IP地址實際上是采用IP網間網層通過上層軟件完成“統壹”網絡物理地址的方法,這種方法使用統壹的地址格式,在統壹管理下分配給主機。 Internet網上不同的主機有不同的IP地址,每個主機的IP地址都是由32比特,即4個字節組成的。為了便於用戶閱讀和理解,通常采用“點分十進制表示方法”表示,每個字節為壹部分,中間用點號分隔開來。如10.67.53.5就是勝利油田計算中心WEB服務器的IP地址。每個IP地址又可分為兩部分。網絡號表示網絡規模的大小,主機號表示網絡中主機的地址編號。按照網絡規模的大小,IP地址可以分為A、B、C、D、E五類,其中A、B、C類是三種主要的類型地址,D類專供多目傳送用的多目地址,E類用於擴展備用地址。A、B、C三類IP地址有效範圍如下表:
類別 網絡號 主機號 A 1~126 0~255 0~255 1~254 B 128~191 0~255 0~255 1~254 C 192~223 0~255 0~255 1~254
在IP地址中,有幾種特殊含義的地址:
廣播地址 TCP/IP協議規定,主機號部分各位全為1的IP地址用於廣播。所謂廣播地址指同時向網上所有的主機發送報文,也就是說,不管物理網絡特性如何,Internet網支持廣播傳輸。如136.78.255.255就是B類地址中的壹個廣播地址,妳將信息送到此地址,就是將信息送給網絡號為136.78的所有主機。
有限廣播地址 有時需要在本網內廣播,但又不知道本網的網絡號時,TCP/IP協議規定32比特全為1的IP地址用於本網廣播,即255.255.255.255。
“0”地址 TCP/IP協議規定,各位全為0的網絡號被解釋成“本網絡”。若主機試圖在本網內通信,但又不知道本網的網絡號,那麽,可以利用“0”地址。
回送地址 A類網絡地址的第壹段十進制數值為127是壹個保留地址,如127.1.11.13用於網絡軟件測試以及本地機進程間通信。
為了快速確定IP地址的哪部分代表網絡號,哪部分代表主機號,以及判斷兩個IP地址是否屬於同壹網絡,就產生了子網掩碼的概念。子網掩碼給出了整個IP地址的位模式,其中的1代表網絡部分,0代表IP主機號部分,應用中也采用點式十進制表示。用它來幫助確定IP地址網絡號在哪結束,主機號在哪開始。A、B、C三類網絡的標準缺省掩碼如下:
類別 子 網 掩 碼 位 模 式 子網掩碼 A 11111111.00000000.00000000.00000000 255.0.0.0 B 11111111.11111111.00000000.00000000 255.255.0.0 C 11111111.11111111.11111111.00000000 255.255.255.0
如果在Internet網上進行通信的兩臺主機的IP地址分別為192.83.192.10和192.83.192.32,那麽子網掩碼 255.255.255.0分別對兩個IP地址進行與(and)運算後,得出網絡號和主機號,並且結果壹致,可以判斷這兩個IP地址屬於同壹個網絡。
為了在網絡分段情況下有效地利用IP地址,可以攫取主機號的高位部分作為子網號,從通常的八位界限中擴展子網掩碼,用來創建某類地址的更多子網。但創建更多的子網時,在每個子網上的可用主機地址數目會減少。要確定更多子網的子網掩碼,首先應確定傳輸IP信息流的網段的數目,然後再確定能夠容納網段數的最低子網掩碼數目,記住不要使用包含全0或全1的網絡地址。
若要使兩個完全不同的網絡(異構網)連接在壹起,壹般使用網關,在Internet中兩個網絡也要通過壹臺稱為網關的計算機實現互聯。這臺計算機能根據用戶通信目標計算機的IP地址,決定是否將用戶發出的信息送出本地網絡,同時,它還將外界發送給屬於本地網絡計算機的信息接收過來,它是壹個網絡與另壹個網絡相聯的通道。為了使TCP/IP協議能夠尋址,該通道被賦予壹個IP地址,這個IP地址稱為網關地址。
