当前位置:文档之家› 企业局域网IP地址规划

企业局域网IP地址规划

企业局域网IP地址规划
企业局域网IP地址规划

企业局域网IP地址规划7

1:局域网IP地址概述

企业在规划了局域网建设方案,选购了路由器、防火墙以及交换机等网络设备,并对机房和所在的办公地点(大楼)进行了布线,也添置了服务器和客户机(工作站、PC机),现在要组建企业的局域网,还要一件比较重要的事要做,那就是对局域网的IP地址要进行规划,主要包括公网地址(Internet IP地址,一般是指A、B、C类的Ipv4的地址),以及专用(私有)IP地址两部分。下面就和大家一起来探讨企业IP地址的规划方面的问题。

一、IP地址的规划

1、IP地址的基本概念

IP地址是32位的二进制数值,用于在TCP/IP通讯协议中标记每台计算机的地址。通常我们使用点式十进制来表示,如192.168.1.6等。也就是说IP地址有两种表示形式:二进制和点式十进制,一个32位IP地址的二进制是由4个8位域组成。即11000000 10101000 00000001 00000110 (192.168.1.6)。

每个IP地址又可分为两部分。即网络号部分和主机号部分:网络号表示其所属的网络段编号,主机号则表示该网段中该主机的地址编号。按照网络规模的大小,IP地址可以分为A、B、C、D、E五类,其中A、B、C类是三种主要的类型地址,D类专供多目传送用的多目地址,E类用于扩展备用地址。A、B、C三类IP地址有效范围如下表1所示:

A类IP地址

一个A类IP地址由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”,地址范围从1.0.0.0 到126.0.0.0。可用的A类网络有126个,每个网络能容纳1亿多个主机。需要注意的是网络号不能为127,这是因为该网络号被保留用作回路及诊断功能。

B类IP地址

一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是“10”,地址范围从128.0.0.0到191.255.255.255。可用的B类网络有16382个,每个网络能容纳6万多个主机。

C类IP地址

一个C类IP地址由3字节的网络地址和1字节的主机地址组成,网络地址的最高位必须是“110”。范围从192.0.0.0到223.255.255.255。C类网络可达209万余个,每个网络能容纳254个主机。

D类地址用于多点广播(Multicast)

D类IP地址第一个字节以“lll0”开始,它是一个专门保留的地址。它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中。多点广播地址用来一次寻址一组计算机,它标识共享同一协议的一组计算机。

E类IP地址

以“llll0”开始,为将来使用保留,全零(“0.0.0.0”)地址对应于当前主机;全“1”的IP地址(“255.255.255.255”)是当前子网的广播地址。

IANA(Internet Assigned Numbers Authority)将A、B、C类地址的一部分保留下来,作为专用(私有)IP地址空间,专门用于各类专有网络(如企业网、校园网、行政网)的使用。如下表2所示:

表2

当局域网通过路由设备与广域网连接时,路由设备会自动将该地址段的信号隔离在局域网内部,不用担心所使用的保护IP地址与其他局域网中使用的同一地址段的保留IP地址发生冲突(即IP地址完全相同)。所以完全可以放心大胆地根据自己的需要(主要考虑所需的网络数量和网络内计算机的数量)选用适当的专有网络地址段,设置本企业局域网中的IP地址。

路由器或网关会自动将这些IP地址拦截在局域网络之内,而不会将其路由到公有网络中,所以即使在两个局域网中均使用相同的私有IP地址段,彼此之间也不会发生冲突。在IP地址资源已非常紧张的今天,这种技术手段被越来越广泛地应用于各种类型的网络之中。当然,使用内部P地址的计算机也可以通过局域网访问Internet,不过需要使用代理服务器才能完成。

当企业网络所拥有的公网IP地址比较少,甚至只有1个时(ISP往往只给企业提供1个IP地址),那么,在企业内部就必须采用私有IP地址,再借助地址映射或代理服务器实现Internet连接共享,并借助端口映射,将网络内部的服务

器发布到Internet。

3、IP地址信息

通常来说,一个完整的IP地址信息应该包括IP地址、子网掩码、默认网关和DNS等4部分内容,只有当它们各司其职、协同工作时,我们才可以访问Internet,并被Internet中的计算机所访问。需要注意的是,采用静态IP地址接入Internet时,ISP应当为用户提供全部IP地址信息。

IP地址

企业网络使用的合法IP地址由提供Internet接入的服务商(ISP)分配,私有IP地址则可以由网络管理员自由分配。需要注意的是,网络内部所有计算机的IP地址都不能相同,否则,会发生IP地址冲突,导致网络通讯失败。

子网掩码

子网掩码是与IP地址结合使用的一种技术。它的主要作用有两个,一是用于确定厂地址中的网络号和主机号,二是用于将一个大的IP网络划分为若干小的子网络。

?默认子网掩码

子网掩码以4个字节24bit表示,默认子网掩码如下表3所示。

表3

子网掩码中为1的部分定位网络号,为零的部分定位主机号。因此,当厂地址与子网掩码二者相“与”(and)时,非零部分即为网络号,为零部分即为主机号。

既然子网掩码可以决定IP地址的哪一部分是网络号,而子网掩码又可以人工进行设定,因此,可以通过修改子网掩码的方式来改变原有地址分类中规定的网络号和主机号。

也就是说,根据实际需要,既可以使用B类或C类地址的子网掩码(即255.255.0.0或255.255.255.0),将原有的A类地址的网络号由一个字节改变为二个或三个字节,或者使用C类地址的子网掩码(即255.255.255.0),将原有B类地址的网络号由二个字节改变为三个字节,从而增加网络数量,减

少每个网络中的主机容量;也可以使用B类地址的子网掩码(即255.255.0.0)将C类地址的子网掩码由三个字节改变为二个字节,从而增加每个网络中的主机容量,减少网络数。

变长子网掩码

既然子网掩码中为1的部分可以定义为网络号,那么就可以通过加长子网掩码的方式,将掩码中原本为0的最高位部分修改为1,从而使得本来应当属于主机号的部分改变成为网络号,以达到划分子网的目的。

由此可见,子网掩码的位数越多,所取得子网的数量也就越多,但每个子网中所容纳的主机数也就越少,同时损失的IP资源也就越多。这是因为每个子网都会保留全0地址作为网络号,保留全1地址作为广播地址使用。

默认网关

默认网关的意思是一台主机如果找不到可用的网关,就把数据包发送给默认指定的网关,由这个网关来处理数据包。从一个网络向另一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。

所以只有设置好网关IP地址,TCP/IP协议才能实现不同网络之间的相互通信。那么,对于企业网络而言,这个IP地址是什么呢?如果采用合法厂地址,该网关由ISP提供;如果采用私有IP地址,该网关就是代理服务器或路由器内部端口的IP地址。

