IP 是否属于 CIDR 网段
检查 IPv4/IPv6 归属并显示最长前缀匹配
检查 IPv4/IPv6 的数学归属,包含网络和末端地址;先显示最长匹配前缀,再列其他匹配。映射 IPv6 不转成 IPv4,拒绝 zone。网段去重;任一网段无效时不下归属结论。上限 1 MiB、每表 1000 行、250000 次 IP × 唯一 CIDR 比较。
地址和网段只在此页面计算,不发起网络探测,不保存输入草稿;统计仅记录固定操作名和数量。
工具说明
把 IP 列表与 CIDR 列表对照,检查数学意义上的网段归属。每个地址只与同地址族比较,先显示最长匹配前缀,并保留其他匹配。网络地址与范围末端也属于网段,即使某平台保留它们;IPv4 映射 IPv6 仍是 IPv6,不会悄悄转成 IPv4。CIDR 的主机位会规范到网络,重复的规范 CIDR 会去重。用于数值计算的地址不接受 zone。任意网段无效时都暂停全部归属结论,因为漏掉的网段可能改变“不匹配”结果;无效 IP 行会保留展示,但阻止导出。总输入上限 1 MiB,每表最多 1000 个非空行,最多 250000 次 IP 与唯一 CIDR 比较。本地检查不执行路由选择、防火墙顺序或可达性测试,不保存草稿。
失败门诊(高频踩坑)
丢弃错误网段后就认定不匹配
原因:被省略的网段可能包含该地址。不完整网段表无法支持可靠的否定结论。
修复:先修正每个 CIDR 错误。拆分大列表时,先合并所有部分结果,再判断某地址是否没有匹配。
把最长匹配当成最终路由或防火墙规则
原因:表格只比较数值区间。真实路由还涉及可用性和策略,防火墙还可能使用有序动作、协议或端口条件。
修复:把匹配前缀带到对应配置审核中,单独验证路由选择、规则顺序与可分配主机限制。
推荐工作流
场景配方
用嵌套库存网段检查主机
目标:同时保留最具体匹配与较宽范围
- IP 列表输入 192.0.2.1 和 198.51.100.1。
- CIDR 列表输入 192.0.2.0/24 与 192.0.2.0/25,再执行检查。
- 确认 .1 最长匹配 /25、其他匹配为 /24,而 198.51.100.1 显示不匹配。
结果:得到区分地址族的归属表,而非路由或防火墙裁决。
生产可用片段
最长前缀是归属说明,不是策略裁决
text
IP:192.0.2.1
网段:192.0.2.0/24、192.0.2.0/25
最长匹配:192.0.2.0/25
其他匹配:192.0.2.0/24
IP:::ffff:192.0.2.1
网段:192.0.2.0/24
不匹配:地址族不同。常见问题
最长匹配是什么意思?
在同地址族且包含该地址的网段中,前缀长度最大的排在前面。192.0.2.1 对比 192.0.2.0/24 与 /25 时,先显示 /25,/24 保留在其他匹配中。
网络地址和广播地址也属于 CIDR 吗?
属于。数学归属包含两个数值边界;地址能否分配给主机是另一问题,取决于前缀语义与具体平台。
::ffff:192.0.2.1 会匹配 192.0.2.0/24 吗?
不会。映射值是 128 位 IPv6,而网段是 IPv4。如果策略需要这种映射,应输入对应 IPv6 前缀,或在其他步骤明确转换数据。
为什么一个错误 CIDR 会暂停所有结果?
漏掉或错误解析网段可能把实际匹配变成误导性的“不匹配”。工具会报告对应 CIDR 行号,全部网段有效后才下归属结论。
重复网段与 zone 如何处理?
CIDR 先归一化再去重,所以 192.0.2.1/24 与 192.0.2.0/24 只算一次。%eth0 等 zone 会被拒绝而非丢弃,因为此数值输入没有接口上下文。
两份列表都不到 1000 行,为什么仍可能超限?
还有限制“IP 数 × 唯一规范 CIDR 数 ≤ 250000”。例如 501 个 IP 乘 500 个唯一网段就超过上限。可拆分一份列表;审核不匹配结果时应保留完整网段上下文。
继续浏览