让不同网段互相通信
IPv4 地址中的网络部分和主机部分
本课问题:一个 IPv4 地址怎样同时表示网段和网内主机? 学完你能:对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。
前置知识
- 能够配置 Trunk、STP 和 LACP,并用完整二层路径证据定位故障。
课堂开场
本课问题:一个 IPv4 地址怎样同时表示网段和网内主机?
学完结果:对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。
预计时间:20 分钟。前置课:连接多台交换机。
范围控制:本课只使用 /24,不做复杂子网计算。
02基础知识讲解
运维员拿到办公电脑地址 192.168.10.42/24,需要判断它能否直接访问 192.168.10.80,而不是先把流量交给网关。
本课最小拓扑或状态图:PC-A 192.168.10.42/24 ─ GE0/0/1 SW1 Vlanif10 192.168.10.1/24 ─ PC-B 192.168.10.80/24
直觉解释:把地址看成“小区号 + 门牌号”:掩码圈出的网络位是小区号,剩余主机位才是门牌号;两台终端的小区号相同才属于同一子网。
正式定义:IPv4 地址由 32 位二进制数组成;子网掩码中连续的 1 指定网络位,连续的 0 指定主机位。对 /24 地址,前 24 位是网络部分,后 8 位是主机部分。
判断依据:不能只看前三段相同就判断同网段,必须结合掩码。
| 重点 | 你要理解 | 判断依据 |
|---|---|---|
| 重点 1 | IPv4 地址是 32 位标识,掩码划分网络位和主机位。 | 192.168.10.42/24 与 192.168.10.80/24 按掩码计算后都属于 192.168.10.0/24,因此可在本 VLAN 内直接解析对方 MAC。 |
| 重点 2 | 网络位相同表示属于同一子网。 | GE0/0/1 没有三层 IP 是正常的二层接入口;up/up 只能证明链路已起来,不能证明终端地址正确。 |
| 重点 3 | 不能只看前三段相同就判断同网段,必须结合掩码。 | 确认地址和掩码抄写无误,尤其不要漏写 /24。 |
03正确理解与常见误解
正确示例:192.168.10.42/24 与 192.168.10.80/24 按掩码计算后都属于 192.168.10.0/24,因此可在本 VLAN 内直接解析对方 MAC。
错误示例:把 192.168.10.42/27 与 192.168.10.80/27 仅凭前三段相同判为同网段;它们实际分别属于 192.168.10.32/27 和 192.168.10.64/27。
- 术语与判断:IPv4 地址是 32 位标识,掩码划分网络位和主机位。
- 术语与判断:网络位相同表示属于同一子网。
- 术语与判断:不能只看前三段相同就判断同网段,必须结合掩码。
04老师演示
演示环境:设备 SW1,华为 S5735-L24T4X-A,VRP V200R022C00SPC500,当前提示符 <SW1>,隔离课程网络。教师准备执行只读命令:
- 前检
核对 SW1、目标对象、当前状态、带外路径和变更前业务基线。 - 只读核验(查看三层接口地址与状态)
display ip interface brief第 1 步:在目标设备上执行并核对命令作用范围。 - 只读核验(查看三层接口地址与状态)
display ip interface brief | exclude unassigned读取实际状态或计数器,确认“快速核对所有三层接口的 IP、物理和协议状态”已经满足。
安全说明:命令来自“查看三层接口地址与状态”华为实现,用于华为VRP 中用于查看三层接口地址与状态的最小操作与核验方法。 执行前已确认当前设备、版本、视图、影响对象、停止条件和输出脱敏范围。
脱敏真实输出:
<SW1>display ip interface brief | exclude unassigned Vlanif10 192.168.10.1/24 up up GigabitEthernet0/0/1 unassigned up up GigabitEthernet0/0/2 unassigned up up
异常输出:
Vlanif10 192.168.20.1/24 up up PC-A 192.168.10.42/24 与所查网关不属于同一网络前缀 差异说明:网关属于 192.168.20.0/24,而 PC-A 属于 192.168.10.0/24,终端不能把它当本网段网关;下一步核对地址表中 VLAN10 应使用的网关前缀。 此时不能套用正常结论;先保存采集时间,再执行“查看三层接口地址与状态”对应的最小只读检查。
05逐行读懂输出
结论:当前输出可以支持“对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。”中的基础判断,但仍要完成跟做任务和业务验收,不能把单份输出当作全部证明。
- 第 1 行“Vlanif10 192.168.10.1/24 up up”:Vlanif10 是三层虚接口;192.168.10.1/24 表示它所在网段,双 up 证明该网关接口当前可用。
- 第 2 行“GigabitEthernet0/0/1 unassigned up up”:GE0/0/1 没有三层 IP 是正常的二层接入口;up/up 只能证明链路已起来,不能证明终端地址正确。
- 第 3 行“GigabitEthernet0/0/2 unassigned up up”:GE0/0/2 同样是已启用的二层端口;这份输出不能据此判断 PC-B 实际接在哪个端口。
06学员跟做
起始状态:使用隔离课程环境,SW1 当前配置保持阶段基线,学员已登录但尚未执行本课检查。目标状态:对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。
操作步骤:①把 192.168.10.42 写成四组八位二进制;②用 /24 掩码标出前 24 个网络位;③分别计算 192.168.10.42 和 192.168.10.80 的网络地址;④执行 display ip interface brief,保存 Vlanif10 地址作为设备侧交叉证据;⑤进入“引导:子网与网关纸面推演”独立完成相同目标。
成功标准:输出与规划一致,立即闯关全部目标通过,并能用自己的话说明三个重点。失败检查顺序:①确认地址和掩码抄写无误,尤其不要漏写 /24;②逐位执行 IP AND 掩码,不用“前三段相同”代替计算;③若终端规划与 Vlanif10 前缀不同,回到地址表核对 VLAN 与网关。
- 保存教师演示命令和本次学员输出,文件名含设备、日期和课次。
- 步骤标题只提示检查对象,不复制最终答案。
- 失败时一次只验证一个假设,不连续粘贴未知命令。
07安全、验证与回滚
本课以只读观察为主。只读命令仍可能暴露资产信息,保存输出前要替换序列号、真实公网地址、账号和其他敏感字段;任何清表、重启、删除或配置动作都不属于本课。
验证必须同时回答:配置或输入是否正确、设备状态是否符合预期、真实任务“对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。”是否完成。
08本课关联资源
按顺序完成:先看命令 → 立即闯关 → 可选加练 → 案例步骤 → 返回本页复盘。
09自测一:概念判断
先判断对错,再写出为什么。
- 判断 1:以下做法是正确的——把 192.168.10.42/27 与 192.168.10.80/27 仅凭前三段相同判为同网段;它们实际分别属于 192.168.10.32/27 和 192.168.10.64/27。
- 判断 2:以下做法是正确的——192.168.10.42/24 与 192.168.10.80/24 按掩码计算后都属于 192.168.10.0/24,因此可在本 VLAN 内直接解析对方 MAC。
10自测二:输出解读
重新阅读老师演示的第 2 行输出:它能直接证明什么?还不能证明“对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。”中的哪一部分?请写出下一条最小验证证据。
11自测三:小型操作
在隔离环境或纸面拓扑中完成:对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。 保存关键输出,按“现象—证据—结论—下一步”写四行记录;不得复制本页最终结论。
答案与复盘
13下一课
下一课:子网掩码和 CIDR:为什么 /24 有 256 个地址。你已经能“对 /24 地址标出网络部分与主机部分,并判断两地址是否同网段。”,下一课将用这项能力继续回答“斜杠后的数字怎样决定网段大小?”。