IP-адрес и маска сети служат для разных целей.
- IP-адрес однозначно определяет конечную точку сети.
- Маска сети используется программным и аппаратным обеспечением между исходной конечной точкой и конечной точкой назначения для фильтрации или категоризации пакетов с заданным IP-адресом.
Например, вы можете заблокировать весь трафик, исходящий из Amazon Web Services. Вы можете загрузить файл, содержащий все сетевые диапазоны AWS , в которых эти диапазоны указаны в качестве сетевых масок. Например, 18.208.0.0/13
. Затем вы можете запустить iptables , чтобы заблокировать трафик с IP-адресами, охватываемыми этой маской (например, 18.208.12.34
).
Подобная фильтрация происходит внутри маршрутизаторов. Например, в сети с несколькими физическими подсетями вы можете использовать маски сетей для направления трафика в соответствующую подсеть.
Ваш пример 164.24.86.18/24
, кстати, недействителен. Он должен быть либо 164.24.86.18/32
(который маскирует все, кроме определенного IP-адреса), либо 164.24.86.0/24
(который маскирует диапазон сети / 24, начиная с 164.24.86
).