数通基础知识培训——IP地址部分
- 格式:ppt
- 大小:3.73 MB
- 文档页数:76
IP地址常识谈到因特网,IP地址就不能不提,因为无论是从学习还是使用因特网的角度来看,IP地址都是一个十分重要的概念,INTERNET的许多服务和特点都是通过IP地址体现出来的。
一、IP地址的概念我们知道因特网是全世界范围内的计算机联为一体而构成的通信网络的总称。
联在某个网络上的两台计算机之间在相互通信时,在它们所传送的数据包里都会含有某些附加信息,这些附加信息就是发送数据的计算机的地址和接受数据的计算机的地址。
象这样,人们为了通信的方便给每一台计算机都事先分配一个类似我们日常生活中的电话号码一样的标识地址,该标识地址就是我们今天所要介绍的IP地址。
根据TCP/IP协议规定,IP地址是由32位二进制数组成,而且在INTERNET范围内是唯一的。
例如,某台联在因特网上的计算机的IP地址为:11010010 01001001 10001100 00000010,很明显,这些数字对于人来说不太好记忆。
人们为了方便记忆,就将组成计算机的IP地址的32位二进制分成四段,每段8位,中间用小数点隔开,然后将每八位二进制转换成十进制数,这样上述计算机的IP地址就变成了:210.73.140.2。
二、IP地址的分类我们说过因特网是把全世界的无数个网络连接起来的一个庞大的网间网,每个网络中的计算机通过其自身的IP地址而被唯一标识的,据此我们也可以设想,在INTERNET上这个庞大的网间网中,每个网络也有自己的标识符。
这与我们日常生活中的电话号码很相像,例如有一个电话号码为0515163,这个号码中的前四位表示该电话是属于哪个地区的,后面的数字表示该地区的某个电话号码。
与上面的例子类似,我们把计算机的IP地址也分成两部分,分别为网络标识和主机标识。
同一个物理网络上的所有主机都用同一个网络标识,IP地址的4个字节划分为2个部分,一部分用以标明具体的网络段,即网络标识;另一部分用以标明具体的节点,即主机标识,也就是说某个网络中的特定的计算机号码。
•
技术背景:随着网络规模越来越大,通过伪造源IP地址实施的网络攻击(IP地址欺骗攻击)也逐渐增多。
攻击者伪造合法用户的IP地址获取网络访问权限,非法访问网络,甚至造成合法用户无法访问网络,或者信息泄露。
基于二层接口的源IP地址过滤技术
•防止恶意主机伪造合法主机的IP地址来仿冒合法主机
•确保非授权主机不能通过自己指定IP地址的方式来访问网络或攻击网络
•IPSG :IP Source Guard,IP源防攻击
•IPSG 工作原理:利用绑定表(源IP地址、源MAC地址、所属VLAN、入接口的绑定关系)去匹配检查二层接口上收到的IP报文,只有匹配绑定表的报文才允许通过,其他报文将被丢弃。
绑定表包括静态和动态两种:
IP 安全
动态绑定表通过侦听用户用于重复地址检测的
主机数较多。
NS(Neighbor Solicitation)报文建立。
绑定表生成后,IPSG基于绑定表向指定的接口或者指定的VLAN下发ACL,由该•
ACL来匹配检查所有IP报文。
•
•
•
•
IPSG接口角色:对非信任接口进行检查,仅支持在二层物理接口或者VLAN上应用。
IPSG 应用场景:
IPSG配置:
•
•。
IP地址基础知识IP地址是计算机网络中用来标识主机的唯一地址。
IP地址是由32位二进制数所组成,通常以点分十进制的形式呈现。
它是在互联网协议(IP)中使用的地址,它是一个32位地址,分为4个8位字节构成,每个字节的值在0 ~ 255之间。
首先,IP地址分为IPv4和IPv6两个版本,IPv4是目前广泛使用的版本,IPv6是未来发展的趋势。
IPv4地址是32位二进制数,通常用点分十进制表示,如192.168.0.1;IPv6地址是128位二进制数,通常用冒号分隔表示,如2001:0db8:85a3:0000:0000:8a2e:0370:7334。
其次,IP地址分为公网地址和私有地址。
公网IP地址是由互联网服务提供商(ISP)分配的全球唯一地址,用于互联网上的通信。
