day3-1tcp-ip协议详解课件_第1页
day3-1tcp-ip协议详解课件_第2页
day3-1tcp-ip协议详解课件_第3页
day3-1tcp-ip协议详解课件_第4页
day3-1tcp-ip协议详解课件_第5页
已阅读5页,还剩64页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、day3-1tcp-ip协议详解网络基础(网络基础(TCP/IP)day3-1tcp-ip协议详解IP IP 地址地址 day3-1tcp-ip协议详解思考一:思考一:如何确定IP地址在同一子网内或不在同一子网内?也就是说,可以相互在局域网内打联机游戏?例1:192.168.8.252/24与192.168.1.251/24能否通讯?例2: 10.217.123.7/10与10.218.102.31/10能否通讯?不在同一子网内的IP,如何通讯?(通过路由器可以将不同网段的计算机联结起来。)day3-1tcp-ip协议详解思考二:思考二:为什么要划分子网?借用部分主机地址,来划分多个不同网段的

2、子网。day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理在RFC791中定义了IP地址,IP地址是按照下面这些思想设计的:每台主机都应该有一个唯一的地址。IP地址的结构应该是逻辑的,而不是物理的,能够适应将来新的科技。地址应该是分配给接口的,而不是给计算机本身。地址能够被聚合(数字的)。day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理在地址第一部分具有相同数字的地址能够通过数字聚合,叫做地址的网络部分。同一组的地址必须连接在同一个媒体上,不能被路由器分割开。在每组中必须由一个地址能够表示整个组;这叫做网络号或者网络地址。通过给每个组织一个网

3、络号,就能在全球范围内唯一的分配地址。有些网络很大,有些网络很小,所以必须能够创建不同大小的网络。使用32位地址,目前已经接近耗尽。day3-1tcp-ip协议详解IP 地址地址192.168.1.0192.168.3.0192.168.1.100192.168.2.101192.168.2.100192.168.3.100192.168.2.0IP地址地址Host IDNetwork IDday3-1tcp-ip协议详解IP 地址分类地址分类A 类类主机主机 IDB 类类主机主机 IDC 类类主机主机 IDday3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理IP网络A

4、ny Network of This ClassNumber of Network Bytes(Bits)Number of Host Bytes(bits)Number of Addresses per Network*A1(8)3(24)224B2(16)2(16)216C3(24)1(8)28day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理Network NumberBinary Representation, with Host Part Bold8.0.0.00000 1000 0000 0000 0000 0000 0000 0000130.4.0.01

5、000 0010 0000 0100 0000 0000 0000 0000199.1.1.01100 0111 0000 0001 0000 0001 0000 0000day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理ClassValid Network NumbersTotal Number of This Class of NetworkNumber of Hosts per NetworkA1.0.0.0 through 126.0.0.0126224 , with two reservedB128.1.0.0 through 191.254.0.0214

6、, minus two special cases216 , minus two special casesC192.0.1.0 through 223.255.254.0221 , minus two special cases28 , minus two special cases可用的网络号列表可用的网络号列表*day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理Range of First Byte Values, DecimalClass1-126A128-191B192-223C224-255保留。(组播和试验地址)day3-1tcp-ip协议详解IP地址基

7、础:术语和原理地址基础:术语和原理掩码定义地址中的主机号位数Class of AddressSize of Number Part of Address in BitsSize of Host Part of Address in BitsDefault Mask of Each Class of NetworkA824255.0.0.0B1616255.255.0.0C248255.255.255.0day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理IP AddressNetwork PartHost PartNetwork Number8.1.4.581.4.58

8、.0.0.0130.4.100.1130.4100.1130.4.0.0199.1.1.4199.1.14199.1.1.0172.100.2.2172.1002.2172.100.0.0day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理Address8.1.4.50000 1000 0000 0001 0000 0100 0000 0101Mask255.0.0.01111 1111 0000 0000 0000 0000 0000 0000Result8.0.0.00000 1000 0000 0000 0000 0000 0000 0000Address130.

