You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于ip address add命令中CIDR掩码含义的WireGuard配置疑问

关于ip address add命令中CIDR掩码含义的WireGuard配置疑问

嘿,你的猜测完全没错!作为从Windows转过来的用户,这种紧凑的写法确实容易让人懵,我当初刚接触Linux网络命令时也犯过类似的迷糊~

先把这条命令给你拆解明白:ip address add dev wg0 192.168.2.1/24 里的CIDR格式192.168.2.1/24,本质上就是把设备IP地址和子网掩码合并成了一种简洁写法,和Windows GUI里分开填写IP、子网掩码是同一个逻辑,只是Linux命令行用了更高效的表达方式。

具体来说:

  • 192.168.2.1是你要分配给WireGuard虚拟网卡wg0的实际IP地址
  • /24对应的子网掩码是255.255.255.0,它定义了这个IP所属的子网范围:整个子网的可用IP是192.168.2.1到192.168.2.254(其中192.168.2.0是网络地址,192.168.2.255是广播地址,不能分配给设备使用)

放在WireGuard的场景里,这个子网就是你的虚拟VPN网络的内部网段,后续给其他WireGuard客户端配置IP时,就得从192.168.2.0/24这个子网里挑选未被占用的地址(比如192.168.2.2、192.168.2.3等),这样客户端和服务器(也就是wg0的192.168.2.1)、以及客户端之间才能在这个虚拟网络里正常通信。

你之前疑惑是不是指向192.168.2.0,其实不是的——前面的192.168.2.1才是网卡的实际IP,/24只是用来标识它所属的子网范围而已。

备注:内容来源于stack exchange,提问作者Clonkex

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 10:29:29