DNS

DNS服务用于将用户的域名请求转换为IP地址。如果企业网络没有提供DNS 服务,DNS服务器的IP地址应当是ISP的DNS服务器。如果企业网络自己提供DNS服务,那么DNS服务器的IP地址就是内部DNS服务器的IP地址。

二、局域网络IP地址的规划注意事项

随着公网IP地址日趋紧张,中小企业往往只能得到一个或几个真实的C类IP 地址。因此,在企业内部网络中,只能使用专用(私有)IP地址段。在选择专用(私有)IP地址时,应当注意以下几点:

1、为每个网段都分配一个C类IP地址段,建议使用192.168.2.0--192.168.254.0段IP地址。

由于某些网络设备(如宽带路由器或无线路由器)或应用程序(如ICS)拥有自动分配IP地址功能,而且默认的IP地址池往往位于192.168.0.0和192.168.1.0段,因此,在采用该IP地址段时,往往容易导致IP地址冲突或其他故障。所以,除非必要,应当尽量避免使用上述两个C类地址段。

2、可采用C类地址的子网掩码,如果有必要,可以采用变长子网掩码。

通常情况下,不要采用过大的子网掩码,每个网段的计算机数量都不要超过250台计算机。同一网段的计算机数量越多,广播包的数量越大,有效带宽就损失得越多,网络传输效率也越低。

3、即使选用10.0.0.1--10.255.255.254或172.16.0.1--172.32.255.254段IP地址,也建议采用255.255.255.0作为子网掩码,以获取更多的IP网段,并使每个子网中所容纳的计算机数量都较少。当然,如果必要,可以采用变长子网掩码,适当增加可容纳的计算机数量。

4、为网络设备的管理VLAN分配一个独立的IP地址段,以避免发生与网络设备管理IP的地址冲突,从而影响远程管理的实现。基于同样的原因,也要将所有的服务器划分至一个独立的网段。

需要注意的是,不要以为同一网络的计算机分配不同的IP地址,就可以提高网络传输效率。事实上,同一网络内的计算机仍然处于同一广播域,广播包的数量不会由于IP地址的不同而减少,所以,仅仅是为计算机指定不同网段,并不能实现划分广播域的目的。若欲减少广播域,最根本的解决办法就是划分VLAN,然后为每个VLAN分别指定不同的IP网段。

2:IP地址规划之分配篇

在IP地址规划时,我们已经知道IP地址包括公网和专用(私有)两种类型,公网IP地址又称为可全局路由的IP地址,是在Internet中使用的IP地址,目前对企业来说主要是ISP提供的一个或几个C类地址;而专用(私有)IP地址则包括A、B和C类三种,另外就是Microsoft Windows的APIPA预留的(169.254.0.0 -- 169.254.255.255)网段地址;下面就和大家谈谈这些IP 地址的在企业局域网的分配方式。

一、可全局路由(公网)的IP地址的分配方式

毫无疑问,Internet网络中的每一台计算机都需要一个IP地址,然而,在目前IP地址资源非常紧缺的情况下,想从Internet接入商那里获取足够的IP地址简直是不可能的。假如每个企业用户只能获得1-10个公网IP地址,即使是拥有几百台计算机的局域网,因此应该考虑如何合理利用有限的IP地址了。

1、静态分配IP地址

也就是给每台计算机分配一个固定的公网IP地址。如果网络中每台计算机都采用静态的分配方案,那么很可能是IP地址不够用。所以一般只在下面两种情况下才采用这种方案:

IP地址数量大于网络中的计算机数量。

网络中存在特殊的计算机,如作为路由器的计算机、服务器等等。

2、动态分配IP地址

如果网络中有很多台计算机,且又不是所有的计算机都同时使用,那么不妨采用动态分配IP地址的方式。

什么是动态分配IP地址呢?打个比方说,公司一共有10台计算机,而须要使用计算机的却有15个人,显然每人一台计算机是不可能的。那么我们就考虑,如果他们不在同一时间使用,可不可以采取这种策略:把所有的计算机集中起来管理,等到有人提出使用请求的时候,分配其中的任意一台计算机给他,而他用完之后就把使用权收回,这样既可以保证所有的人都有机会使用计算机,又不会造成计算机的“浪费”。

IP地址的动态分配原理和上面所举的例子一样,只要同时打开的计算机数量少于或等于可供分配的IP地址,那么,每台计算机就会自动获取一个IP地址,并实现与Internet的连接。当然,如果打开的计算机数量太多,那么,后面的计算机就无法获得IP地址。但是动态分配IP地址也不是随时适用的,当网络内的计算机的数量达到上百台之多时,几个动态IP地址显然不够用,那怎么办呢?这就要采用下面的方法来解决。

3、采用NAT(Network Address Translation,网络地址转换)方式

既然不接入Internet的网络可以任意使用专用IP地址,那么能不能有这样一个方案,即在网络内部使用专用IP地址,连接到Internet的时候使用公网IP 地址,同时在公网地址与私有地址之间有一个对应的转换关系呢?正是基于这种想法,产生了NAT(网络地址转换)。

它可以将专用IP地址(如10.x.x.x)转换为一个可全局路由的IPv4地址。也就是说,对于一个局域网而言,无论其中有多少台计算机,只需要有一个可全局路由的IP地址即可。这种方式既节约了IP地址,又能同时满足多个用户的上网需求,它就是组网的首选了。

NAT有3种类型,即静态NAT(Static NAT)、NAT池(pooled NAT)和端口NAT(PAT)。如下图1、图2和图3所示。其中,静态NAT设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。

图1

而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络中。PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。

图3 根据不同的需要,各种NAT方案都会有利有弊。下面以使用NAT池为例来做进一步说明。

使用NAT池,可以从未注册的地址空间中提供被外部访问的服务,也可以从内部网络访问外部网络,而不需要重新配置内部网络中的每台机器的IP地址。

采用NAT池意味着可以在内部网中定义很多的内部用户,通过动态分配的办法,共享很少的几个外部IP地址。而静态NAT则只能形成一一对应的固定映射方式。应引起注意的是,NAT池中动态分配的外部IP地址全部被占用后,后续的NAT 的IP地址转换申请将会失败。但是,目前许多带有NAT功能的路由器有超时配置功能,可以根据连接的时间来进行调配以缓解IP地址缺少所造成的问题。

除了路由器、ADSL或电缆调制解调器网关等硬件设备外,Windows XP/2000/Me/98系统中的“Internet连接共享”也可以实现NAT,还能广泛地适用于各种类型的Internet接入方式。

4、代理服务器分配

NAT地址转换方式虽然好,但也有其自身的缺陷。简单地说,就是只能简单地进行IP地址转换,而无法实现文件缓存,从而降低了Internet访问流量,无法实现快速的Internet访问。

