計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)
計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)
網(wǎng)絡(luò),已成為我們現(xiàn)實(shí)生活中一個(gè)重要的組成部分。然而作為一項(xiàng)新的科技成果,網(wǎng)絡(luò)知識(shí)的普及仍然是一個(gè)亟(qi)待解決的問(wèn)題。主要表現(xiàn)如下:對(duì)于年輕一代,盡管懂得電腦和網(wǎng)絡(luò)的應(yīng)用,但知之不全,表現(xiàn)為,懂得建博客的人,未必懂得圖像處理;懂得網(wǎng)絡(luò)游戲的人,未必懂得電腦維護(hù)等。對(duì)于年長(zhǎng)一點(diǎn)的,有的只會(huì)電子郵件的收發(fā),有的只會(huì)簡(jiǎn)單的文字處理,有的只會(huì)QQ聊天,且年齡越長(zhǎng)的普遍表現(xiàn)出對(duì)電腦和網(wǎng)絡(luò)的應(yīng)用知識(shí)越貧乏。下面是小編收集整理的計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)范文,歡迎借鑒參考。
計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)(一)
計(jì)算機(jī)網(wǎng)絡(luò)學(xué)習(xí)的核心內(nèi)容就是網(wǎng)絡(luò)協(xié)議的學(xué)習(xí)。網(wǎng)絡(luò)協(xié)議是為計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或者說(shuō)是約定的集合。因?yàn)椴煌脩舻臄?shù)據(jù)終端可能采取的字符集是不同的,兩者需要進(jìn)行通信,必須要在一定的標(biāo)準(zhǔn)上進(jìn)行。一個(gè)很形象地比喻就是我們的語(yǔ)言,我們大天朝地廣人多,地方性語(yǔ)言也非常豐富,而且方言之間差距巨大。A地區(qū)的方言可能B地區(qū)的人根本無(wú)法接受,所以我們要為全國(guó)人名進(jìn)行溝通建立一個(gè)語(yǔ)言標(biāo)準(zhǔn),這就是我們的普通話的作用。同樣,放眼全球,我們與外國(guó)友人溝通的標(biāo)準(zhǔn)語(yǔ)言是英語(yǔ),所以我們才要苦逼的學(xué)習(xí)英語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議同我們的語(yǔ)言一樣,多種多樣。而ARPA公司與1977年到1979年推出了一種名為ARPANET的網(wǎng)絡(luò)協(xié)議受到了廣泛的熱捧,其中最主要的原因就是它推出了人盡皆知的TCP/IP標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議。目前TCP/IP協(xié)議已經(jīng)成為Internet中的“通用語(yǔ)言”,下圖為不同計(jì)算機(jī)群之間利用TCP/IP進(jìn)行通信的示意圖。
1. 網(wǎng)絡(luò)層次劃分
為了使不同計(jì)算機(jī)廠家生產(chǎn)的計(jì)算機(jī)能夠相互通信,以便在更大的范圍內(nèi)建立計(jì)算機(jī)網(wǎng)絡(luò),國(guó)際標(biāo)準(zhǔn)化組織(ISO)在1978年提出了“開(kāi)放系統(tǒng)互聯(lián)參考模型”,即著名的OSI/RM模型(Open System Interconnection/Reference Model)。它將計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)的通信協(xié)議劃分為七層,自下而上依次為:物理層(Physics Layer)、數(shù)據(jù)鏈路層(Data Link Layer)、網(wǎng)絡(luò)層(Network Layer)、傳輸層(Transport Layer)、會(huì)話層(Session Layer)、表示層(Presentation Layer)、應(yīng)用層(Application Layer)。其中第四層完成數(shù)據(jù)傳送服務(wù),上面三層面向用戶。
除了標(biāo)準(zhǔn)的OSI七層模型以外,常見(jiàn)的網(wǎng)絡(luò)層次劃分還有TCP/IP四層協(xié)議以及TCP/IP五層協(xié)議,
