返回

私有 IP 范围

192.168.0.0/16 私有 IP 网段详解

了解 192.168.0.0/16 私有网段、常见家庭子网、路由器地址、子网划分方法与 VPN 冲突风险。

发布时间: 2026年7月20日约 6 分钟读完

如果您曾经在浏览器中输入 192.168.1.1 设置家里的路由器,或者在手机的 Wi-Fi 详情中见过类似数字,那么您已经接触过网络世界中最常见的一类私有 IP。

简要说明: 192.168.0.0/16 是家庭和小型办公网络中最常见的 RFC 1918 IPv4 私有地址块,覆盖 192.168.0.0192.168.255.255,共包含 65,536 个地址。它们主要在家庭、办公室等内部网络中使用,不能直接在公共互联网上找到。

RFC 1918192.168.0.0/16IPV4私有
起始地址
192.168.0.0
结束地址
192.168.255.255
地址数量
65,536
前缀
/16

192.168.0.0/16 表示什么?

/16 表示地址的前 16 位固定,因此前两段为 192.168 的地址都属于该私有地址块。它对应的子网掩码是 255.255.0.0

完整的 /16 是一个保留范围,但家庭路由器通常只使用其中较小的子网,例如 192.168.0.0/24192.168.1.0/24。一个 /24 共有 256 个地址,更适合管理规模较小的局域网。

为什么它常见于家庭网络?

家用路由器需要一段私有地址,为手机、电脑、电视、打印机和其他本地设备分配 IP。设备厂商经常采用 192.168.0.1192.168.1.1 等熟悉的地址作为默认网关。

这些只是常见约定,并非强制规定。只要配置正确,路由器可以使用私有子网中的其他地址;访问 192.168.1.1 也不一定能打开所有路由器的管理页面。

用生活场景理解私有 IP、网关和 NAT

  • 私有 IP: 类似小区内部的门牌号。只有进入同一个小区,也就是连接到对应的家庭或办公网络后,这个号码才有意义。
  • 网关(Gateway): 类似小区的统一出入口。手机和电脑要访问互联网,通常先把数据交给路由器上的网关,再由它转发到外部网络。
  • NAT: 类似门卫代住户寄送和接收包裹。它会把内部设备使用的私有地址转换为路由器的公网地址,让多台设备共享同一个互联网出口。

这个类比便于理解基本流程,但 NAT 本身不会加密数据,也不能代替防火墙或其他安全措施。

您的 Wi-Fi 大约能容纳多少设备?

大多数家庭路由器使用 /24 子网,例如 192.168.1.0/24。它共有 256 个地址,扣除网络、广播和路由器等占用后,通常可以为大约 250 台设备提供地址,对绝大多数家庭已经足够。

即使家庭通常只需要一个 /24,把网络继续拆分为 /25/26 也能帮助小型办公室将员工设备、访客 Wi-Fi 和智能家居设备分开。

这样做的主要好处包括:

  • 增强安全性: 访客或智能设备可以使用独立子网,减少它们直接访问电脑和存储设备的机会。
  • 便于管理: 不同设备组可以使用不同的 DHCP、访问控制和上网规则。
  • 缩小故障范围: 某一组设备出现异常时,更容易定位和隔离问题。

以下表格同时展示可容纳的设备数量和常见 CIDR 示例:

写法地址总数传统情况下约可分配给设备CIDR 网段示例常见用途
/24256约 254 个192.168.0.0/24192.168.1.0/24192.168.255.0/24常见家庭或小型办公局域网
/25128约 126 个192.168.1.0/25192.168.1.128/25192.168.2.0/25较小的办公网络或设备分组
/2664约 62 个192.168.1.0/26192.168.1.64/26192.168.1.128/26访客 Wi-Fi、智能家居或小型 VLAN

这些 CIDR 都是合法示例,但并不代表可以直接照搬。修改家庭或办公网络前,应先确认路由器支持相应子网,并避免与 VPN、远程办公室或其他本地网络重叠。

这里的数字表示地址容量,并不等于路由器一定能稳定连接这么多设备。实际数量还会受到 DHCP 设置、路由器性能、无线信号和设备厂商限制的影响。

如何查看自己的私有 IP?

  • Windows: 按下 Win + R,输入 cmd 并回车,再运行 ipconfig。在当前网络适配器下查看“IPv4 地址”和“默认网关”。
  • macOS: 打开“系统设置” → “Wi-Fi”,点击当前网络旁边的“详细信息”,然后在“TCP/IP”中查看 IP 地址和路由器地址。
  • iPhone 或 iPad: 打开“设置” → “无线局域网”,点击当前 Wi-Fi 旁边的信息按钮,即可看到 IP 地址和路由器。
  • Android: 打开网络或连接设置,进入当前 Wi-Fi 的详细信息。不同品牌的菜单名称可能不同,但通常会显示 IP 地址和网关。

如果地址以 192.168 开头,它就属于本文介绍的私有范围。设备也可能获得 10.x.x.x172.16.x.x172.31.x.x,这些同样可能是正常的私有 IP。这里看到的是局域网地址,不一定是网站看到的公网 IP;您也可以继续阅读如何查看本地 IP 地址

如何避免 VPN 与多地点网络冲突?

常见默认配置让这个网段容易识别,也增加了地址重叠的可能。如果您当前的 Wi-Fi 和远程办公室都使用 192.168.1.0/24,VPN 客户端可能无法判断 192.168.1.20 指的是本地设备还是远程服务器。

需要连接其他地点的网络不应盲目沿用厂商默认值。选择相对少见的子网、记录地址分配,并在建立站点到站点连接之前协调规划,可以减少日后重新编址的工作。

192.168.x.x 可以从互联网访问吗?

通过普通公网路由无法直接访问。路由器通常会执行 NAT,让本地设备共享一个公网 IP 发起出站连接。如果需要从外部访问内部设备,则必须明确配置路由、VPN、反向代理或端口转发规则。

私有地址不会让设备自动变得安全。弱路由器密码、暴露的管理界面、不安全的端口转发和未及时更新的本地设备仍然会带来严重风险。

192.168.0.0/16 常见问题

所有 192.168.x.x 地址都是私有地址吗?
是的。从 192.168.0.0 到 192.168.255.255 的全部地址都位于 RFC 1918 定义的 192.168.0.0/16 私有地址块内。
192.168.1.1 一定是路由器地址吗?
不一定。它只是常见默认值,实际网关可以使用其他地址。您可以在设备的网络设置中查看当前默认网关。
为什么连接 VPN 后无法访问本地设备?
VPN 可能发布了与本地 192.168.x.x 网络重叠的远程子网,也可能有意将全部流量发送到 VPN。具体解决方式取决于 VPN 策略和两端的地址规划。

相关阅读

您可以阅读完整的私有 IP 地址范围概览,对比 10.0.0.0/8172.16.0.0/12,或者了解如何查看本地 IP 地址