对不起,如果我使用了错误的术语。 我想问的是,如果假设IP地址来自同一个networking(如果它们仅在最后八位字节上有所不同)是否安全?
TLDR:你不能安全地做出这个假设。 使用像http://subnetmask.info这样的子网划分工具快速检查出来
“networking”是IP地址和子网掩码的组合。 子网掩码定义了networking的“大小”。 一个比较常见的networking/掩码大小是24位( 255.255.255.0 ),在这种情况下,你的想法是正确的,前三个字节决定networking,而最后一个八位字节是主机。
另一方面,在我的工作中,我经常使用不同规模的networking:我的一个DMZnetworking是22位( 255.255.252.0 ),在这种情况下,来自192.201.32.1-192.201.35.254任何1022地址都在同一个networking(注意第三个八位组更改)。
站点到站点VPN端点的另一个networking在28位( 255.255.255.240 )networking中运行; 只有192.201.122.1-192.201.122.14的14个地址在同一个networking中。 但192.201.122.17 (相同的第三个八位字节,实际上只有两个数字)不在该networking中。
大部分时间和这取决于。
“同一networking”是你必须定义的一个术语。
查看子网划分以及子网如何处于不同的范围。
https://www.aelius.com/njh/subnet_sheet.html
你可以很容易地有两个VLAN(两个不同的“networking”)映射到相同的/ 24子网中的两个/ 26范围,这将立即使您的假设无效。