2. OSI七層網(wǎng)絡(luò)模型
TCP/IP協(xié)議毫無(wú)疑問(wèn)是互聯(lián)網(wǎng)的基礎(chǔ)協(xié)議,沒(méi)有它就根本不可能上網(wǎng),任何和互聯(lián)網(wǎng)有關(guān)的操作都離不開(kāi)TCP/IP協(xié)議。不管是OSI七層模型還是TCP/IP的四層、五層模型,每一層中都要自己的專屬協(xié)議,完成自己相應(yīng)的工作以及與上下層級(jí)之間進(jìn)行溝通。由于OSI七層模型為網(wǎng)絡(luò)的標(biāo)準(zhǔn)層次劃分,所以我們以O(shè)SI七層模型為例從下向上進(jìn)行一一介紹。
1)物理層(Physical Layer)
激活、維持、關(guān)閉通信端點(diǎn)之間的機(jī)械特性、電氣特性、功能特性以及過(guò)程特性。該層為上層協(xié)議提供了一個(gè)傳輸數(shù)據(jù)的可靠的物理媒體。簡(jiǎn)單的說(shuō),物理層確保原始的數(shù)據(jù)可在各種物理媒體上傳輸。物理層記住兩個(gè)重要的設(shè)備名稱,中繼器(Repeater,也叫放大器)和集線器。
2)數(shù)據(jù)鏈路層(Data Link Layer)
數(shù)據(jù)鏈路層在物理層提供的服務(wù)的基礎(chǔ)上向網(wǎng)絡(luò)層提供服務(wù),其最基本的服務(wù)是將源自網(wǎng)絡(luò)層來(lái)的數(shù)據(jù)可靠地傳輸?shù)较噜徆?jié)點(diǎn)的目標(biāo)機(jī)網(wǎng)絡(luò)層。為達(dá)到這一目的,數(shù)據(jù)鏈路必須具備一系列相應(yīng)的功能,主要有:如何將數(shù)據(jù)組合成數(shù)據(jù)塊,在數(shù)據(jù)鏈路層中稱這種數(shù)據(jù)塊為幀(frame),幀是數(shù)據(jù)鏈路層的傳送單位;如何控制幀在物理信道上的傳輸,包括如何處理傳輸差錯(cuò),如何調(diào)節(jié)發(fā)送速率以使與接收方相匹配;以及在兩個(gè)網(wǎng)絡(luò)實(shí)體之間提供數(shù)據(jù)鏈路通路的建立、維持和釋放的管理。數(shù)據(jù)鏈路層在不可靠的物理介質(zhì)上提供可靠的傳輸。該層的作用包括:物理地址尋址、數(shù)據(jù)的成幀、流量控制、數(shù)據(jù)的檢錯(cuò)、重發(fā)等。
有關(guān)數(shù)據(jù)鏈路層的重要知識(shí)點(diǎn):
1> 數(shù)據(jù)鏈路層為網(wǎng)絡(luò)層提供可靠的數(shù)據(jù)傳輸;
2> 基本數(shù)據(jù)單位為幀;
3> 主要的協(xié)議:以太網(wǎng)協(xié)議;
4> 兩個(gè)重要設(shè)備名稱:網(wǎng)橋和交換機(jī)。
3)網(wǎng)絡(luò)層(Network Layer)
網(wǎng)絡(luò)層的目的是實(shí)現(xiàn)兩個(gè)端系統(tǒng)之間的數(shù)據(jù)透明傳送,具體功能包括尋址和路由選擇、連接的建立、保持和終止等。它提供的服務(wù)使傳輸層不需要了解網(wǎng)絡(luò)中的數(shù)據(jù)傳輸和交換技術(shù)。如果您想用盡量少的詞來(lái)記住網(wǎng)絡(luò)層,那就是“路徑選擇、路由及邏輯尋址”。
網(wǎng)絡(luò)層中涉及眾多的協(xié)議,其中包括最重要的協(xié)議,也是TCP/IP的核心協(xié)議——IP協(xié)議。IP協(xié)議非常簡(jiǎn)單,僅僅提供不可靠、無(wú)連接的傳送服務(wù)。IP協(xié)議的主要功能有:無(wú)連接數(shù)據(jù)報(bào)傳輸、數(shù)據(jù)報(bào)路由選擇和差錯(cuò)控制。與IP協(xié)議配套使用實(shí)現(xiàn)其功能的還有地址解析協(xié)議ARP、逆地址解析協(xié)議RARP、因特網(wǎng)報(bào)文協(xié)議ICMP、因特網(wǎng)組管理協(xié)議IGMP。具體的協(xié)議我們會(huì)在接下來(lái)的部分進(jìn)行總結(jié),有關(guān)網(wǎng)絡(luò)層的重點(diǎn)為:
1> 網(wǎng)絡(luò)層負(fù)責(zé)對(duì)子網(wǎng)間的數(shù)據(jù)包進(jìn)行路由選擇。此外,網(wǎng)絡(luò)層還可以實(shí)現(xiàn)擁塞控制、網(wǎng)際互連等功能;