代理服务器与NAT的工作原理不太一样,它并不只是简单地做地址转换,而是代理网络内的计算机访问Internet,并把访问的结果返回给当初提出该请求的用户,同时,把访问的结果保存在缓存中。当网络用户发出下一Internet请求时,服务器将首先检查缓存中是否保存有该页面的内容,如果有,立即从缓存中调出并返还给请求者;如果没有,则向Internet发送请求,并再次将访问结果保存起来,以备其他用户访问之需。

除此之外,代理服务器还具有部分网络防火墙的功能:可以对外隐藏网络内的计

算机,提高网络安全性;可以限制某些计算机对Internet的访问;在带宽较窄的情况下限制Internet流量;可以禁止对某些网站的访问等。

如此看来,代理服务器要比单纯的NAT更适合大中型网络的Internet共享接入。不过,采用代理服务器的缺点也是有的,那就是还需要额外添置一台服务器,另外,代理服务器的设置也比较复杂。但考虑到单位内部的具体应用情况,使用代理服务器是最恰当不过的了。

二、专用(私有)IP地址的分配方式

可全局路由的IP地址的分配方案算是确定了,它既解决了IP地址不足的问题,同时又提升了Internet访问速度。接下来,就应该着手处理专用IP地址的分配了。

首先,要考虑选用哪一段专用IP地址。小型企业可以选择“192.168.0.0”地址段,大中型企业则可以选择“172.16.0.0”或”10.0.0.0”地址段。

如果我们根据网络中计算机的数量来决定需采用的IP地址,这个方案肯定是行不通的。因为这样做会受到将来网络状况变化的限制,假如不久后企业决定又要购进一批计算机,整个网络就可能因为选取的IP地址不合适而导致重新设计。

其实网络的划分并不是很复杂,只要考虑到在可预见的将来的网络情况就可以了,同时要注重它的通用性及其稳定性。

其次,就是IP地址的分配方式了。假如企业的服务器操作系统采用的是Windows NT/2000/2003 Server系统,客户器采用Windows 98/me/2000/XP系统;Windows为TCP/IP客户端提供了3种配置IP地址的方法,用于满足Windows用户对网络的不同需求。具体采用哪种IP地址分配方式,可由网络管理员根据网络规模和网络应用等具体情况而定。

1、手工分配

手工设置IP地址也是经常使用的一种分配方式。在以手工方式进行设置时,需要为网络中的每一台计算机分别设置4项IP地址信息(IP地址、子网掩码、默认网关和DNS服务器地址)。所以,在通常情况下,被用于设置网络服务器、计算机数量较少的小型网络(比如几台到十几台的小型网络),或者用于分配数量较少公用IP地址。

手工设置的IP地址为静态IP地址,在没有重新配置之前,计算机将一直拥有该IP地址。因此,既可以据此访问网络内的某台计算机,也可以据此判断计算机是否已经开机并接入网络。不过,默认网关和DNS地址必须是计算机所在的网段中的IP地址,而不能填写其他网段中的IP地址。

在Windows 98/me/2000/XP系统下,手工设置一台计算机的IP地址。具体

的配置方法如下,在完成网卡驱动程序的安装之后,重新启动计算机进入系统,用鼠标右键单击桌面上的“网上邻居”图标,选择属性,这时可以发现在其中已经自动安装好了TCP/IP协议,选择并单击它下面的“属性”按钮,这时会弹出TCP/IP属性的对话框,在“IP地址”选项卡里,把“自动获取IP地址”改为“指定IP地址”,这时原本灰色的不能填写的IP地址和子网掩码就可以由自己来指定了。

2、DHCP分配

为了使TCP/IP协议更加易于管理,微软和几家厂商共同建立了一个Internet 标准----动态主机配置协议(Dynamic Host configuration Protocol,DHCP),由它提供自动的TCP/IP配置。DHCP服务器为其客户端提供IP地址、子网掩码和默认网关地址等各种配置。

网络中的计算机可以通过DHCP服务器自动获取IP地址信息。DHCP服务器维护着一个容纳有许多IP地址的地址池,并根据计算机的请求而出租。DHCP是Windows默认采用的地址分配方式。

默认情况下,Windows 98/me/2000/XP系统都使用DHCP来进行IP地址的分配,所以,如果仍然选择DHCP来分配和管理IP地址,网管工作将会减轻很多,而且可以很方便地配置客户机。我们所要做的就是维护好一台DHCP服务器即可。

3、自动专用IP寻址

自动专用IP寻址(APIPA,Automatic Private IP Addressing)可以为没有DHCP服务器的单网段网络提供自动配置TCP/IP协议的功能。默认情况下,运行Windows 98/Me/2000/XP的计算机首先尝试与网络中的DHCP服务器进行联系,以便从DHCP服务器上获得自己的IP地址等信息,并对TCP/IP协议进行配置。如果无法建立与DHCP服务器的连接,则计算机改为使用APIPA自动寻址方式,并自动配置TCP/IP协议。

使用APIPA时,Windows将在169.254.0.1--169.254.255.254的范围内自动获得一个IP地址,子网掩码为255.255.0.0,并以此配置建立网络连接,直到找到DHCP服务器为止。

因为APIPA范围内指定的IP地址是由网络编号机构(IANA)所保留的,这个范围内的任何IP地址都不用于Internet。因此,APIPA仅用于不连接到Internet的单网段的网络,如小型公司、家庭、办公室等。

值得注意的是,APIPA分配的IP地址只适用于一个子网的网络。如果网络需要与其他的私有网通讯,或者需接入Internet时,就不能使用APIPA这种分配方式了。

局域网IP地址非法使用问题的解决方法

局域网IP地址非法使用问题的解决方法 在大多数局域网的运行管理工作中,网络管理员负责管理用户IP地址的分配,用户通过正确地注册后才被认为是合法用户。在局域网上任何用户使用未经授权的IP地址都应视为IP非法使用。但在Windows操作系统中,终端用户可以自由修改IP地址的设置,从而产生了IP地址非法使用的问题。改动后的IP地址在局域网中运行时可能出现的情况如下。 a. 非法的IP地址即IP地址不在规划的局域网范围内。 b.重复的IP地址与已经分配且正在局域网运行的合法的IP地址发生资源冲突,使合法用户无法上网。 c.冒用合法用户的IP地址当合法用户不在线时,冒用其IP地址联网,使合法用户的权益受到侵害。 1 、IP地址非法使用的动机?? IP地址的非法使用问题,不是普通的技术问题,而是一个管理问题。只有找到其存在的理由,根除其存在的基础,才可能从根本上杜绝其发生。分析非法使用者的动机有以下几种情况: a. 干扰、破坏网络服务器和网络设备的正常运行。 b. 企图拥有被非法使用的IP地址所拥有的特权。最典型的,就是因特网访问权限。 c. 因机器重新安装、临时部署等原因,无意中造成的非法使用。 2、非法使用方法 2.1 静态修改IP地址配置用户在配置TCP/IP选项时,使用的不是管理员分配的IP地址,就形成了IP地址的非法使用。 2.2 同时修改MAC地址和IP地址 非法用户还有可能将一台计算机的IP地址和MAC地址都改为另一台合法主机的IP地址和MAC地址。他们可以使用允许自定义MAC地址的网卡或使用软件修改MAC地址。 2.3 IP电子欺骗