9、4.100.11000 0010 0000 0100 0110 0100 0000 0101Mask255.0.0.01111 1111 1111 1111 0000 0000 0000 0000Result8.0.0.01000 0010 0000 0100 0000 0000 0000 0000day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理广播地址可以按照一下步骤计算一个网络的广播地址:用二进制方式写下网络号如果掩码是255.0.0.0,写下网络号的第一个字节。如果掩码是255.255.0.0,写下网络号的前两个字节。如果掩码是255.255.255.0,写下

10、网络号的前三个字节。将剩下的位全部置为“1”。day3-1tcp-ip协议详解IP地址基础:术语和原理地址基础:术语和原理Step NumberWhat is Written on the Paper After This Step11000 0110 1000 1101 0000 0000 0000 0000 (network 134.14.0.0) xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx (broadcast)3 (step2 and 4 not applicable)1000 0110 1000 1101 0000 0000 0000 0000 (

11、network)1000 0110 1000 1101 xxxx xxxx xxxx xxxx (broadcast)51000 0110 1000 1101 0000 0000 0000 0000 (network)1000 0100 1000 1101 1111 1111 1111 1111 (broadcast)day3-1tcp-ip协议详解IP子网子网选择使用子网,而不是使用多个A,B,C类网络的两个主要原因:IP的组原理需要在同一个组的IP不被路由器分开。通常IP路由需要被路由器分开主机在不同的组上。如果不是使用子网,就意味着每个组都必须使用一个不同A,B,C类网络。day3-1t

12、cp-ip协议详解IP子网子网子网是一个A,B或C类网络的子集。同一个子网中的成员在地址的子网部分具有相同数值。同一个子网中的成员不能被路由器分开。第二个子网中的成员必须由路由器和第一个子网的成员分割开。day3-1tcp-ip协议详解IP子网子网Address in DecimalAddress in Binary150.150.2.11001 0110 1001 0110 0000 0010 0000 0001150.150.2.21001 0110 1001 0110 0000 0010 0000 0010150.150.4.41001 0110 1001 0110 0000 0100

13、0000 0100地址中的子网部分地址中的子网部分day3-1tcp-ip协议详解IP子网子网用到的术语Network numberSubnet numberNetwork addressSubnet addressMaskDefault maskSubnet maskHost addressIP addressday3-1tcp-ip协议详解剖析剖析IP地址:计算子网号地址:计算子网号给出IP地址和子网掩码,计算子网号需要三个步骤:将IP地址和子网掩码转换为二进制将IP地址和子网掩码的相对应的每一位进行一个AND运算将运算结果转换成十进制day3-1tcp-ip协议详解剖析剖析IP地址:计算

14、子网号地址:计算子网号典型的子网掩码DecimalBinary00000 00001281000 00001921100 00002241110 00002401111 00002481111 10002521111 11002541111 11102551111 1111day3-1tcp-ip协议详解剖析剖析IP地址:计算子网掩码地址:计算子网掩码计算广播地址的方法用二进制写下子网号写下网络和子网部分将剩下的部分用“1”填充,然后转换成十进制day3-1tcp-ip协议详解IP的配置的配置配置IP使用第二地址day3-1tcp-ip协议详解CIDR 标记法标记法 day3-1tcp-ip协

15、议详解CIDR 标记法标记法也称网络前缀标记法。IP:10.217.123.7/20表示:其子网掩码有20个连续的1,用来确定网络ID;余下的必须是0,用来确定主机ID。day3-1tcp-ip协议详解 子网子网day3-1tcp-ip协议详解子网掩码子网掩码IPAddressHost IDNetwork ID2.200SubnetMask0.0192.168.IPAddress50.100.200SubnetMask0.0.0NetworkID0.0.0IP地址地址100.200子网子网掩码掩码0.0网络网络ID0.0IP地址地址200子网子网掩码掩码0网络网络ID0day3-1tcp-ip

16、协议详解子网掩码的分配规律:子网掩码的分配规律:1,最大值1跟最小值0。2,连续的1确定网络ID。3,连续的0确定主机ID。day3-1tcp-ip协议详解Host ID11111111111111111111111100000000 10 . 217 . 123 . 7 255 . 255 . 255 . 0day3-1tcp-ip协议详解子网掩码比特子网掩码比特Host ID11111111111111111111111100000000 10 . 217 . 123 . 7 255 . 255 . 255 . 02552542522482402241921280day3-1tcp-ip协

