AWS VPC子网分配CIDR时10.0.2.0/20与10.0.0.0/24重叠原因问询
AWS VPC CIDR块重叠判定原因
核心问题根源
你对10.0.2.0/20的网段起始地址判断错误,导致误判两个网段无交集,两个CIDR的实际范围计算如下:
- 已存在的
10.0.0.0/24网段:
子网掩码为255.255.255.0,地址范围为 10.0.0.0 ~ 10.0.0.255,共包含256个IP地址。 - 你尝试创建的
10.0.2.0/20网段:
/20对应的子网掩码为255.255.240.0,第三个八位组的前4位为网络位。将10.0.2.0与子网掩码做与运算后,得到的实际网络地址为10.0.0.0,整个网段的地址范围为 10.0.0.0 ~ 10.0.15.255,共包含4096个IP地址。
重叠判定逻辑
10.0.2.0/20的实际网段完全覆盖了已存在的10.0.0.0/24网段,二者存在包含关系,因此AWS会判定CIDR块重叠。
修正建议
如果需要使用/20大小的子网且不与现有10.0.0.0/24重叠,可以选择下一个合法的/20 CIDR块10.0.16.0/20,它的地址范围为10.0.16.0 ~ 10.0.31.255,和现有网段无交集。
内容的提问来源于stack exchange,提问作者RJ akhil
相关产品推荐
相关产品推荐