IP电子欺骗是伪造某台主机IP地址的技术。它通常需要编程来实现。通过使用SOCKET编程,发送带有假冒的源IP地址的IP数据包 3、管理员的技术手段 3.1 静态ARP表的绑定 对于静态修改IP地址的问题,可以采用静态路由技术加以解决,即IP-MAC地址绑定。因为在一个网段内的网络寻址不是依靠IP地址而是物理地址。IP地址只是在网际之间寻址使用的。因此作为网关的路由器上有IP-MAC的动态对应表,这是由ARP协议生成并维护的。配置路由器时,可以指定静态的ARP表,路由器会根据静态的ARP表检查数据包,如果不能对应,则不进行数据转发。 该方法可以阻止非法用户在不修改MAC地址的情况下,冒用IP地址进行跨网段的访问。 3.2 交换机端口绑定 借助交换机的端口—MAC地址绑定功能可以解决非法用户修改MAC地址以适应静态ARP表的问题。可管理的交换机中都有端口—MAC地址绑定功能。使用交换机提供的端口地址过滤模式,即交换机的每一个端口只具有允许合法MAC地址的主机通过该端口访问网络,任何来自其它MAC地址的主机的访问将被拒绝。3.3 VLAN划分 严格来说,VLAN划分不属于技术手段,而是管理与技术结合的手段。将具有相近权限的IP地址划分到同一个VLAN,设置路由策略,可以有效阻止非法用户冒用其他网段的IP地址的企图。 3.4 与应用层的身份认证相结合 避免采用针对IP地址的直接授权的管理模式,综合运用用户名、口令、加密、VPN及其他应用层的身份认证机制,构成多层次的严密的安全体系,可以有效降低IP地址非法使用所带来的危害。 4、管理建议 a.普通用户明白非法使用IP地址所产生的危害和处罚措施,制定并实施严格的IP地址管理制度,包括:IP地址申请和发放流程,IP地址变更流程,临时IP地址分配流程,机器MAC地址登记管理,IP地址非法使用的处罚制度。 b.非法使用IP的行为,总是内部网络少数人的行为。因此,对于已经建成的网络,管理员要根据当前存在

内网IP和公网IP的区别

内网IP和公网IP的区别 2010-09-18 by zhiwei 什么是内网IP: 一些小型企业或者学校,通常都是申请一个固定的IP地址,然后通过IP共享(IP Sharing),使用整个公司或学校的机器都能够访问互联网。而这些企业或学校的机器使用的IP地址就是内网IP,内网IP是在规划IPv4协议时,考虑到IP地址资源可能不足,就专门为内部网设计私有IP地址(或称之为保留地址),一般常用内网IP地址都是这种形式的:10.X.X.X、172.16.X.X-172.31.X.X、192.168.X.X等。需要注意的是,内网的计算机可向Internet上的其他计算机发送连接请求,但Internet 上其他的计算机无法向内网的计算机发送连接请求。我们平时可能在内网机器上搭建过网站或者FTP 服务器,而在外网是不能访问该网站和FTP服务器的,原因就在于此。 什么是公网IP(外网IP): 公网IP就是除了保留IP地址以外的IP地址,可以与Internet上的其他计算机随意互相访问。我们通常所说的IP地址,其实就是指的公网IP。互联网上的每台计算机都有一个独立的IP地址,该IP 地址唯一确定互联网上的一台计算机。这里的IP地址就是指的公网IP地址。 怎样理解互联网上的每台计算机都有一个唯一的IP地址: 其实,互联网上的计算机是通过“公网IP+内网IP”来唯一确定的,就像很多大楼都是201房间一样,房间号可能一样,但是大楼肯定是唯一的。公网IP地址和内网IP地址也是同样,不同企业或学校的机器可能有相同的内网IP地址,但是他们的公网IP地址肯定不同。那么这些企业或学校的计算机是怎样IP地址共享的呢?这就需要使用NAT(Network Address Translation,网络地址转换)功能。当内部计算机要连接互联网时,首先需要通过NAT技术,将内部计算机数据包中有关IP地址的设置都设成NAT主机的公共IP地址,然后再传送到Internet,虽然内部计算机使用的是私有IP地址,

详解局域网ip地址划分

详解局域网ip地址划分 1.IP地址的概念? IP 地址是我们进行TCP/IP通讯的基础,每个连接到网络上的计算机都必须有一个IP地址。我们目前使用的IP地址是32位的,通常以点分十进制表示。例如: 192.168.0.181。IP地址的格式为: IP地址= 网络地址+ 主机地址或者IP地址=主机地址+ 子网地址+ 主机地址。一个简单的IP地址其实包含了网络地址和主机地址两部分重要的信息。 2.IP地址类型? 最初设计者,为了便于网络寻址以及层次化构造网络,每个IP地址包括两个标识(ID),即网络ID和主机ID。同一个物理网络上的所有机器都用同一个网络ID,网络上的一个主机(包括网络上工作站,服务器和路由器等)有一个主机ID与其对应 3.划分子网的作用? 通过将子网掩码变长,将大的网络划分成多个小的网络 4.IP地址分类? 我们都知道,IP是由四段数字组成,在此,我们先来了解一下4类常用的IP A类IP段 1.0.0.0 到126.255.255.255 使用于: 国家级 保留: 网络地址的最高位(二进制)必须是0, 值0和127不能使用。 结构: 网络地址(1字节) + 主机地址(3字节) B类IP段128.0.0.0 到191.255.255.255 使用: 跨国的组织 结构: 网络地址(2字节) + 主机地址(2字节) 保留: 网络地址的最高两位(二进制)必须是10 C类IP段192.0.0.0 到223.255.255.255 使用: 企业组织 结构: 网络地址(3字节) + 主机地址(1字节) 保留: 网络地址的最高三位(二进制)必须是110 D类IP段224.0.0.0 到239.255.255.255 保留: 网络地址的最高四位(二进制)必须是1110 作用: 它是一个专门保留的地址, 它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中。 除了上面4种类型的IP地址外,还有几种特殊类型的IP地址,TCP/IP协议规定,凡IP地址中的第一个字节以“11110”开始的地址都叫多点广播地址。因此,任何第一个字节大于223小于240的IP地址是多点广播地址;IP地址中的每一个字节都为0的地址(“0.0.0.0”)对应于当前主机;IP地址中的每一个字节都为1的IP地址(“255.255.255.255”)是当前子网的广播地址;IP地址中凡是以“11110”的地址都留着将来作为特殊用途使用;IP地

