关于ip address add命令中CIDR掩码含义的WireGuard配置疑问
关于ip address add命令中CIDR掩码含义的WireGuard配置疑问
嘿,你的猜测完全没错!作为从Windows转过来的用户,这种紧凑的写法确实容易让人懵,我当初刚接触Linux网络命令时也犯过类似的迷糊~
先把这条命令给你拆解明白:ip address add dev wg0 192.168.2.1/24 里的CIDR格式192.168.2.1/24,本质上就是把设备IP地址和子网掩码合并成了一种简洁写法,和Windows GUI里分开填写IP、子网掩码是同一个逻辑,只是Linux命令行用了更高效的表达方式。
具体来说:
192.168.2.1是你要分配给WireGuard虚拟网卡wg0的实际IP地址/24对应的子网掩码是255.255.255.0,它定义了这个IP所属的子网范围:整个子网的可用IP是192.168.2.1到192.168.2.254(其中192.168.2.0是网络地址,192.168.2.255是广播地址,不能分配给设备使用)
放在WireGuard的场景里,这个子网就是你的虚拟VPN网络的内部网段,后续给其他WireGuard客户端配置IP时,就得从192.168.2.0/24这个子网里挑选未被占用的地址(比如192.168.2.2、192.168.2.3等),这样客户端和服务器(也就是wg0的192.168.2.1)、以及客户端之间才能在这个虚拟网络里正常通信。
你之前疑惑是不是指向192.168.2.0,其实不是的——前面的192.168.2.1才是网卡的实际IP,/24只是用来标识它所属的子网范围而已。
备注:内容来源于stack exchange,提问作者Clonkex
相关产品推荐
相关产品推荐