私有IP地址适用于局域网中的主机,由网络管理员分配,用于本地网络通信,不会在互联网上分配。
关于私有IP地址还要补充一句,私有IP地址并不能直接连接到公网,如果私有IP要访问公网需要通过网络地址转换(NAT)实现。
对于IPv4地址,还有一个需知的概念——子网掩码。
子网掩码用于指定IP地址中,哪些位是网络地址,哪些位是主机地址,其作用是帮助确定网络中哪些是本地主机,哪些是外部主机。
子网掩码也是32位二进制数,与IPv4地址相同,通常用点分十进制表示。
例如,255.255.255.0表示前三个字节为地址,最后一个字节为主机号,这是一个常见的子网掩码。
最后,IP地址还可分配为静态和动态两种类型,静态IP地址是由网络管理员分配的固定IP地址,不会随着时间、地点、网络的变化而变化,适用于需要稳定、长期使用的设备或服务;而动态IP地址则是由动态主机配置协议(DHCP)分配的临时IP地址,随着时间、地点、网络的变化而变化,适用于需要频繁更换网络环境的设备或服务。
总之,IP地址是计算机网络中标识主机的唯一地址,其基本操作和应用是互联网通信的关键。
对于网络管理员、网络工程师或普通用户而言,对IP地址的基础了解可以帮助我们更好地理解网络环境并处理一些常见问题。
在生活中我们使用具有上网功能的电子设备都有IP地址,就跟每个人都有自己的名字一样;IP地址分为IPV4 IPV6,我们所说的的IP地址指的是IPV4的地址;IPV4 Internet Protocol Version 4 互联协议版本4,有版本V4之前就有IPV1 IPV2IPV3,同样有IPV5 IPV6,IPV5在实验中已经夭折,替代IPV4的将是IPV6;IPV4地址比如:、,IPV6地址比如:2001::1注:接下来我们讲的IP指的是IPV4地址1、IP是电子设备间的名字;互联网的三大巨头通过IP把设备和设备,人和人连接起来;二、什么是IP地址我们常见的是IP地址是十进制的,我们在小学学到的十进制缝十进一,说的就是十进制;真正的IP地址到底怎样呢IP地址是由二进制组成的,但为了方便人的记忆转换为十进制;题外话:为什么人要用十进制,机器使用二进制的,在小的时候数数掰着手指数,当手指不够数的时候拿东西标记下,而人的手指头只有十根,这样就造就了十进制,而机器使用“开”“关”电路的方式,正好表示0或1,进而形成了二进制;1.十进制的计算方式101010 =1× 103+0×102+1× 101+0× 1002.二进制的计算方式10102 =1× 23+0 × 22+1× 21+0 ×203.二进制转换十进制IP地址由32位二进制组成,转换为十进制的方式让人更容易记忆;IP地址是由两部分组成的,网络部分和主机部分,比如:网络部分如果一样代表在同一个网段主机部分可以不一样;什么叫同一个网段同一个广播域呢好比在同一房间的人一样,他们之间通讯可以基本靠吼,也就是我们所说的广播;不同网段的好比不同房间的他们之间正常情况下不能通讯;IP地址分为4组,8bit8个二进制一组,4个组组成了32个二进制;二进制1111 1111转换为十进制为255二进制1111 1111十进制255二进制1110 1001转换为十进制为233二进制1110 1001十进制233十进制转二进制将128除以2得出余数,然后一个个往下除,然后将余数倒叙进行排列三、进制转换计算器方式打开计算器搜索中输入calc计算器→查看→科学型选择十进制,输入255点击二进制,这时候就将十进制转换为二进制;二进制转十进制一样的道理;四、IP地址类型IP地址类型分为A、B、C、D、E;A、B、C类:我们生活中常用的类型的IP地址;D类:组播地址在路由协议的时候会讲到几个常用的几个,用户组播地址在CCIE中学习;E类:仅供Internet实验和开发注:A类前一位为0,B类前两位为10其他位任意;C类前三位为110其他位任意;D类前四位为1110其他位任意;E类前五位为11110其他位任意,其中127和0开头的为特殊地址;1、A、B、C三类IP地址的组成网络部分NETWORK主机部分HOST2、IP地址的范围和作用思维导图如下:3、IP地址中的特殊地址4、公网地址和私网地址。