局域网固定IP设置

局域网固定IP设置 第一步:右键点击网上邻居—选择属性如下图 或者是鼠标左键点击屏幕右下角的小电脑图标—选择属性如下图

第二步左键点击Internet协议(tcp/ip)---点击下面的属性如下图 第三步 1选择---使用下面的IP地址 2 在IP地址填写 192.168.1.X (X=2至255之中任意一个数字,需要注意的是在连接到路由的各个电脑的IP 不能重复,比如说第一天电脑的IP是192.168.1.2 那么第二台电脑就是3) 3 子网掩码这里用鼠标点击就自动填写的一般默认为255.255.255.0 4 默认网关填写的是路由器的IP 一般是192.168.1.1(或者192.168.0.1) 如下图

可以看到在最下面写着使用下面的dns服务器地址,如下图 这个部分要询问当地ISP提供商 或者更简单的方法---登陆你的路由器,点击运行状态如下图

你可以看到 DNS服务器的地址了如下图 DNS服务器:202.96.69.38 202.96.64.68 把 DNS服务器:202.96.69.38 202.96.64.68 填上如下图 最后点击确定 好了固定IP设定好了. 公网IP和内网IP

一、先来看一下IP地址划分: A类地址:0.0.0.0------127.255.255.255 其中127.255.255.255是广播地址,不能分配 B类地址:128.0.0.0------191.255.255.255 C类地址:192.0.0.0------223.255.255.255 D类地址:224.0.0.0-----239.255.255.255 E类地址:240.0.0.0------255.255.255 你要是想看你自己机子的IP是多少,可以这样查看 开始---运行,输入cmd---在弹出的对话框里输入ipconfig /all ,然后回车出现列表. 其中有一项:ip address就是你机子的ip地址。试试看 1、局域网专用地址是(私有地址或内网地址): A类地址:10.0.0.0------10.255.255.255 由于A类地址的网络号位数是7位,主机号是24位,所以网段比较少(做多有2的7次方-2个网络),但每个网段的主机数都很大(每个网络有2的24次方-2台PC),因此A类地址一般用于大型的公司或厂家. B类地址:172.16.0.0----172.31.255.255 由于B类地址的网络号位数是14位,主机号是16位, C类地址:192.168.0.0---192.168.255.255 由于B类地址的网络号位数是21位,主机号是8位, 注:这些地址在不同的局域网可以重复使用,但在同一个局域网内,IP不能重复。 2、特殊地址是: A类系统回环地址:127.0.0.0-----127.255.255.255 每个计算机都有一个本地环回接口地址,是127.0.0.1,这个地址是用来测试本机的TCP/IP协议栈有没有正确安装的。 B类地址:168.192.0.0---168.192.255.255

手动查看局域网内在线IP及网卡地址

手动查看局域网内在线IP及网卡地址 在通过局域网(例如校园网、公司内网)上网时,首先需要设定一个可用的IP。那么局域网中哪些IP没有被占用呢?可以包着碰运气的心理,设置好IP再看有没有冲突报告,但这种办法实在是太笨了!下面笔者就给你带来三个察看IP地址是否可用的办法。 PING 网络中查看某个计算机是否在线的最简单的办法就是ping该计算机对应的IP地址。例如想查看192.168.1.1这台计算机是否已经在线。点击“开始/运行”输入“cmd”进入命令行命令提示符状态,在命令行模式中输入“ping 192.168.1.1即可,如果ping得通就说明该IP地址对应的计算机已经在线。 ARP缓存法 如果仅仅使用ping法来判断网络中计算机的存在是不太严谨的,因为防火墙或者过滤规则,会使ping无法返回正确的信息,也就是说如果按照上面介绍的方法ping了对方IP地址不通,但对方仍然可能会在线。 不过通过ARP缓存可以解决这个问题。 防火墙或者过滤包的方法也无法禁止ARP的查看,远程计算机不返回Ping成功的消息但会告诉本地计算机该IP地址对应的MAC地址。这样就可以通过ARP缓存信息来查看了。如果能看到该IP地址对应了MAC地址说明该计算机在线,相应的MAC地址没有出现在ARP 缓存表中则表明该计算机不在线。首先按照上面介绍的ping法来检测某IP地址的计算机是否在线,然后在ping返回信息为不通的情况下,在命令提示符下输入“arp –a”查看本地ARP 缓存列表,看对应的IP是否得到了MAC地址信息。(站长补充:就是说如果你PING了一个设置了防火墙或IP安全策略的普通电脑,一般是可以在敲出该命令后反映出在线电脑的IP 地址,这样就可以确定该IP是否占用,或者判断对方是否使用了防御ICMP数据包的动作。) 批处理法 利用上述原理,可以通过建立批处理的办法,批量检测局域网中在线的机器。例如要查看192.168.1.*这个网段中有哪些地址在线。在桌面上点鼠标右键新建一个文本文件后输入如下代码: 程序代码 FOR /L %%i IN (0,1,255) Do ping 192.168.1.%%i -n 1 arp -a -> IP.txt 将该文件保存为.bat文件,双击这个批处理文件将自动搜索网段中的所有IP,并且将发现出的ARP信息都保存到ip.txt文件中。笔者探测了192.168.114.1到192.168.114.10这十个IP

规划局域网ip地址实验报告

规划局域网ip地址实验报告 篇一:计算机网络实验报告-IP地址与网络参数的设置及应用 信息学院 实验报告 注:每学期至少有一次设计性实验。每学期结束请任课教师按时按量统一交到教学秘书处。 篇二:IP子网的划分实验报告 计科系《计算机网络基础》学生实验报告 班级:姓名:学号日期:实验名称: IP 子网的划分 一、实验目的 1、掌握IP地址的设置。 2、掌握子网规划的方法。 二、实验内容 学生分组进行试验,每组10台计算机。 1、为各计算机设置IP地址,在设置IP地址前,先对个计算机的IP地址进行规划。 ----------------精选公文范文 1

2、假如这十台计算机组成一个局域网,网络地址是组号.0,将该局域网划分两个子网,求出子网掩码和每个子网的IP地址,并重新设置该组计算机的IP地址。 三、实验环境 局域网的计算机组中进行的。 四、相关基本知识 地址用来标识系统中的某个资源,也称“标识符”。分为3类:名字、地址和路径。 TNTERNET通过路由器或网关物理网络互联在一起。在物理网络中各个节点的设备必须有一个可以识别的地址以进行信息交换,称“物理地址”,也称硬件地址或媒体访问控制MAC地址。 IP地址有32位字节组成,为便于阅读和理解,INTERNET采用“点十进制”表示IP地址,每字节为8字节,每字节用十进制表示,并用点号“.”隔开。互联网上必须有唯一的IP地址。INTERNET只分配网络号,主机号的分配有系统管理员来负责。IP地址由网络号和主机号组成,IP 地址与网络上设备不一定是一一对应的,但同一个设备可以分配几个IP地址。 ----------------精选公文范文 2