網關(Gateway)又稱網間連接器、協議轉換器。網關在傳輸層上以實現網絡互連,是最復雜的網絡互連設備,僅用於兩個高層協議不同的網絡互連。網關的結構也和路由器類似,不同的是互連層。網關既可以用於廣域網互連,也可以用於局域網互連。
解決跨網關技術
現行的IPV4的IP地址是32位的,根據頭幾位再劃分為A、B、C三類地址;但由於INTERNET的迅猛發展,IP資源日漸枯竭,可供分配的 IP地越來越少,跟壹日千裏的INTERNET發展嚴重沖突,在IPV6還遠未能全面升級的情況下,惟有以代理服務器的方式,實行內部網地址跟公網地址進行轉化而實現接入INTERNET。
中介作用的代理服務器就是壹個網關,也就是這個網關帶給現階段的多媒體通訊系統無盡的煩惱。在IP資源可憐的情況下,惟有以網關甚至多層網關的方式接入寬帶網,因為多媒體通訊系統的協議如H.323等要進行業務的雙方必須有壹方有公網的IP地址,但是現在的寬帶有幾個用戶能符合這個要求?MICOSOFT的 NETMEETING等等多媒體通訊系統就是處於這種尷尬的位置;跨網關成為頭疼的難題。
跨網關: 網絡數據通過層層網關,受制於網關節點速度,網絡速度大大降低。 跨網關技術基於底層網絡協議,突破網關瓶頸,實現客戶點對點交流。
——》1.子網掩碼的概念
子網掩碼是壹個32位地址,用於屏蔽IP地址的壹部分以區別網絡標識和主機標識,並說明該IP地址是在局域網上,還是在遠程網上。
——》2.確定子網掩碼數
用於子網掩碼的位數決定於可能的子網數目和每個子網的主機數目。在定義子網掩碼前,必須弄清楚本來使用的子網數和主機數目。
——》定義子網掩碼的步驟為:
——》A、確定哪些組地址歸我們使用。比如我們申請到的網絡號為 “210.73.a.b”,該網絡地址為c類IP地址,網絡標識為“210.73”,主機標識為“a.b”。
——》B、根據我們現在所需的子網數以及將來可能擴充到的子網數,用宿主機的壹些位來定義子網掩碼。比如我們現在需要12個子網,將來可能需要 16個。用第三個字節的前四位確定子網掩碼。前四位都置為“1”,即第三個字節為“11110000”,這個數我們暫且稱作新的二進制子網掩碼。
——》C、把對應初始網絡的各個位都置為“1”,即前兩個字節都置為“1”,第四個字節都置為“0”,則子網掩碼的間斷二進制形式為:“11111111.11111111.11110000.00000000”
——》D、把這個數轉化為間斷十進制形式為:“255.255.240.0”
這個數為該網絡的子網掩碼。
——》3.IP掩碼的標註
——》A、無子網的標註法
對無子網的IP地址,可寫成主機號為0的掩碼。如IP地址210.73.140.5,掩碼為255.255.255.0,也可以缺省掩碼,只寫IP地址。
——》B、有子網的標註法
有子網時,壹定要二者配對出現。以C類地址為例。
——》1.IP地址中的前3個字節表示網絡號,後壹個字節既表明子網號,又說明主機號,還說明兩個IP地址是否屬於壹個網段。如果屬於同壹網絡區間,這兩個地址間的信息交換就不通過路由器。如果不屬同壹網絡區間,也就是子網號不同,兩個地址的信息交換就要通過路由器進行。例如:對於IP地址為 210.73.140.5的主機來說,其主機標識為00000101,對於IP地址為210.73.140.16的主機來說它的主機標識為 00010000,以上兩個主機標識的前面三位全是000,說明這兩個IP地址在同壹個網絡區域中,這兩臺主機在交換信息時不需要通過路由器進行 10.73.60.1的主機標識為00000001,210.73.60.252的主機標識為11111100,這兩個主機標識的前面三位000與011 不同,說明二者在不同的網絡區域,要交換信息需要通過路由器。其子網上主機號各為1和252。