17、议详解计算机网络计算机网络 ID1,计算IP地址的二进制值。2,计算子网掩码的二进制值。3,由二进制的与运算计算机网络ID的二进制值。4,将网络ID的二进制转为十进制。5,按以上方法计算另一个IP的网络ID十进制6,并判断这两个IP地址是否在同一网段内。day3-1tcp-ip协议详解计算机网络计算机网络 ID IP地址地址子网掩码子网掩码 网络网络IDCIDR表示的表示的网络网络 ID11111111 11111111 11110000 0000000000001010 11011001 01111011 00001010 11011001 01110000 00000000用用CIDR 表

18、示的表示的 IP地址地址 : 10.217.123.7/20day3-1tcp-ip协议详解思考二:思考二:网络ID有什么用?网络ID不一样应该怎么办?例2: 10.217.123.7/10与10.218.102.31/10能否通讯?day3-1tcp-ip协议详解确定本地主机和远程主机确定本地主机和远程主机例例 1 192.168.1.100本地主机本地主机 192.168.2.100 子网子网掩码掩码ABCDEF例例 2 192.168.1.100 远程主机远程主机 192.168.2.100 子网子网掩码掩码ABCDEFday3-1tcp-ip协议详解IP地址分配原则地址分配原则主机主机

19、 ID 不能都是不能都是 0 主机主机 ID 不能都是不能都是 255网络网络 ID 中第一个数不能是中第一个数不能是 127 主机主机 ID 对于本地网络对于本地网络 ID 来说是唯一来说是唯一day3-1tcp-ip协议详解子网掩码的分配规律:子网掩码的分配规律:1,最大值1跟最小值0。2,连续的1确定网络ID。3,连续的0确定主机ID。4, 子网掩码可定制;day3-1tcp-ip协议详解私网地址私网地址在Internet中有部分IP地址是保留作内部网络使用的.A类 10.0.0.0 到10.255.255.255B类 172.16.0.0到172.31.255.255C类 192.16

20、8.0.0到192.168.255.255day3-1tcp-ip协议详解网络地址转换网络地址转换(NAT) (NAT) NAT英文全称是Network Address Translation,称是网络地址转换,它是一个IETF标准,允许一个机构以一个地址出现在Internet上。NAT将每个局域网节点的地址转换成一个IP地址,反之亦然。它也可以应用到防火墙技术里,把个别IP地址隐藏起来不被外界发现,使外界无法直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有Internet 地址和私有IP地址的使用。day3-1tcp-ip协议详解NATNAT技术基本原理技术

21、基本原理NAT技术能帮助解决令人头痛的IP地址紧缺的问题,而且能使得内外网络隔离,提供一定的网络安全保障。它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址在Internet上使用,其具体的做法是把IP包内的地址域用合法的IP地址来替换。day3-1tcp-ip协议详解NATNAT技术的类型技术的类型三种类型:静态NAT(Static NAT):设置起来最为简单和最容易,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。动态地址NAT(Pooled NAT):在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。网络地址端口转换N

22、APT(PortLevel NAT):把内部地址映射到外部网络的一个IP地址的不同端口上。NAPT与动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。 day3-1tcp-ip协议详解NAT使用的几种情况:A、连接到internet,但却没有足够的合法地址分配给内部主机。B、更改到一个需要重新分配地址的ISP。C、有相同的IP地址的两个internat合并。D、想支持负载均衡(主机)。day3-1tcp-ip协议详解NAT的几个相关概念:Inside Local IP address: 指定于内部网络的主机地址,全局唯

23、一,但为私有地址。Inside Global IP address: 代表一个或更多内部IP到外部世界的合法IP。Outside Global IP address: 外部网络主机的合法IP。Outside Local IP address: 外部网络的主机地址,看起来是内部网络的,私有地址。Simple Translation Entry: 影射IP到另一个地址的Entry。Extended Translation Entry:影射IP地址和端口到另一个pair的Entry。day3-1tcp-ip协议详解静态地址转换基本配置步骤静态地址转换基本配置步骤(1)、在内部本地地址与内部合法地址之

