也在看IP 地址有哪些類型?或IPv4 和 IPv6 有甚麼分別?,把子網掩碼和 CIDR 一起理解會順很多。
不同系統介面會不一樣,但思路類似:
如果你看到的是 /24 這類寫法,不用慌,它通常就是子網掩碼的 CIDR 形式。
嚴格來說,IPv6 更常用「前綴長度」表達網段範圍,而不是傳統 IPv4 子網掩碼寫法。[2] 所以「子網掩碼」這個詞最常見還是在 IPv4 語境裏。
/24,本質上就是子網掩碼的另一種寫法。不是。它的作用是劃分網絡位和主機位,不負責匿名或加密。
255.255.255.0 為甚麼等於 /24?因為它表示前 24 位是網絡位,後 8 位是主機位。[2]
常見結果是裝置明明有 IP,卻無法正確和同網段裝置通訊,或者找不到正確路由路徑。
IPv6 更常用前綴長度表示法,例如 /64,而不是 IPv4 風格的點分十進制掩碼。[2]
很多家庭環境常見的是 255.255.255.0,也就是 /24,但具體仍要看你的實際網絡設定。
日常家庭使用通常不需要。但如果你在設定靜態 IP、NAS、企業局域網或雲網絡,理解基本規則會很有幫助。
免責聲明
本文僅用於一般網絡知識說明,不構成企業網絡設計、雲架構或生產環境變更建議。實際設定前請以你的裝置和網絡文件為準。
AethoVPN 無法完成《甚麼是子網掩碼原理、CIDR 關係與常見查看方法》中的非網絡步驟。
來源:
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。