局域网隐藏IP地址的方法

局域网隐藏IP地址的方法:具体的方法是是,用本地安全策略,先打开IP安全策略,方法是在运行里输入secpol.msc或着在控制面板里打开: 第一步:创建IP安全策略右击刚刚添加的IP安全策略,在本地机器,选择创建IP安全策略,单击下一步,然后输入一个策略描 局域网隐藏IP地址的方法:具体的方法是是,用本地安全策略,先打开IP安全策略,方法是在“运行”里输入secpol.msc或着在控制面板里打开: 第一步: 创建IP安全策略 右击刚刚添加的“IP安全策略,在本地机器”,选择“创建IP安全策略”,单击“下一步”, 然后输入一个策略描述,如“no Ping”。单击“下一步”,选中“激活默认响应规则”复选

项,单击“下一步”。 第二步: 开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)。 单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。 第三步: 配置安全策略单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置, 在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”, 设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”, 在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,

设置源地址为“我的IP地址”, 单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。 此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项, 然后依次点击“完成”,“关闭”按钮,保存相关的设置返回管理控制台 第四步: 指派安全策略 最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效。经过上面的设置, 当其他计算机再Ping该计算机时,就不再相通了。但如果自己Ping本地计算机,仍可相通。此法对于Windows 2000/XP均有效。 在网上邻居上隐藏你的计算机 编辑注册表 将

局域网IP地址冲突的原因及其解决方法

局域网IP地址冲突的原因及其解决方法 Internet是由世界各地的许许多多的计算机通过不同的方式连接在一起的。Internet上的每一台独立的主机都有唯一的地址与之对应,这就像实际生活中的门牌号码,每个房间都有一个独立的门牌号码与其它房间区分开来。一个地址对应一台主机。这样我们在因特网上想找哪一台计算机就可以根椐它的主机号很快地找到它。因此,计算机的主机号也称作因特网协议地址,简称IP地址。IP地址在网络上必须是唯一的。只有这样,彼此之间的联系才不会发生问题,不然,就会天下大乱了。 但是正是因为IP地址的唯一性,所以网络上的很多计算机,都会被一些黑客恶意的进行破坏或者窃取一些隐私的资料。所以将我们的“门牌号码”隐藏起来,将我们所要面临的危险降低到最小。可是很多人都不知道如何来隐藏自己的IP地址,那下面的文章就会教你如何去操作。 其实,现在网络上有很多的软件都提供有“代理设置”选项,我们只需要简单设置一下就可以把我们真实的IP地址隐藏起来,取而代之的是代理IP。现在就说说隐藏真实IP的具体方法。 第一种方法是利用“QQ代理公布器XP”和“SocksCap32”两款软件来完成。首先我们运行QQ代理公布器XP,在“代理类型”处选中Socks5,并且勾选右侧“是否测试代理”选项,然后单击工具栏中的[读数据],程序返回代理IP信息,选择一个速度最快的代理IP,在其上单击右键,选“复制IP”命令。 接下来启动SocksCap32,进入主界面,点击[File]→[Settings]命令,打开设置框,把刚才复制的IP 地址粘贴到“Socks SerVer”文本框中,端口一般不用改变(视代理IP所支持的端口而定)。选择“Socks Version 5”,按[确定]返回程序主界面。 以QQ程序为例,点击SocksCap32程序中的[File]→[New]命令,在“Profile Name”文本框中随意输入“QQ”,然后点击[Browse]按钮指定QQ程序所在的目录,最后按[OK]按钮。在SocksCap32中双击QQ图标,测试发现QQ能够正常登录,显示的IP正是刚才设置的代理IP。如果QQ不能登录,说明代理服务器响应慢,这时只要再选择一个响应速度较快的代理IP即可。 当计算机使用过程中出现“计算机探测到IP地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立IP 地址和MAC地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的IP地址、MAC地址、上联端口、物理位置和用户身份等信息记录 在网络管理员的数据库中。 如果知道了非法用户的MAC地址后,我们可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大量宝贵时间,避免大海捞针的烦恼。同时对于某些应用,应避免使用IP地址来进行权限限制,如果我们从MAC地址上进行限制相对来说要安全的多,这样可以有效地防止有人窃取IP地址的侥幸行为。

IP地址在局域网中的设置规则及方法

摘要:本文通过对IP地址分析,提出了解决局域网网络地址划分及演算方法,意在解决小型局域网中的IP地址的划分问题。最后通过实例来验证理论的可行性,解决局域网中对不同网段实际的管理配置问题。 关键词:IP地址;局域网;网段;共享 1.引言 随着计算机技术的普及和网络技术的迅猛发展,单纯概念PC机已经不能满足办公、生活和学习的需要,而网络已成为计算机发展的主流,它正以一种新的方式改变着人们的生活。说到网路,IP地址就不能不提,一个网络要使其能够通信,除了最基本的物理连接之外,首要就是分配ip地址,其次才是配通信协议。因为无论是从学习还是使用网络的角度来看,IP地址都是一个十分重要的概念。 2.IP地址的概念 互联网是全世界范围内的计算机联为一体而构成的通信网络的总称,它是由无数的小的计算机局域网组成。如此庞大的系统,如何实现有序、通畅、安全、互联,其中IP地址是必不可少的。联在某个网络上的两台计算机之间在相互通信时,在它们所传送的数据包里都会含有某些附加信息,这些附加信息就是发送数据的计算机的地址和接受数据的计算机的地址。IP地址在其中扮演了重要的角色,就好像寄信一样,都要有一个唯一的地址,这样新才不会寄错。互联网是全世界范围的,因此要求IP地址的唯一性。同样局域网也是这样的要求,只有这样才能保证网络的正常运行。根据TCP/IP协议规定,IPv4地址是由32位二进制数组成(IPv6更是多达128位二进制数组成)。 为了便于记忆和操作,将组成计算机的IP地址的32位二进制分成四段,每段8位,中间用小数点隔开,然后将每八位二进制转换成十进制数,例如原始的IP地址:11000000 10101000 00000010 00001010,通过二进制转换十进制的方法得到在计算机上可以看到的IP地址为:192.168.2.10。 3.IP地址的分类 互联网是把全世界的无数个局域网连接起来的一个庞大的网间网,每个网络中的计算机通过其自身的IP地址而被唯一标识的,为了更好的管理IP地址,每个网络也有自己的标识符。这与生活中的电话号码很相像,例如010代表的是北京022代表的是天津,在大区号的后面还有小区号的区分,例如代表丰台区、海淀区又有不同数字区分。如果是国际长途还有代表国家的号码等等。而IP地址的划分也基于以上的原理,在TCP/IP协议规定中规定,计算机的IP地址分成两部分,即网络标识和主机标识。同一个物理网络上的所有主机都用同一个网络标识,网络上的一个主机(包括网络上工作站、服务器和路由器等)都有一个主机标识与其对应的IP地址的4个字节划分为2个部分,一部分用以标明具体的网络段,即网络标识;另一部分用以标明具体的节点,即主机标识,也就是说某个网络中的特定的计算机号码。例如,某局域网的IP地址为192.168.10.25,对于这个IP地址,可以把它分成网络标识和主机标识两部分,这样上述的IP地址就可以写成:网络标识:192.168.10.25;主机标识:25;合起来写成:192.168.10.25。 为了进一步划分网络,以区分网络规模的大小,把32位地址信息按规模分成三种不同的划分方式,这三种划分方法分别是A类、B类、C类IP地址。 1.A类IP地址。一个A类IP地址是指,在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。A类IP地址就由前8位二进制作为网络地址和后24位二进制作为主机地址,同时规定网络地址的最高位必须是"0",也就是说A类I P地址中网络的标识长度为7位二进制数,主机标识的长度为24位二进制数,A类网络地址数量最多,理论上可达2的24次方个,用于主机数达1600多万台的大型网络。 2.B类IP地址。B类IP地址是将32位二进制数一分为二,前16位二进制数网络号码标识,剩下的两段号码为本地计算机的号码,同时规定网络地址的最高位必须是"10"。B类IP地址中网络的标识长度为14位,主机标识的长度为16位,B类网络地址适用于中等规模规模的网络,每个网络所能容纳的计算机数为6万多台。

