只会判断目的 ip 属不属于自己的子网,不会考虑对方的子网掩码。 你的举例中,192.168.1.1/24 可以访问 192.168.1.192/28 ,但是 192.168.1.192/28 访问不了 192.168.1.1 。 因为 192.168.1.192 属于 192.168.1.1/24 子网,但是 192.168.1.1 不在 192.168.1.192/28 的子网中。