2> 基本數(shù)據(jù)單位為IP數(shù)據(jù)報(bào);
3> 包含的主要協(xié)議:
IP協(xié)議(Internet Protocol,因特網(wǎng)互聯(lián)協(xié)議);
ICMP協(xié)議(Internet Control Message Protocol,因特網(wǎng)控制報(bào)文協(xié)議);
ARP協(xié)議(Address Resolution Protocol,地址解析協(xié)議);
RARP協(xié)議(Reverse Address Resolution Protocol,逆地址解析協(xié)議)。
4> 重要的設(shè)備:路由器。
4)傳輸層(Transport Layer)
第一個(gè)端到端,即主機(jī)到主機(jī)的層次。傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸。此外,傳輸層還要處理端到端的差錯(cuò)控制和流量控制問(wèn)題。
傳輸層的任務(wù)是根據(jù)通信子網(wǎng)的特性,最佳的利用網(wǎng)絡(luò)資源,為兩個(gè)端系統(tǒng)的會(huì)話層之間,提供建立、維護(hù)和取消傳輸連接的功能,負(fù)責(zé)端到端的可靠數(shù)據(jù)傳輸。在這一層,信息傳送的協(xié)議數(shù)據(jù)單元稱為段或報(bào)文。
網(wǎng)絡(luò)層只是根據(jù)網(wǎng)絡(luò)地址將源結(jié)點(diǎn)發(fā)出的數(shù)據(jù)包傳送到目的結(jié)點(diǎn),而傳輸層則負(fù)責(zé)將數(shù)據(jù)可靠地傳送到相應(yīng)的端口。
有關(guān)網(wǎng)絡(luò)層的重點(diǎn):
1> 傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸以及端到端的差錯(cuò)控制和流量控制問(wèn)題;
2> 包含的主要協(xié)議:TCP協(xié)議(Transmission Control Protocol,傳輸控制協(xié)議)、UDP協(xié)議(User Datagram Protocol,用戶數(shù)據(jù)報(bào)協(xié)議);
3> 重要設(shè)備:網(wǎng)關(guān)。
5)會(huì)話層
會(huì)話層管理主機(jī)之間的會(huì)話進(jìn)程,即負(fù)責(zé)建立、管理、終止進(jìn)程之間的會(huì)話。會(huì)話層還利用在數(shù)據(jù)中插入校驗(yàn)點(diǎn)來(lái)實(shí)現(xiàn)數(shù)據(jù)的同步。
6)表示層
表示層對(duì)上層數(shù)據(jù)或信息進(jìn)行變換以保證一個(gè)主機(jī)應(yīng)用層信息可以被另一個(gè)主機(jī)的應(yīng)用程序理解。表示層的數(shù)據(jù)轉(zhuǎn)換包括數(shù)據(jù)的加密、壓縮、格式轉(zhuǎn)換等。
7)應(yīng)用層
為操作系統(tǒng)或網(wǎng)絡(luò)應(yīng)用程序提供訪問(wèn)網(wǎng)絡(luò)服務(wù)的接口。
會(huì)話層、表示層和應(yīng)用層重點(diǎn):
1> 數(shù)據(jù)傳輸基本單位為報(bào)文;
2> 包含的主要協(xié)議:FTP(文件傳送協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、DNS(域名解析協(xié)議)、SMTP(郵件傳送協(xié)議),POP3協(xié)議(郵局協(xié)議),HTTP協(xié)議(Hyper Text Transfer Protocol)。
3. IP地址
1)網(wǎng)絡(luò)地址
IP地址由網(wǎng)絡(luò)號(hào)(包括子網(wǎng)號(hào))和主機(jī)號(hào)組成,網(wǎng)絡(luò)地址的主機(jī)號(hào)為全0,網(wǎng)絡(luò)地址代表著整個(gè)網(wǎng)絡(luò)。
2)廣播地址
廣播地址通常稱為直接廣播地址,是為了區(qū)分受限廣播地址。
廣播地址與網(wǎng)絡(luò)地址的主機(jī)號(hào)正好相反,廣播地址中,主機(jī)號(hào)為全1。當(dāng)向某個(gè)網(wǎng)絡(luò)的廣播地址發(fā)送消息時(shí),該網(wǎng)絡(luò)內(nèi)的所有主機(jī)都能收到該廣播消息。