企业局域网IP地址规划

企业局域网IP地址规划7 1:局域网IP地址概述 企业在规划了局域网建设方案,选购了路由器、防火墙以及交换机等网络设备,并对机房和所在的办公地点(大楼)进行了布线,也添置了服务器和客户机(工作站、PC机),现在要组建企业的局域网,还要一件比较重要的事要做,那就是对局域网的IP地址要进行规划,主要包括公网地址(Internet IP地址,一般是指A、B、C类的Ipv4的地址),以及专用(私有)IP地址两部分。下面就和大家一起来探讨企业IP地址的规划方面的问题。 一、IP地址的规划 1、IP地址的基本概念 IP地址是32位的二进制数值,用于在TCP/IP通讯协议中标记每台计算机的地址。通常我们使用点式十进制来表示,如192.168.1.6等。也就是说IP地址有两种表示形式:二进制和点式十进制,一个32位IP地址的二进制是由4个8位域组成。即11000000 10101000 00000001 00000110 (192.168.1.6)。 每个IP地址又可分为两部分。即网络号部分和主机号部分:网络号表示其所属的网络段编号,主机号则表示该网段中该主机的地址编号。按照网络规模的大小,IP地址可以分为A、B、C、D、E五类,其中A、B、C类是三种主要的类型地址,D类专供多目传送用的多目地址,E类用于扩展备用地址。A、B、C三类IP地址有效范围如下表1所示: A类IP地址 一个A类IP地址由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”,地址范围从1.0.0.0 到126.0.0.0。可用的A类网络有126个,每个网络能容纳1亿多个主机。需要注意的是网络号不能为127,这是因为该网络号被保留用作回路及诊断功能。 B类IP地址 一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是“10”,地址范围从128.0.0.0到191.255.255.255。可用的B类网络有16382个,每个网络能容纳6万多个主机。

企业局域网IP地址规划

企业局域网IP地址规划 企业局域网IP地址规划 2010年05月02日星期日10:061:局域网IP地址概述企业在规划了局域网建设方案,选购了路由器、防火墙以及交换机等网络设备,并对机房和所在的办公地点(大楼)进行了布线,也添置了服务器和客户机(工作站、PC机),现在要组建企业的局域网,还要一件比较重要的事要做,那就是对局域网的IP地址要进行规划,主要包括公网地址(Internet IP地址,一般是指A、B、C类的Ipv4的地址),以及专用(私有)IP地址两部分。下面就和大家一起来探讨企业IP 地址的规划方面的问题。一、IP地址的规划1、IP地址的基本概念IP地址是32位的二进制数值,用于在TCP/IP通讯协议中标记每台计算机的地址。通常我们使用点式十进制来表示,如192.168.1.6等。也就是说IP地址有两种表示形式:二进制和点式十进制,一个32位IP地址的二进制是由4个8位域组成。即11000000 10101000 00000001 00000110 (192.168.1.6)。每个IP地址又可分为两部分。即网络号部分和主机号部分:网络号表示其所属的网络段编号,主机号则表示该网段中该主机的地址编号。按照网络规模的大小,IP地址可以分为A、B、C、D、E五类,其中A、B、C类是三种主要的类型地址,D类专供多目传送用的多目地址,

E类用于扩展备用地址。A、B、C三类IP地址有效范围如下表1所示: A类IP地址一个A类IP地址由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”,地址范围从1.0.0.0 到126.0.0.0。可用的A类网络有126个,每个网络能容纳1亿多个主机。需要注意的是网络号不能为127,这是因为该网络号被保留用作回路及诊断功能。B类IP地址一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是“10”,地址范围从128.0.0.0到191.255.255.255。可用的B类网络有16382个,每个网络能容纳6万多个主机。C类IP地址一个C类IP地址由3字节的网络地址和1字节的主机地址组成,网络地址的最高位必须是“110”。范围从192.0.0.0到 223.255.255.255。C类网络可达209万余个,每个网络能容纳254个主机。D类地址用于多点广播(Multicast)D类IP地址第一个字节以“lll0”开始,它是一个专门保留的地址。它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中。多点广播地址用来一次寻址一组计算机,它标识共享同一协议的一组计算机。E类IP地址以“llll0”开始,为将来使用保留,全零(“0.0.0.0”)地址对应于当前主机;全“1”的IP地址(“255.255.255.255”)是当前子网的广

局域网使用的IP地址范围

局域网使用的IP地址范围 网络类别 IP地址范围网络数 a类网 10.0.0.0~10.255.255.255 1 b类网 172.16.0.0~172.31.255.255 16 c类网 192.168.0.0~192.168.255.255 255 A类网能连接的主机数目为(2的24次方再减2)台机器,通常用在网络规模比较大的局域网,一般家庭几代机器或者小型OFFICE用C类地址就足够了! 在互联网建设的雏形阶段,FTP协议传输的流量占了大部分的网络带宽,后来才被HTTP等赶上。可见FTP在文件传输方面是多么的历史悠久,并且经典。如果问你用什么软件连接FTP服务器,你的答案是否就是cuteftp、flashfxp?但在这里,我们介绍最经典的工具――命令行。 FTP命令是文件传输协议的用户接口,FTP可以建立在多平台的操作系统上,使用统一的协议进行文件传输,兼容多种文件格式,允许用户传输ASCII文件和二进制(BINARY)文件。FTP服务器一般在21端口监听多个客户端的请求,当接受来自客户端的FTP连接请求时,首先进行身份验证,当登陆的用户是合法的用户时,允许客户端连接到本服务器上,并根据其帐户属性限制客户的读、写、删除等权限。

