Go 怎么判断 IP 地址是否属于指定网段
Go 中判断一个 IP 是否属于指定网段,直接使用 net/netip:先用 netip.ParseAddr 解析地址,再用 netip.ParsePrefix 解析 CIDR,最后调用 prefix.Contains(addr)。这样既能覆盖 IPv4 和 IPv6,也不用自己拆字符串、算掩码。
配置加载阶段应先把 CIDR 解析成netip.Prefix;请求到达时只解析来访地址并调用Contains。解析失败返回错误,地址族不一致则得到false,不要把它们混成“网段不匹配”。
ParseAddr处理单个 IP,ParsePrefix处理类似10.20.0.0/16的网段。Prefix.Contains是判断包含关系的标准入口,IPv4 不会匹配 IPv6 前缀。- 生产代码要检查解析错误,并留意 IPv4-mapped IPv6、零值地址和 IPv6 zone。
先把 IP 和 CIDR 解析成 netip 类型
netip.Addr 表示一个 IPv4 或 IPv6 地址,netip.Prefix 表示一个 CIDR 网段。字符串只是配置或请求输入,真正比较前应先完成解析:
package main
import (
"fmt"
"net/netip"
)
func main() {
// 请求输入通常来自 HTTP 头、连接地址或配置文件
addr, err := netip.ParseAddr("10.20.8.15")
if err != nil {
panic(fmt.Errorf("解析 IP 失败: %w", err))
}
// Prefix 表示 CIDR 网段,不要把网段字符串当普通前缀比较
prefix, err := netip.ParsePrefix("10.20.0.0/16")
if err != nil {
panic(fmt.Errorf("解析网段失败: %w", err))
}
fmt.Println(prefix.Contains(addr)) // true
}
ParseAddr 能处理点分十进制 IPv4 和 IPv6 文本;ParsePrefix 接受 IPv4 或 IPv6 的 CIDR 写法。配置有误时应在启动或配置刷新阶段暴露错误,而不是等到每个请求都得到一个模糊的“不匹配”。

用 Prefix.Contains 完成网段判断
判断的核心只有一行:prefix.Contains(addr)。它检查这个网络是否包含给定地址,包含网段地址本身和广播地址的语义由 CIDR 范围决定,不需要额外手动计算首尾 IP。
// IPInNetworks 判断 addr 是否命中任意一个已配置网段
func IPInNetworks(rawAddr string, prefixes []netip.Prefix) (bool, error) {
// 先拒绝格式错误,避免把非法输入当成普通未命中
addr, err := netip.ParseAddr(rawAddr)
if err != nil {
return false, fmt.Errorf("invalid IP %q: %w", rawAddr, err)
}
// 已解析的 Prefix 可以在多个请求中复用
for _, prefix := range prefixes {
if prefix.Contains(addr) {
return true, nil
}
}
return false, nil
}
如果网段来自固定配置,可以在加载时保存 []netip.Prefix,请求路径不再重复解析 CIDR。若只判断一个网段,则直接返回 prefix.Contains(addr);若要区分“配置坏了”和“地址未命中”,应把配置解析错误放在加载函数中单独返回。
IPv4、IPv6 和特殊输入不能混着判断
| 输入组合 | Contains 结果 | 代码处理建议 |
|---|---|---|
| IPv4 地址 + IPv4 前缀 | 按 CIDR 判断 | 常规调用 Contains |
| IPv6 地址 + IPv6 前缀 | 按 CIDR 判断 | 保留 IPv6 文本格式 |
| IPv4 + IPv6 前缀 | false | 检查配置的地址族 |
| 非法字符串或零值 Addr | 解析失败或不匹配 | 在入口返回错误 |
| 带 zone 的 IPv6 地址 | 对 Prefix 不匹配 | 按业务需要先去除 zone 或拒绝 |
特别容易误判的是 IPv4-mapped IPv6,例如 ::ffff:10.20.8.15。它在 netip 中仍按 IPv6 地址处理,不会自动当作普通 IPv4 去匹配 IPv4 前缀。若系统边界可能把两种表示混用,应先规定输入规范,再决定是否调用 addr.Unmap() 做归一化。

把网段解析放到配置边界
在访问控制、内网回调或租户网络白名单中,建议启动时完成网段解析并检查 prefix.IsValid()。配置变更时先构造新的前缀切片,全部成功后再替换旧配置,避免半套网段进入请求路径。请求侧只做地址解析、遍历和 Contains,错误日志记录原始输入与配置版本即可,不要记录不必要的完整请求头。
如果网段是代码中的常量且确定不会出错,可以使用 netip.MustParsePrefix;它解析失败会 panic,适合测试或硬编码值,不适合直接接收管理员配置。
常见问题
能不能继续用 net.ParseIP 和手写掩码?