3)組播地址
D類地址就是組播地址。
先回憶下A,B,C,D類地址吧:
A類地址以00開(kāi)頭,第一個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍為:0.0.0.0~127.255.255.255;
B類地址以10開(kāi)頭,前兩個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍是:128.0.0.0~191.255.255.255;
C類地址以110開(kāi)頭,前三個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍是:192.0.0.0~223.255.255.255。
D類地址以1110開(kāi)頭,地址范圍是224.0.0.0~239.255.255.255,D類地址作為組播地址(一對(duì)多的通信);
E類地址以1111開(kāi)頭,地址范圍是240.0.0.0~255.255.255.255,E類地址為保留地址,供以后使用。
注:只有A,B,C有網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)之分,D類地址和E類地址沒(méi)有劃分網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。
4)255.255.255.255
該IP地址指的是受限的廣播地址。受限廣播地址與一般廣播地址(直接廣播地址)的區(qū)別在于,受限廣播地址只能用于本地網(wǎng)絡(luò),路由器不會(huì)轉(zhuǎn)發(fā)以受限廣播地址為目的地址的分組;一般廣播地址既可在本地廣播,也可跨網(wǎng)段廣播。例如:主機(jī)192.168.1.1/30上的直接廣播數(shù)據(jù)包后,另外一個(gè)網(wǎng)段192.168.1.5/30也能收到該數(shù)據(jù)報(bào);若發(fā)送受限廣播數(shù)據(jù)報(bào),則不能收到。
注:一般的廣播地址(直接廣播地址)能夠通過(guò)某些路由器(當(dāng)然不是所有的路由器),而受限的廣播地址不能通過(guò)路由器。
5)0.0.0.0
常用于尋找自己的IP地址,例如在我們的RARP,BOOTP和DHCP協(xié)議中,若某個(gè)未知IP地址的無(wú)盤(pán)機(jī)想要知道自己的IP地址,它就以255.255.255.255為目的地址,向本地范圍(具體而言是被各個(gè)路由器屏蔽的范圍內(nèi))的服務(wù)器發(fā)送IP請(qǐng)求分組。
6)回環(huán)地址
127.0.0.0/8被用作回環(huán)地址,回環(huán)地址表示本機(jī)的地址,常用于對(duì)本機(jī)的測(cè)試,用的最多的是127.0.0.1。
7)A、B、C類私有地址
私有地址(private address)也叫專用地址,它們不會(huì)在全球使用,只具有本地意義。
A類私有地址:10.0.0.0/8,范圍是:10.0.0.0~10.255.255.255
B類私有地址:172.16.0.0/12,范圍是:172.16.0.0~172.31.255.255
C類私有地址:192.168.0.0/16,范圍是:192.168.0.0~192.168.255.255
4. 子網(wǎng)掩碼及網(wǎng)絡(luò)劃分
隨著互連網(wǎng)應(yīng)用的不斷擴(kuò)大,原先的IPv4的弊端也逐漸暴露出來(lái),即網(wǎng)絡(luò)號(hào)占位太多,而主機(jī)號(hào)位太少,所以其能提供的主機(jī)地址也越來(lái)越稀缺,目前除了使用NAT在企業(yè)內(nèi)部利用保留地址自行分配以外,通常都對(duì)一個(gè)高類別的IP地址進(jìn)行再劃分,以形成多個(gè)子網(wǎng),提供給不同規(guī)模的用戶群使用。
這里主要是為了在網(wǎng)絡(luò)分段情況下有效地利用IP地址,通過(guò)對(duì)主機(jī)號(hào)的高位部分取作為子網(wǎng)號(hào),從通常的網(wǎng)絡(luò)位界限中擴(kuò)展或壓縮子網(wǎng)掩碼,用來(lái)創(chuàng)建某類地址的更多子網(wǎng)。但創(chuàng)建更多的子網(wǎng)時(shí),在每個(gè)子網(wǎng)上的可用主機(jī)地址數(shù)目會(huì)比原先減少。
什么是子網(wǎng)掩碼?