数通知识点(总5页) -本页仅作为预览文档封面,使用时请删除本页-面试常见知识点:TCP/IP协议栈,子网划分,以太网技术相关,VLAN技术与VLAN路由相关,PPP协议与PPPOE协议,OSPF协议,BGP协议,ISIS协议,MPLS协议TCP/IP协议栈1. 以太网端口技术包括3方面:自协商技术、自适应技术、流量控制。
2. 交换机的两个基本功能:基于源地址的学习,基于目的地址的转发。
3. 以太网交换机的配置端口类型分类:Access端口、Trunk端口、Hybrid端口。
4. VLAN产生的原因:广播风暴。
5. GVRP的注册类型:NORMAL,FIXED,FORBIDDEN。
6. IP地址分为哪几大类各类所包含网段为多少常用三类私有地址段包含哪些A类: ~B类:~C类:~D类:~E类:~7. 简单介绍以太网原理—CSMA/CD各代表什么意思CS:载波侦听:在发送数据之前进行监听,以确保线路空闲,减少冲突的机会。
MA:多址访问:每个站点发送的数据,可以同时被多个站点接收。
CD:冲突检测:边发送边检测,发现冲突就停止发送,然后延迟一个随机时间之后继续发送。
1. 实现不同VLAN间的通信可以采取什么办法1.为每个VLAN分配一个单独的路由器接口;2.使用二层交换机和一个路由器;3.使用三层交换机。
Vlan的优点及缺点。
优点:隔离广播域,抑制广播报文;减少移动和改变的代价;创建虚拟工作组,超越传统网络的工作方式;增强通讯的安全性;增强网络的健壮性。
缺点:隔离了二层广播域,使不同的VLAN之间不能相互通信。
12. VLAN数据帧与标准以太网数据帧有什么区别VLAN数据帧我们也称为数据帧,这种数据帧与标准的以太网数据帧最主要的区别在于多出4个字节的标签,以标识VLAN的信息。
1.访问控制列表两种种类的数字标识范围:2000-2999;3000-3999。
2.PPP协议工作在OSI模型中的:数据链路层。
IP地址IP地址类型公有地址公有地址(Public address)由Inter NIC(Internet Network Information Center因特网信息中心)负责。
这些IP地址分配给注册并向Inter NIC提出申请的组织机构。
通过它直接访问因特网。
私有地址私有地址(Private address)属于非注册地址,专门为组织机构内部使用。
以下列出留用的内部私有地址 A类 10.0.0.0--10.255.255.255 B类 172.16.0.0--172.31.255.255 C 类 192.168.0.0--192.168.255.255一个主机ID与其对应。
Internet委员会定义了5种IP地址类型以适合不同容量的网络,即A类~E类。
其中A、B、C3类(如下表格)由InternetNIC在全球范围内统一分配,D、E 类为特殊地址。
A类IP地址一个A类IP地址是指,在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。
如果用二进制表示IP地址的话,A类IP 地址就由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”。
A类IP地址中网络的标识长度为8位,主机标识的长度为24位,A类网络地址数量较少,有126个网络,每个网络可以容纳主机数达1600多万台。
A类IP地址地址范围1.0.0.1到126.255.255.254[2](二进制表示为:00000001 00000000 00000000 00000001 - 01111111 11111111 11111111 11111110)。
最后一个是广播地址。
B类IP地址一个B类IP地址是指,在IP地址的四段号码中,前两段号码为网络号码。
如果用二进制表示IP地址的话,B类IP地址就由2字节的网络地址和2字节主机地址组成,网络地址的最高位必须是“10”。
B类IP地址中网络的标识长度为16位,主机标识的长度为16位,B类网络地址适用于中等规模的网络,有16384个网络,每个网络所能容纳的计算机数为6万多台。