可以维护旧代码,但新逻辑优先使用 netip 的值类型和 Prefix.Contains,代码更直接,也少处理 4 字节、16 字节和地址族转换细节。
ParsePrefix 会自动把网段地址归一化吗?
它会解析 CIDR,但带主机位的前缀地址不一定自动清零;需要规范化展示或比较时调用 prefix.Masked()。
为什么 Contains 返回 false 但 IP 看起来一样?
优先检查 IPv4 与 IPv6 前缀是否混用,再检查是否是 IPv4-mapped IPv6 或带 zone 的 IPv6 地址。文本相似不代表地址族相同。
Redis 更新字符串值后过期时间为什么消失
- 上一篇
- Redis 更新字符串值后过期时间为什么消失
- 下一篇
- Go url.Parse 成功是否代表地址可以直接访问
-
- Golang · Go教程 | 21分钟前 | HTTP · go · 反向代理 · Go httputil.ReverseProxy HTTP反向代理 路径前缀
- Go 怎么实现带路径前缀的 HTTP 反向代理
- 283浏览 收藏
-
- Golang · Go教程 | 31分钟前 | 网络编程 · Go教程 · 进程通信 · Unix Socket · Go Unix Socket net.UnixConn ListenUnix DialUnix
- Go 两个本地进程怎么通过 Unix Socket 通信
- 418浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go 怎么读取 PEM 证书的域名和到期时间
- 254浏览 收藏
-
- Golang · Go教程 | 1小时前 | go · HTML解析 · URL处理 · html.Parse url.ResolveReference
- Go 怎么提取网页链接并补全相对地址
- 298浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go 怎么流式读取大型 XML 文件中的指定元素
- 470浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go 二进制协议怎么读写大端和小端整数
- 459浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go 怎么边生成数据边上传而不落地临时文件
- 456浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go HTTPS 接口怎么用测试证书完成本地单元测试
- 318浏览 收藏
-
- Golang · Go教程 | 2小时前 | 文件操作 · Go教程 · 文本处理 · io.MultiReader · Go io.Copy io.MultiReader 文本文件合并 os.Open
- Go 怎么按指定顺序合并多个文本文件
- 120浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 158次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 87次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 47次使用
-
- PromptHero
- PromptHero是专业的AI提示词搜索引擎与优化平台,支持Stable Diffusion、Midjourney等主流模型。提供海量提示词库、分类搜索、在线课程及社区互动,助力用户高效生成高质量AI图像与文本。
- 30次使用
-
- Stable Diffusion Prompt Book
- 深入解析OpenArt推出的Stable Diffusion Prompt Book,这本免费的开源提示词指南涵盖从基础语法到高级技巧,提供风格化词库与参数建议,助您优化AI绘画生成效果。
- 30次使用
-
- Java 性能优化上线清单:从定位、改造到灰度发布
- 2026-06-11 860浏览
-
- Spring Boot 压测验证:Gatling、JMeter 与性能回归门禁
- 2026-06-11 843浏览
-
- Java NMT 非堆内存排查:Direct Buffer、线程栈与 Metaspace 分析
- 2026-06-11 826浏览
-
- Spring Boot 容器内存优化:JVM 堆、非堆与 MaxRAMPercentage
- 2026-06-11 809浏览
-
- Tomcat 连接与线程参数调优:maxThreads、acceptCount 与 KeepAlive
- 2026-06-11 792浏览