子網(wǎng)掩碼是標(biāo)志兩個(gè)IP地址是否同屬于一個(gè)子網(wǎng)的,也是32位二進(jìn)制地址,其每一個(gè)為1代表該位是網(wǎng)絡(luò)位,為0代表主機(jī)位。它和IP地址一樣也是使用點(diǎn)式十進(jìn)制來(lái)表示的。如果兩個(gè)IP地址在子網(wǎng)掩碼的按位與的計(jì)算下所得結(jié)果相同,即表明它們共屬于同一子網(wǎng)中。
在計(jì)算子網(wǎng)掩碼時(shí),我們要注意IP地址中的保留地址,即“ 0”地址和廣播地址,它們是指主機(jī)地址或網(wǎng)絡(luò)地址全為“ 0”或“ 1”時(shí)的IP地址,它們代表著本網(wǎng)絡(luò)地址和廣播地址,一般是不能被計(jì)算在內(nèi)的。
子網(wǎng)掩碼的計(jì)算:
對(duì)于無(wú)須再劃分成子網(wǎng)的IP地址來(lái)說(shuō),其子網(wǎng)掩碼非常簡(jiǎn)單,即按照其定義即可寫(xiě)出:如某B類IP地址為 10.12.3.0,無(wú)須再分割子網(wǎng),則該IP地址的子網(wǎng)掩碼255.255.0.0。如果它是一個(gè)C類地址,則其子網(wǎng)掩碼為 255.255.255.0。其它類推,不再詳述。下面我們關(guān)鍵要介紹的是一個(gè)IP地址,還需要將其高位主機(jī)位再作為劃分出的子網(wǎng)網(wǎng)絡(luò)號(hào),剩下的是每個(gè)子網(wǎng)的主機(jī)號(hào),這時(shí)該如何進(jìn)行每個(gè)子網(wǎng)的掩碼計(jì)算。
下面總結(jié)一下有關(guān)子網(wǎng)掩碼和網(wǎng)絡(luò)劃分常見(jiàn)的面試考題:
1)利用子網(wǎng)數(shù)來(lái)計(jì)算
在求子網(wǎng)掩碼之前必須先搞清楚要?jiǎng)澐值淖泳W(wǎng)數(shù)目,以及每個(gè)子網(wǎng)內(nèi)的所需主機(jī)數(shù)目。
(1) 將子網(wǎng)數(shù)目轉(zhuǎn)化為二進(jìn)制來(lái)表示;
如欲將B類IP地址168.195.0.0劃分成27個(gè)子網(wǎng):27=11011;
(2) 取得該二進(jìn)制的位數(shù),為N;
該二進(jìn)制為五位數(shù),N = 5
(3) 取得該IP地址的類子網(wǎng)掩碼,將其主機(jī)地址部分的的前N位置1即得出該IP地址劃分子網(wǎng)的子網(wǎng)掩碼。
將B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址前5位置 1,得到 255.255.248.0
2)利用主機(jī)數(shù)來(lái)計(jì)算
如欲將B類IP地址168.195.0.0劃分成若干子網(wǎng),每個(gè)子網(wǎng)內(nèi)有主機(jī)700臺(tái):
(1) 將主機(jī)數(shù)目轉(zhuǎn)化為二進(jìn)制來(lái)表示;
700=1010111100;
(2) 如果主機(jī)數(shù)小于或等于254(注意去掉保留的兩個(gè)IP地址),則取得該主機(jī)的二進(jìn)制位數(shù),為N,這里肯定 N<8。如果大于254,則 N>8,這就是說(shuō)主機(jī)地址將占據(jù)不止8位;
該二進(jìn)制為十位數(shù),N=10;
(3) 使用255.255.255.255來(lái)將該類IP地址的主機(jī)地址位數(shù)全部置1,然后從后向前的將N位全部置為 0,即為子網(wǎng)掩碼值。
