網絡配置的四大基本要素:IP + Netmask + Gateway + DNS

網絡配置的四大基本要素:IP + Netmask + Gateway + DNS

1. IP

IP地址(英語:Internet Protocol Address)是一種在Internet上的給主機編址的方式,也稱為網際協議地址。常見的IP地址,分為IPv4與IPv6兩大類。

IP地址就像是我們的家庭住址一樣,如果你要寫信給一個人,你就要知道他(她)的地址,這樣郵遞員才能把信送到。計算機發送信息就好比是郵遞員,它必須知道唯一的“家庭地址”才能不至於把信送錯人家。只不過我們的地址使用文字來表示的,計算機的地址用二進制數字表示。

眾所周知,在電話通訊中,電話用戶是靠電話號碼來識別的。同樣,在網絡中為了區別不同的計算機,也需要給計算機指定一個連網專用號碼,這個號碼就是“IP地址”。

將IP地址分成了網絡號和主機號兩部分,設計者就必須決定每部分包含多少位。網絡號的位數直接決定了可以分配的網絡數(計算方法2^網絡號位數-2);主機號的位數則決定了網絡中最大的主機數(計算方法2^主機號位數-2)。然而,由於整個互聯網所包含的網絡規模可能比較大,也可能比較小,設計者最後聰明的選擇了一種靈活的方案:將IP地址空間劃分成不同的類別,每一類具有不同的網絡號位數和主機號位數。

Internet上的每臺主機(Host)都有一個唯一的IP地址。IP協議就是使用這個地址在主機之間傳遞信息,這是Internet 能夠運行的基礎。IP地址的長度為32位(共有2^32個IP地址),分為4段,每段8位,用十進制數字表示,每段數字範圍為0~255,段與段之間用句點隔開。例如159.226.1.1。

IP地址 = 網絡標識號碼 + 主機標識號碼。

因此IP地址可分兩部分組成,一部分為網絡地址,另一部分為主機地址。

IP地址分為A、B、C、D、E5類,它們適用的類型分別為:大型網絡;中型網絡;小型網絡;多目地址;備用。常用的是B和C兩類。

公有地址

公有地址(Public address)由Inter NIC(Internet Network Information Center因特網信息中心)負責。

這些IP地址分配給註冊並向Inter NIC提出申請的組織機構。通過它直接訪問因特網。

私有地址

私有地址(Private address)屬於非註冊地址,專門為組織機構內部使用。

以下列出留用的內部私有地址

  • A類 10.0.0.0--10.255.255.255
  • B類 172.16.0.0--172.31.255.255
  • C類 192.168.0.0--192.168.255.255

局域網中的IP

在一個局域網中,有兩個IP地址比較特殊,一個是網絡號,一個是廣播地址。

網絡號是用於三層尋址的地址,它代表了整個網絡本身;另一個是廣播地址,它代表了網絡全部的主機。

網絡號是網段中的第一個地址,廣播地址是網段中的最後一個地址,這兩個地址是不能配置在計算機主機上的。

例如在192.168.0.0,255.255.255.0這樣的網段中,網絡號是192.168.0.0,廣播地址是192.168.0.255。因此,在一個局域網中,能配置在計算機中的地址比網段內的地址要少兩個(網絡號、廣播地址),這些地址稱之為主機地址。在上面的例子中,主機地址就只有192.168.0.1至192.168.0.254可以配置在計算機上了。

2. Netmask

用來指明一個IP地址的哪些位標識的是主機所在的子網以及哪些位標識的是主機的位掩碼。子網掩碼不能單獨存在,它必須結合IP地址一起使用。子網掩碼只有一個作用,就是將某個IP地址劃分成網絡地址和主機地址兩部分。

子網掩碼的設定必須遵循一定的規則。

與二進制IP地址相同,子網掩碼由1和0組成,且1和0分別連續。

子網掩碼的長度也是32位,左邊是網絡位,用二進制數字“1”表示,1的數目等於網絡位的長度;右邊是主機位,用二進制數字“0”表示,0的數目等於主機位的長度。

這樣做的目的是為了讓掩碼與ip地址做AND運算時用0遮住原主機數,而不改變原網絡段數字,而且很容易通過0的位數確定子網的主機數(2的主機位數次方-2,因為主機號全為1時表示該網絡廣播地址,全為0時表示該網絡的網絡號,這是兩個特殊地址)。

