我们如何向经理解释带有 /24 和 /32 的 CIDR 表示法?

Den*_*din 4 ip subnet

更新:我似乎得到了两种答案,我需要更清楚地了解它们之间的关系(或不相关)。到目前为止,我们所拥有的大致如下:

你有 32 位, / 表示你如何分割它

和(或与)

你有一个地址, / 表示它周围的范围


主要问题

我正在寻找一种方法来向不太了解网络的人解释诸如 abcd/e 之类的符号。

想象一下是经理类型,甚至是一个数据科学家,他/她看到了一些网站,输入IP地址就可以访问,但他/她对这个领域并没有太多的熟悉。

我尝试了什么?

我搜索了解释,发现很多但通常这些东西都在谈论“子网掩码”,这本身就需要解释。

因此,我试图想出一个简单的轶事,尽管我也愿意接受一个没有轶事的简单解释,但我发现这在过去很有效。

到目前为止的尝试——警告,评论指出我的例子有一些严重的问题

IP 地址由四个数字组成,每个数字之间用点分隔。你从左到右阅读它,每个点都增加了一个细节层次。这和真实地址非常相似,想想:

国家.城市.街道.房屋编号

在处理 IP 地址时,我们通常会在后面添加 /24 或 /32 之类的内容。这是...

Ron*_*unk 18

一个IP地址由四个数字组成,每个数字之间用一个点隔开。你从左到右阅读它,每个点都增加了一个细节层次。这和真实地址非常相似,想想:

国家.城市.街道.房屋编号

我很抱歉,但这完全是错误的。这些点没有任何意义。它们只是为了让人类更容易阅读 32 位二进制数(这就是 IPv4 地址的全部内容)。您无法从它们推断出任何层次结构。如果您以这种方式解释 IP 地址,那么您就是在误导人们。

我知道你不想进入子网掩码或二进制数学,但真的没有办法绕过它。我会尽可能简单。

IP 地址有两级层次结构:网络和主机。想想您手机的区号和号码(至少在美国是这样)。十位电话号码有固定格式:区号为 3 位,电话号码为 7 位。同样,对于 IP 地址,该 32 位二进制数的一部分是网络地址部分,一部分是主机地址部分。

与电话不同,IP 地址没有固定的层次结构格式。组成网络和主机部分的(二进制)数字的数量可能会有所不同。你在两者之间划分位的位置由子网掩码决定(那里。我说过了)。

CIDR 表示法告诉您地址的多少位属于网络部分。例如,/20 表示地址的前 20 位是地址的网络部分——其余 (32 - 20 = 12) 是主机部分。/24 表示 24 位是网络,8 位是主机 (32 - 24 = 8),依此类推。

如果您所做的只是在浏览器中输入地址,则不需要了解二进制数学。但是,如果您要创建网络并分配地址,则需要了解它们背​​后的二进制数学。否则,您将犯错误,导致地址不正确。

编辑:

我知道我的回答会让许多所谓的“经理”无法理解,但重要的是你要理解它,这样你才能更好地解释它。如果您感到困惑,您的解释就会令人困惑(并且可能是错误的)。根据您的情况,我可以给出的最好的简单解释是:

IP地址分为两部分——网络和主机,就像电话号码分为两部分——地区/城市代码和号码。/xx 表示 IP 地址中有多少是网络部分,多少是主机部分。

我不会比这更深入。如果你有问题,那么你必须带入二进制和子网掩码。

  • 如果使用电话号码类比,CIDR 就像告诉电话号码的多少位是国家代码 + 区号。电话号码的区号也没有固定的位数,但国家/地区代码是 1-3 位(或最多 5-7 位,具体取决于您的计数方式),后跟不同长度的本地区号。比如`+15551234567/4`(美国`+1`区号`555`)或`+358501234567/5`(芬兰`+358`手机`50`)。梵蒂冈已被指定为“+379”,但使用意大利语“+3906698”和 7 位数字。不管这些知识如何,电话号码都有效,但 IP 地址无效。 (4认同)

小智 8

你甚至不需要那个细节。只需将它们视为魔术值:

简短回答:IP 地址有四位数字。有一种称为 CIDR 的标准表示法,如果将 /24 放在末尾,则表示每个 IP 地址都以相同的三个数字开头。因此,如果您输入 192.168.120.0/24,则意味着允许从 192.168.120.0 到 192.168.120.255 的每个 IP 地址进行访问,因此只有允许范围内的 IP 地址才能进入系统。

任何实际需要设置的网络/安全工程师都会立即理解该设置。如果您将产品展示转移到 Networking 101 中,您将失去可用于展示其他功能的时间,而也在会议中且完全了解 CIDR 的技术人员将因浪费时间而畏缩。† 并且无论如何,那个经理不需要这些信息。恕我直言,如果他们对冗长、详细的答案感兴趣,最好让他们在会议结束后向您提问/向您发送邮件。

好奇并想了解更多并没有错,但产品展示不是正确的地方,我怀疑实际上这样的经理可能并不真正关心这个细节。

† 事实上,这个简化版本可能会导致那些网络工程师问你是否不支持他们内部使用的 IPv6。该答案的更准确版本将以“IP v4地址由四个八位字节组成......”开头,这已经让经理在第一句话中迷失了方向。


Sim*_*ter 6

...这条街有多少门牌号。

如果您在一条街道上拥有超过 256 栋房屋,则需要使用部分街道号码作为门牌号码。只有当您想知道其他人是否与您住在同一条街上时,才知道这一点很重要,因为您直接投递信件而不是将它们交给邮局。