24、间建立静态地址转换。在全局设置状态下输入: Ip nat inside source static 内部本地地址 内部合法地址 (2)、指定连接网络的内部端口 在端口设置状态下输入: ip nat inside (3)、指定连接外部网络的外部端口 在端口设置状态下输入: ip nat outside day3-1tcp-ip协议详解动态地址转换基本配置步骤动态地址转换基本配置步骤(1)、在全局设置模式下,定义内部合法地址池 ip nat pool 地址池名称 起始IP地址 终止IP地址 子网掩码 其中地址池名称可以任意设定。 (2)、在全局设置模式下,定义一个标准的access-list规则以

25、允许哪些内部地址可以进行动态地址转换。 Access-list 标号 permit 源地址 通配符 其中标号为1-99之间的整数。 day3-1tcp-ip协议详解(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。 ip nat inside source list 访问列表标号 pool内部合法地址池名字 (4)、指定与内部网络相连的内部端口在端口设置状态下: ip nat inside (5)、指定与外部网络相连的外部端口 Ip nat outsideday3-1tcp-ip协议详解复用动态地址转换配置步骤复用动态地址转换配置步骤在全

26、局设置模式下,定义内部合地址池 ip nat pool 地址池名字 起始IP地址 终止IP地址 子网掩码 其中地址池名字可以任意设定。 在全局设置模式下,定义一个标准的access-list规则以允许哪些内部本地地址可以进行动态地址转换。 access-list 标号 permit 源地址 通配符 其中标号为199之间的整数。 在全局设置模式下,设置在内部的本地地址与内部合法IP地址间建立复用动态地址转换。 ip nat inside source list 访问列表标号 pool 内部合法地址池名字 overload day3-1tcp-ip协议详解在端口设置状态下,指定与内部网络相连的内部

27、端口 ip nat inside 在端口设置状态下,指定与外部网络相连的外部端口 ip nat outsideday3-1tcp-ip协议详解网络配置实例:网络配置实例:要求一:要求IP为192.168.0.1的主机能PING通IP为192.168.1.2的主机。要求二:在192.168.0.0的网段内有一文件资料,如何才能在192.168.1.1端访问到?要求三:将局域网192.168.0.0联入互联网。day3-1tcp-ip协议详解静态路由协议静态路由协议 中国水利水电出版社中国水利水电出版社day3-1tcp-ip协议详解静态路由的应用场合:静态路由的应用场合:一个小型到中型的网络,而

28、且没有或只有较小的扩充计划时。静态路由要手工输入,手工管理;管理开销对于动态路由来说是一个大大的负担。静态路由的优点:带宽优良,安全性好。day3-1tcp-ip协议详解要实现路由路由器必须知道:目的地址源地址所有可能的路由路径最佳路由路径管理路由信息什么是路由什么是路由172.16.1.010.120.2.0day3-1tcp-ip协议详解什么是路由什么是路由NetworkProtocolDestinationNetworkConnectedLearned10.120.2.0172.16.1.0Exit InterfaceE0S0可路由协议可路由协议: IPn路由器必须知道未和其直接相连的目

29、的地址172.16.1.010.120.2.0E0S0day3-1tcp-ip协议详解静态路由由网络管理员在路由器上手工添加路由信息以实现路由目的动态路由根据网络结构或流量的变化,路由协议会自动调整路由信息以实现路由静态路由和动态路由静态路由和动态路由day3-1tcp-ip协议详解172.16.2.1SO静态路由静态路由172.16.1.0B172.16.2.2NetworkA在小型网络中适宜设置静态路由。BStub Networkday3-1tcp-ip协议详解指定一条可以到达目标网络的路径静态路由的配置静态路由的配置Router(config)#ip route Router(confi

30、g)#ip route network network maskmask address address | | interfaceinterfacedistancedistance permanent permanent day3-1tcp-ip协议详解Stub Networkip route 172.16.1.0 255.255.255.0 172.16.2.1172.16.2.1SO静态路由的例子静态路由的例子172.16.1.0B172.16.2.2NetworkAB这是一条单方向的路径,必须配置一条相反的路径。day3-1tcp-ip协议详解Stub Networkip route 0.0.0.0 0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论