子网划分需按业务功能分7类区域并预估主机数,借位计算掩码(如7个子网需/19),依用途分配不同大小子网(服务器/26、办公/22~/23、访客/24、管理/28),避免重叠、广播域过大及配置未生效问题。

子网划分不是填数字游戏,而是业务逻辑在网络层的映射。关键在把“要几个网段”和“每个网段要多少台设备”先理清楚,再动笔算掩码。
明确业务角色再定子网数量
企业网络不能按楼层、机柜或交换机来划,得按功能和安全边界来分:
- 研发测试区、财务系统、OA办公、服务器集群、访客Wi-Fi、IoT设备、管理网段,通常至少7类独立区域
- 每类预估峰值主机数(含打印机、摄像头、AP等),再加20%~30%余量
- 用公式 2ⁿ ≥ 子网总数 算最少需借几位:比如要7个子网,2³=8,所以n=3
- 原始网段是192.168.0.0/16,借3位后新前缀为/19,掩码即255.255.224.0
按用途匹配子网大小
不同角色对地址密度和控制粒度要求不同:
- 服务器区用 /26(62个可用IP):全静态或DHCP保留,方便绑定防火墙策略与监控
- 办公终端区用 /23 或 /22(510~1022个IP):支持动态分配,配合802.1X或MAC白名单准入
- 访客网络必须独立VLAN + /24:NAT出口,禁止访问任何内网资源,仅限互联网
- 管理网段单独 /28(14个IP):不启用DHCP,所有设备静态配置,只允许特定IP访问
避免三类高频故障
很多网络问题不是配置错,而是规划冲突:
- 子网重叠:比如同时配了192.168.5.0/24 和 192.168.0.0/16,路由器会丢弃部分流量
- 广播域过大:一个/22子网塞800台终端,ARP请求泛滥,交换机CPU飙升
- 配置未落地:改完/etc/netplan/01-network-manager-all.yaml后没执行netplan apply,重启直接回退到旧地址
验证必须分两步走
Linux主机改完网络配置不能只信命令输出:
- 先用ip addr add 192.168.10.5/24 dev eth0临时添加,ping网关和同网段其他主机确认连通
- 再执行netplan apply或systemctl restart networking使配置永久生效
- 最后模拟重启:sudo reboot -f后立刻ssh连入,检查IP、路由表、DNS是否全部复原

















