为什么要在 aws 安全组的入站 IP 地址中指定 cidr 范围

1 networking amazon-web-services aws-security-group

例如,在AWS安全组中,我们指定了一个可以登录的IP地址,然后我们把/24或/32作为IPv6

这是指定cidr范围的唯一原因,还是我们可以做更多配置?

例如来自来源:32.232.232.11/24。为什么里面有24个?

Ant*_*ton 7

您可以将 IP 地址视为 4 个 8 位数字,除以点。

32.232.232.11/24

斜杠(/ 符号)后面的数字表示网络中包含的“重要”位的数量。在您的情况下 - 24 本质上意味着对于此 CIDR 块,前 3 个数字 (8*3=24) 是“重要的”,其余的可以是任何数字。

32.232.232.11/24 包括 32.232.232.0 和 32.232.232.255 之间的所有地址

32.232.232.11/24 和 32.232.232.222/24 基本上解释相同。最后一个数字不重要。

32.232.232.11/16 将包括 32.232.0.0 和 32.232.255.255 之间的所有内容

在 32.232.232.11/32 中所有 32 位计数,在这个掩码中只留下一个地址 32.232.232.11。

0.0.0.0/0 的有效位为零,基本上包括整个 IPv4 地址空间。

为私有网络10.xxx、172.xxx 和 198.162.xx保留的IP 范围很少,它们 在 VPC 或您的家庭网络中可能看起来很熟悉。

在 AWS VPC 中,您会经常看到 CIDR 范围,例如 VPC 的 10.0.0.0/16 和子网的 10.0.1.0/24。

IPv4 地址空间的其余部分通常被假定为公共互联网,除了 32.232.232.11/32(单个特定 IP 地址)和 0.0.0.0/0 - “向世界开放”之外,您很少看到其他类型的范围。