私有 IP 与保留地址段

更新于 2026年7月25日

适用人群:需要理解子网划分、排查内网/公网 IP 问题的站长与网络工程师

核心概念

私有地址段(RFC 1918)

地址段 掩码/CIDR 可用地址数 常见用途
10.0.0.0 - 10.255.255.255 /8 约1677万 大型企业内网、云服务商 VPC 常用
172.16.0.0 - 172.31.255.255 /12 约104万 中型企业内网、Docker 默认网段常用
192.168.0.0 - 192.168.255.255 /16 6.5万余 家庭路由器、小型局域网最常用

其他保留/特殊地址段

地址段 CIDR 用途说明
127.0.0.0 - 127.255.255.255 /8 本机回环地址(localhost),127.0.0.1 最常用,永不出现在网络传输中
169.254.0.0 - 169.254.255.255 /16 链路本地地址(APIPA),设备未获取到 DHCP 时自动分配,仅同一链路内可达
0.0.0.0 单地址 表示"本网络"或监听所有网卡地址,不能作为目标地址
224.0.0.0 - 239.255.255.255 /4 组播(Multicast)地址
255.255.255.255 单地址 受限广播地址
100.64.0.0 - 100.127.255.255 /10 运营商级 NAT(CGNAT)共享地址空间,常见于移动网络

判断方法

只要 IP 落在上述私有段内,就无法被公网直接访问,必须通过 NAT(网络地址转换)映射为公网 IP 才能对外提供服务;网站解析、白名单配置时应确认使用的是真实公网 IP,而非误填了内网/回环地址。

实际示例

192.168.1.1     -> 家庭路由器内网网关,典型私有地址
10.0.5.23       -> 企业/云内网主机地址
172.20.0.2      -> Docker 容器默认桥接网络地址
127.0.0.1       -> 本机回环,访问自己
169.254.10.5    -> 未获取到 IP 时的自动分配地址(异常信号)
8.8.8.8         -> 公网地址(Google DNS),非私有段

判断一个 IP 是否为内网地址,也可以用本站 /tools/subnet 计算子网范围,或用 /tools/ip-int 做 IP 与整数互转辅助分析。

对应工具

常见问题

为什么域名解析出内网 IP(如 192.168.x.x)网站打不开?
内网 IP 只能在同一局域网内访问,公网用户请求该域名时无法路由到私有地址,通常是配置错误(把内网地址误填成了 DNS 记录),应改为真实公网 IP。
127.0.0.1 和 0.0.0.0 有什么区别?
127.0.0.1 是本机回环地址,只能自己访问自己;0.0.0.0 常用于服务监听配置,表示监听本机所有网络接口,并不是一个可访问的目标地址。
100.64.0.0/10 是私有地址吗?
它属于运营商级 NAT(CGNAT)共享地址空间,专用于运营商内部对多个用户共享公网 IP,与 RFC 1918 定义的私有地址段(10/172.16/192.168)不同,同样不可在公网直接路由。

相关教程

相关文章

官方资料来源