只有通過子網掩碼,才能表明一臺主機所在的子網與其他子網的關係,使網絡正常工作。

  • 對於A類地址來說,默認的子網掩碼是255.0.0.0;
  • 對於B類地址來說默認的子網掩碼是255. 255.0.0;
  • 對於C類地址來說默認的子網掩碼是255.255.255.0。

利用子網掩碼可以把大的網絡劃分成子網即VLSM(可變長子網掩碼),也可以把小的網絡歸併成大的網絡即超網。

3. Gateway

網關(Gateway)就是一個網絡連接到另一個網絡的“關口”。

一個用於 TCP/IP 協議的配置項,是一個可直接到達的 IP路由器的 IP地址。

賦予路由器IP地址的名稱,與本地網絡連接的機器必須把向外的流量傳遞到此地址中以超出本地網絡,從而使那個地址成為本地子網以外的IP地址的"網關".

也就是最近常用的網關,當主機路由表目或網絡輸入不存在於本地主機的路由表時數據包發送到那裡.

配置默認網關可以在 IP路由表中創建一個默認路徑。 一臺主機可以有多個網關。

默認網關的意思是一臺主機如果找不到可用的網關,就把數據包發給默認指定的網關,由這個網關來處理數據包。

現在主機使用的網關,一般指的是默認網關。

一臺電腦的默認網關是不可以隨隨便便指定的,必須正確地指定,否則一臺電腦就會將數據包發給不是網關的電腦,從而無法與其他網絡的電腦通信。

默認網關的設定有手動設置和自動設置兩種方式。

那麼網關到底是什麼呢?網關實質上是一個網絡通向其他網絡的IP地址。比如有網絡A和網絡B,網絡A的IP地址範圍為“192.168.1.1~192. 168.1.254”,子網掩碼為255.255.255.0;網絡B的IP地址範圍為“192.168.2.1~192.168.2.254”,子網掩碼為255.255.255.0。在沒有路由器的情況下,兩個網絡之間是不能進行TCP/IP通信的,即使是兩個網絡連接在同一臺交換機(或集線器)上,TCP/IP協議也會根據子網掩碼(255.255.255.0)判定兩個網絡中的主機處在不同的網絡裡。而要實現這兩個網絡之間的通信,則必須通過網關。如果網絡A中的主機發現數據包的目的主機不在本地網絡中,就把數據包轉發給它自己的網關,再由網關轉發給網絡B的網關,網絡B的網關再轉發給網絡B的某個主機(如附圖所示)。網絡B向網絡A轉發數據包的過程也是如此。所以說,只有設置好網關的IP地址,TCP/IP協議才能實現不同網絡之間的相互通信。那麼這個IP地址是哪臺機器的IP地址呢?網關的IP地址是具有路由功能的設備的IP地址,具有路由功能的設備有路由器、啟用了路由協議的服務器(實質上相當於一臺路由器)、代理服務器(也相當於一臺路由器)。

4. DNS

DNS 是計算機域名系統(Domain Name System 或Domain Name Service) 的縮寫,它是由解析器以及域名服務器組成的。

域名服務器是指保存有該網絡中所有主機的域名和對應IP地址,並具有將域名轉換為IP地址功能的服務器。

DNS使用TCP與UDP端口號都是53,主要使用UDP,服務器之間備份使用TCP。

你在上網時輸入的網址,是通過域名解析系統解析找到了相對應的IP地址,這樣才能上網。

Internet上的計算機是通過IP地址來定位的,給出一個IP地址,就可以找到Internet上的某臺主機。

而因為IP地址難於記憶,又發明了域名來代替IP地址。

但通過域名並不能直接找到要訪問的主機,中間要加一個從 域名(可以理解為網址,如www.baidu.com) 查找IP地址的過程,這個過程就是域名解析。


分享到:


相關文章: