公网与私网 IP 地址:有何区别?

公网与私网 IP 地址:有何区别?
公网 IP 地址来自用于在公共互联网上网络之间路由的地址空间。私网 IPv4 地址来自为本地网络保留的范围,不可全球到达。许多家庭和办公室为本地设备分配私网地址,然后通过网关使用一个或多个公网地址进行通信。
正是这种划分,使得“我的 IP 是什么?”网站显示的数字与您 Wi-Fi 详情中的 IPv4 地址不同。
直接答案
| 公网 IP | 私网 IP | |
|---|---|---|
| 范围 | 用作面向互联网的源或目的地址,受路由与防火墙策略约束 | 在一个管理网络内部有意义 |
| 由谁分配 | ISP、托管服务商、VPN 提供商或网络运营商从已分配空间中分配 | 本地管理员、路由器或 DHCP 服务 |
| 网站可见吗? | 是——这通常是它们看到的地址 | 否——不是您面向互联网的身份 |
| 示例 | 203.0.113.10 说明 IPv4 格式,但是 TEST-NET-3 文档空间,不是活动的公网端点 | 192.168.1.24、10.0.0.5、172.16.0.8 |
两者为何同时存在
RFC 1918 为私有互联网保留 IPv4 地址块,使组织无需在全球协调这些地址即可为内部主机编号。该空间的复用——通常再结合边缘的地址与端口转换——也降低了对公网 IPv4 地址的需求。
私网地址可以同时在无数个彼此独立的网络上复用,因为它们本来就不是为全球可达而设计的。
RFC 1918 私网 IPv4 范围
以下三个地址块是经典的私有用途范围:
| CIDR | 地址范围 | 常见用途 |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | 较大的局域网,部分 ISP/客户设备 |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | 企业与实验室网络 |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | 典型家用路由器 |
IANA 的 IPv4 特殊用途地址注册表 将这些地址块标为不可全球到达。它们可以在管理网络内部转发,但不是有效的公共互联网目的地。
人们常与“私网”混淆的相关范围
这些不是 RFC 1918 三元组,但也不是普通公网主机地址:
127.0.0.0/8— 环回(您自己的机器)169.254.0.0/16— 链路本地(DHCP 失败时经常出现)100.64.0.0/10— 运营商级 NAT 的共享地址空间(RFC 6598)
如果路由器的 WAN IP 落在 100.64.0.0/10 中,您可能位于 CGNAT 之后:路由器并不持有全球可达的公网 IPv4 地址,尽管设备仍可通过提供商的转换系统访问互联网。
NAT 如何将私网设备连接到公共互联网
家用路由器常见的 网络地址转换 形式,更准确地说是网络地址和端口转换(NAPT/PAT),让多台私网主机共享一个公网 IPv4 地址。
简化流程:
- 位于
192.168.1.42的笔记本电脑请求某个网站。 - 网关将私网源地址(通常还有源端口)改写为公网映射。
- 网站向该公网 IP 回复。
- 网关使用其转换状态,将回复转发到
192.168.1.42。
远程网站通常不需要您的私网地址。这就是为什么 查看您的公网 IP 才是回答“互联网看到了什么?”的正确方式。
NAT 是一种连通性设计。它本身不是完整的安全产品,也不会对您访问的站点隐藏您的公网 IP。
IPv6 说明(简短且准确)
IPv6 的地址空间极为庞大。网络可以在通过 NAT 使用私网 IPv4 地址的同时,分配全球单播 IPv6 地址。全球寻址并不意味着允许未经请求的入站流量;防火墙策略仍然适用。IPv6 唯一本地地址使用 fc00::/7 地址块;RFC 4193 定义的本地分配格式会设置本地位,从而产生 fd00::/8 下的前缀。ULA 预期不会在全球互联网上路由。
如果“我的 IP 是什么”工具返回全球 IPv6 地址,那就是经 IPv6 到达检测工具的源地址——不是 192.168.x.x 这种 IPv4 局域网地址。关于格式、双栈,以及如何判断您在使用哪种协议,请阅读 IPv4 与 IPv6。
如何判断您看到的是哪一类地址
在您的设备上(往往是私网)
Windows、macOS、iOS 和 Android 的网络设置通常显示 192.168.x.x 或 10.x.x.x 这类局域网地址。对于 Wi-Fi 来说这很正常。
在公共检测工具上(公网)
打开 IPinfoLabs(或其他检测工具)。那里显示的地址,就是远程服务对该连接路径所看到的地址。
在您的路由器上
- LAN / DHCP 客户端 → 私网地址
- WAN / 互联网状态 → 往往是公网 IPv4 地址——若 ISP 使用共享空间,则可能是 CGNAT 地址
这对 IP 查询工具为什么重要
包括 IPinfoLabs 在内的公网 IP 查询工具面向全球分配的地址。私网、本地、保留或其他不受支持的输入可能被网站或其上游提供商拒绝。这类范围不是普通公共地理定位的有意义目标。
查询公网 IP 时,您获得的是该地址的网络上下文(ISP、大致位置)。您不会得到另一用户的私网局域网拓扑。关于公网 IP 对个人意味着什么的限度,请阅读 IP 地址能透露什么、不能透露什么。关于查询上的 ISP 与组织标签,请参阅 什么是 ISP?。
常见混淆
“我的 IP 是 192.168.1.10,但网站显示的是另一个。”
两者都可以是正确的。一个是本地的;一个是公网的。
“家里有两个公网 IP。”
在商务服务、多 WAN 或 IPv4+IPv6 双栈情况下是可能的。在假设泄漏之前,先比较协议和接口。
“VPN 已连接,但我的私网 IP 没变。”
这可以是正常的。VPN 会改变经隧道发送的流量在站点侧看到的源地址。您的局域网地址可能保持不变,尽管 VPN 客户端也可以创建带有自身内部地址的虚拟接口。
“我能在互联网上查询打印机的 192.168.x.x 地址吗?”
对该私网地址不存在有意义的公共地理定位。请在本地网络上管理打印机。
实用清单
- 识别该地址是否以 RFC 1918 范围(或环回/链路本地/CGNAT)开头。
- 使用公共检测工具查看面向互联网的地址。
- 若目标是验证 VPN,请比较连接前后的公网 IP。
- 除非必要,不要把私网局域网示意图放到公开工单中。
- 记住:公网 ≠ 精确的个人位置。
常见问题
私网 IP 比公网 IP 更安全吗?
私网地址不会全球路由,典型家用网关还会使用有状态防火墙规则阻止未经请求的入站连接。不要把私网寻址或 NAT 当作完整的安全控制:路由器策略、暴露的服务、更新和凭据仍然重要。
两户人家可以使用相同的私网 IP 吗?
可以。彼此独立的网络都可以在内部使用 192.168.1.1。这种复用正是私网地址空间的目的。
IPv6 会消除私网地址吗?
不会完全消除。IPv6 减轻了必须对每台主机做 NAT 的压力,但唯一本地地址以及混合 IPv4/IPv6 网络仍然常见。
我应该把哪个地址告诉支持工程师?
先问他们需要什么。对于“我们的服务器看到了什么?”,请提供检测工具上的公网 IP。对于“Wi-Fi 上连不上 NAS?”,他们可能需要私网局域网地址以及您的本地拓扑。
参考资料
- RFC 1918 — 私有互联网的地址分配
- RFC 6598 — 共享地址空间
- RFC 4193 — 唯一本地 IPv6 单播地址
- RFC 5737 — 文档保留的 IPv4 地址块
- IANA IPv4 特殊用途地址注册表
- IPinfoLabs 术语表 — 公网 IP、私网 IP、ISP 及相关术语的简短定义