——》2.掩碼的功用是說明有子網和有幾個子網,但子網數只能表示為壹個範圍,不能確切講具體幾個子網,掩碼不說明具體子網號,有子網的掩碼格式(對C類地址)。
——》子網掩碼的用處壹
便於網絡設備盡快地區分本網段地址和非本網段的地址。
主機A與主機B交互信息。
主機A: IP地址:202.183.58.11
子網掩碼:255.255.255.0
路由地址:202.183.58.1
主機B: IP地址:202.183.56.5
子網掩碼:255.255.255.0
路由地址:202.183.56.1
路由器從端口202.183.58.1接收到主機A發往主機B的IP數據報文後,
(1)首先用端口地址202.183.58.1與子網掩碼地址255.255.255.0進行“邏輯與”,得到端口網段地址:202.183.58.0,
(2)然後將目的地址202.183.56.5與子網掩碼地址255.255.255.0進行“邏輯與”,得202.183.56.0,
(3)將結果202.183.56.0與端口網段地址202.183.58.0比較,如果相同,則認為是本網段的,不予轉發。如果不相同,則將該IP報文轉發到端口202.183.56.1所對應的網段。
——》子網掩碼的用處二
將子網進壹步劃分,縮小子網的地址空間。將壹個網段劃分為多個子網段,便於網絡管理。
學校校園網信息中心可以將202.183.56.0(C類地址)分配給兩個系,每個系約有120臺計算機,則可以將子網掩碼地址定義為:255.255.255.128
這樣將原來的壹個網段分成兩個獨立的子網段,便於網絡管理。
系1的地址範圍:202.183.56.1—202.183.56.126
子網地址:11001010 10110111 00111000 0xxxxxxx
系2的地址範圍:202.183.56.129—202.183.56.254
子網地址:11001010 10110111 00111000 1xxxxxxx
IP地址、子網掩碼、網關的關系
字體:大 中 小 發布於:2008-3-31 16:49:01 | 分類: 我的日誌
子網掩碼是每個網管必須要掌握的基礎知識,只有掌握它,才能夠真正理解TCP/IP協議的設置。以下我們就來深入淺出地講解什麽是子網掩碼,就不能不了解IP地址的構成。互聯網是由許多小型網絡構成的,每個網絡上都有許多主機,這樣便構成了壹個有層次的結構。IP地址在設計時就考慮到地址分配的層次特點,將每個IP地址都分割成網絡號和主機號兩部分,以便於IP地址的尋址操作。
IP地址的網絡號和主機號各是多少位呢?如果不指定,就不知道哪些位是網絡號、哪些是主機號,這就需要通過子網掩碼. 子網掩碼的設定必須遵循壹定的規則。與IP地址相同,子網掩碼為“255.255.255.0”的二進制對照。其中,“1”有24個,代表與此相對應的IP地址左邊24位是網絡號;“0”有8個,代表與此相對應的IP地址右邊8位是主機號。這樣,子網掩碼,才能表明壹臺主機所在的子網與其他子網的關系,使網絡正常工作。
常用的子網掩碼有數百種,這裏只介紹最常用的兩種子網掩碼是“255.255.255.0”的網絡:最後面壹個數字可以在0~255範圍內任意變化,因此可以提供256個IP地址。但是實際可用的IP地址數量是256-2,即254個,因為主機號不能全是“0”或全是“1”。2. 子網掩碼設置不是任意的。如果將子網掩碼設置得過小[F1] ,那麽就會將本來屬於同壹子網內的機器之間的通信當做是跨子網傳輸,數據包都交給缺省網關處理,這樣勢必增加缺省網關的負擔,造成網絡效率下降。因此,子網掩碼就可以了,現在大多數局域網都不會超過這個數字,因此“255.255.255.0”是最常用的IP地址子網掩碼 在Windows 2000 Server中,如果給壹個網卡指定IP地址,系統會自動填入壹個默認的子網掩碼。