FTP命令的登陆格式如下($是LINUX的命令行提示,相当与DOS的C:\,不过DOS下的C:\还具有提示当前目录的作用):$ ftp 主机名/IP。其中“主机名/IP”就是所要连接的远程主机的主机名或IP地址。在本例中,我们输入“ftp https://www.doczj.com/doc/9b15358450.html,”做测试,其中https://www.doczj.com/doc/9b15358450.html,是就是主机名,想可以用IP地址220.181.29.60表示,用一个ping命令就可以获得https://www.doczj.com/doc/9b15358450.html, 的IP地址。也可以先进入ftp命令模式,就是在命令行输入ftp,此时提示符将变成ftp>,在提示符后面输入open命令加主机名或IP地址,也可以连接到指定的FTP服务器。 接着系统提示需要登陆用户名,这里输入帐号keham做测试,按回车确认后提示密码,为方便大家测试,这里设置为123456。本FTP不支持匿名anonymous帐号登陆,必须输入帐户密码。当用ftp命令登录成功时,可以自由使用ftp提供的命令,可以用 help命令取得可供使用的命令列表,也可以在 help命令后面指定具体的命令名称,获得这条命令的具体帮助。 现在我们已登陆到keham的目录里面,利用命令dir或者ls可以查看当前目录列表。FTP可以传输ASCII文件和二进制(BINARY)文件,一般的文本文件适合用ASCII模式传输,而图片文件等就要用到二进制(BINARY)模式传输了。在这里以传输back.jpg为例,现在提示符下输入binary,可以看到200 Type set to I的提示,我们要将back.jpg下载到本地目录,用到get命令,在提示符下输入“get back.jpg”,注意大小写,养成严谨的学习态度,将避免很多不起要的麻烦。按回车后文件就开始下载了。 上传文件用到put命令,如“put back.jpg”。 还有一些ftp提示符下常用的命令: ls/dir 列出ftp服务器的当前目录 cd 在ftp服务器上改变工作目录 ascii 设置文件传输方式为ASCII模式 binary 设置文件传输方式为二进制模式 close 终止当前的ftp会话 hash 每次传输完数据缓冲区中的数据后就显示一个#号 get(mget)从ftp服务器传送单个(多个)文件到本地机 put(mput)从本地机传送单个(多个)文件到ftp服务器 delete 删除文件 open 在ftp提示符下连接所选的ftp服务器 quit 断开与ftp服务器的连接并退出ftp 更多的命令请用help查询。

如何获取局域网内所有IP地址.txt

import java.io.*; import https://www.doczj.com/doc/9b15358450.html,.InetAddress; import java.util.*; public class Ip{ static public HashMap ping; //ping 后的结果集 public HashMap getPing(){ //用来得到ping后的结果集return ping; } //当前线程的数量, 防止过多线程摧毁电脑 static int threadCount = 1; public Ip() { ping = new HashMap(); } public void Ping(String ip) throws Exception{ //最多30个线程 while(threadCount>30) Thread.sleep(50); threadCount +=1; PingIp p = new PingIp(ip); p.start(); } public void PingAll() throws Exception{ //首先得到本机的IP,得到网段 InetAddress host = InetAddress.getLocalHost(); String hostAddress = host.getHostAddress(); System.out.println("本机IP:"+ hostAddress + "\n"); //test int k=0; k=https://www.doczj.com/doc/9b15358450.html,stIndexOf("."); String ss = hostAddress.substring(0,k+1); for(int i=1;i <=255;i++){ //对所有局域网Ip String iip=ss+i; System.out.println("当前扫描IP:"+ iip + "\n"); //test Ping(iip); }

保留IP地址的分配(局域网使用IP)

互联网上的IP地址统一由一个叫IANA(Internet Assigned Numbers Authority,互联网网络号分配机构)的组织来管理。根据用途和安全性级别的不同,IP地址还可以大致分为两类:公共地址和私有地址。 在IP地址中专门保留了三个区域作为私有地址,其地址范围如下: 网络类别ip地址范围网络数 a类网10.0.0.0 ~ 10.255.255.255 1 b类网172.16.0.0 ~ 172.31.255.255 16 c类网192.168.0.0 ~ 192.168.255.255 255 特殊IP地址 在总数大约为四十多亿个可用IP 地址里,你知道下面一些常见的有特殊意义地址吗?我们一起来看看吧: 一、0.0.0.0 严格说来,0.0.0.0已经不是一个真正意义上的IP地址了。它表示的是这样一个集合:所有不清楚的主机和目的网络。这里的“不清楚”是指在本机的路由表里没有特定条目指明如何到达。对本机来说,它就是一个“收容所”,所有不认识的“三无”人员,一律送进去。如果你在网络设置中设置了缺省网关,那么Windows系统会自动产生一个目的地址为0.0.0.0的缺省路由。 二、255.255.255.255 限制广播地址。对本机来说,这个地址指本网段内(同一广播域)的所有主机。如果翻译成人类的语言,应该是这样:“这个房间里的所有人都注意了!”这个地址不能被路由器转发。三、127.0.0.1 本机地址,主要用于测试。用汉语表示,就是“我自己”。在Windows系统中,这个地址有一个别名“Localhost”。寻址这样一个地址,是不能把它发到网络接口的。除非出错,否则在传输介质上永远不应该出现目的地址为“127.0.0.1”的数据包。 四、224.0.0.1 组播地址,注意它和广播的区别。从224.0.0.0到239.255.255.255都是这样的地址。224.0.0.1特指所有主机,224.0.0.2特指所有路由器。这样的地址多用于一些特定的程序以及多媒体程序。如果你的主机开启了IRDP (Internet路由发现协议,使用组播功能)功能,那么你的主机路由表中应该有这样一条路由。 五、169.254.x.x 如果你的主机使用了DHCP功能自动获得一个IP地址,那么当你的DHCP服务器发生故障,或响应时间太长而超出了一个系统规定的时间,Wingdows系统会为你分配这样一个地址。如果你发现你的主机IP地址是一个诸如此类的地址,很不幸,十有八九是你的网络不能正常运行了。 六、10.x.x.x, 172.16.x.x~172.31.x.x, 192.168.x.x 私有地址,这些地址被大量用于企业内部网络中。一些宽带路由器,也往往使用192.168.1.1作为缺省地址。私有网络由于不与外部互连,因而可能使用随意的IP地址。保留这样的地址供其使用是为了避免以后接入公网时引起地址混乱。使用私有地址的私有网络在接入Internet时,要使用地址翻译(NAT),将私有地址翻译成公用合法地址。在Internet上,这类

相关主题
文本预览
相关文档 最新文档