比如,局域網最常使用的IP地址“192.168.x.x”默認的子網掩碼就可以了。網絡管理之網關篇大家都知道,從壹個房間走到另壹個房間,必然要經過壹扇門。同樣,從壹個網絡向另壹個網絡發送信息,也必須經過壹道“關口”,這道關口就是網關。什麽是網關顧名思義,網關(Gateway)就是壹個網絡連接到另壹個網絡的“關口”。按照不同的分類標準,網關也有很多種。 TCP/IP協議裏的網關是最常用的,在這裏我們所講的“網關”均指TCP/ IP協議下的網關。
那麽網關到底是什麽呢?網關實質上是壹個網絡通向其他網絡的IP地址。比如有網絡A和網絡B,網絡A的IP地址範圍為“192.168.1.1~192. 168.1.254”,子網掩碼為255.255.255.0。在沒有路由器的情況下,兩個網絡之間是不能進行TCP/IP通信的,即使是兩個網絡連接在同壹臺交換機(或集線器)上,TCP/IP協議也會根據
什麽是默認網關?如果搞清了什麽是網關,默認網關也就好理解了。就好像壹個房間可以有多扇門壹樣,壹臺主機可以有多個網關。默認網關的意思是壹臺主機如果找不到可用的網關,就把數據包發給默認指定的網關,由這個網關來處理數據包。現在主機使用的網關,壹般指的是默認網關。
如何設置默認網關 壹臺電腦的默認網關是不可以隨隨便便指定的,必須正確地指定,否則壹臺電腦就會將數據包發給不是網關的電腦,從而無法與其他網絡的電腦通信。默認網關的設定有手動設置和自動設置兩種方式。
1。手動設置:手動設置適用於電腦數量比較少、TCP/IP參數基本不變的情況,比如只有幾臺到十幾臺電腦。因為這種方法需要在聯入網絡的每臺電腦上設置 “默認網關”,非常費勁,壹旦因為遷移等原因導致必須修改默認網關的IP地址,就會給網管帶來很大的麻煩,所以不推薦使用。在Windows 9x中,設置默認網關的方法是在“網上鄰居”上右擊,在彈出的菜單中點擊“屬性”,在網絡屬性對話框中選擇“TCP/IP協議”,點擊“屬性”,在“默認網關”選項卡中填寫新的默認網關的IP地址就可以了。需要特別註意的是:默認網關必須是電腦自己所在的網段中的IP地址,而不能填寫其他網段中的IP地址。
2. 自動設置:自動設置就是利用DHCP服務器來自動給網絡中的電腦分配IP地址、
通過簡單的實驗深入透析子網掩碼,網關與ARP協議的概念和工作原理是學習網絡知識的初學者首先遇到的幾個重要的知識點,其中子網掩碼,網關與ARP協議的基本概念與工作原理。在對實驗進行講解之前,首先對子網掩碼子網掩碼的輔助。
但為了使系統在對A、B、C這三種主類網進行了子網的劃分,或者采用無類別的域間選路技術(Classless Inte r-Domain Routing,CIDR)對網段進行匯總的情況下,也能對IP地址的網絡及子網部分與主機部分作正確的區分,就必須依賴於
子網掩碼為1的部分對應於IP地址的網絡與子網部分,子網掩碼和IP地址作"與"操作後,IP地址的主機部分將被丟棄,剩余的是網絡地址和子網地址。例如,壹個IP分組的目的IP地址為:10.2.2.1,若
在Internet中的網關壹般是指用於連接兩個或者兩個以上網段的網絡設備,通常使用路由器(Router)作為網關。在TCP/IP網絡體系中,網關的基本作用是根據目的IP地址的網絡號與子網號,選擇最佳的出口對IP分組進行轉發,實現跨網段的數據通信。在Semester 1中只需要對網關的基本作用有所了解,在Seme ster 2中還將對路由器的工作機理和配置過程作詳細的論述。
--------------------------------------------------------------------------------
[F1]什麽意思, 怎麽比大小?