將該B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址全部置1,得到255.255.255.255,然后再?gòu)暮笙蚯皩⒑?10位置0,即為:11111111.11111111.11111100.00000000,即255.255.252.0。這就是該欲劃分成主機(jī)為700臺(tái)的B類IP地址 168.195.0.0的子網(wǎng)掩碼。
3)還有一種題型,要你根據(jù)每個(gè)網(wǎng)絡(luò)的主機(jī)數(shù)量進(jìn)行子網(wǎng)地址的規(guī)劃和計(jì)算子網(wǎng)掩碼。這也可按上述原則進(jìn)行計(jì)算。
比如一個(gè)子網(wǎng)有10臺(tái)主機(jī),那么對(duì)于這個(gè)子網(wǎng)需要的IP地址是:
10+1+1+1=13
注意:加的第一個(gè)1是指這個(gè)網(wǎng)絡(luò)連接時(shí)所需的網(wǎng)關(guān)地址,接著的兩個(gè)1分別是指網(wǎng)絡(luò)地址和廣播地址。
因?yàn)?3小于16(16等于2的4次方),所以主機(jī)位為4位。而256-16=240,所以該子網(wǎng)掩碼為255.255.255.240。
如果一個(gè)子網(wǎng)有14臺(tái)主機(jī),不少人常犯的錯(cuò)誤是:依然分配具有16個(gè)地址空間的子網(wǎng),而忘記了給網(wǎng)關(guān)分配地址。這樣就錯(cuò)誤了,因?yàn)?4+1+1+1=17,17大于16,所以我們只能分配具有32個(gè)地址(32等于2的5次方)空間的子網(wǎng)。這時(shí)子網(wǎng)掩碼為:255.255.255.224。
5. ARP/RARP協(xié)議
地址解析協(xié)議,即ARP(Address Resolution Protocol),是根據(jù)IP地址獲取物理地址的一個(gè)TCP/IP協(xié)議。主機(jī)發(fā)送信息時(shí)將包含目標(biāo)IP地址的ARP請(qǐng)求廣播到網(wǎng)絡(luò)上的所有主機(jī),并接收返回消息,以此確定目標(biāo)的物理地址;收到返回消息后將該IP地址和物理地址存入本機(jī)ARP緩存中并保留一定時(shí)間,下次請(qǐng)求時(shí)直接查詢ARP緩存以節(jié)約資源。地址解析協(xié)議是建立在網(wǎng)絡(luò)中各個(gè)主機(jī)互相信任的基礎(chǔ)上的,網(wǎng)絡(luò)上的主機(jī)可以自主發(fā)送ARP應(yīng)答消息,其他主機(jī)收到應(yīng)答報(bào)文時(shí)不會(huì)檢測(cè)該報(bào)文的真實(shí)性就會(huì)將其記入本機(jī)ARP緩存;由此攻擊者就可以向某一主機(jī)發(fā)送偽ARP應(yīng)答報(bào)文,使其發(fā)送的信息無(wú)法到達(dá)預(yù)期的主機(jī)或到達(dá)錯(cuò)誤的主機(jī),這就構(gòu)成了一個(gè)ARP欺騙。ARP命令可用于查詢本機(jī)ARP緩存中IP地址和MAC地址的對(duì)應(yīng)關(guān)系、添加或刪除靜態(tài)對(duì)應(yīng)關(guān)系等。
ARP工作流程舉例:
主機(jī)A的IP地址為192.168.1.1,MAC地址為0A-11-22-33-44-01;
主機(jī)B的IP地址為192.168.1.2,MAC地址為0A-11-22-33-44-02;
當(dāng)主機(jī)A要與主機(jī)B通信時(shí),地址解析協(xié)議可以將主機(jī)B的IP地址(192.168.1.2)解析成主機(jī)B的MAC地址,以下為工作流程:
(1)根據(jù)主機(jī)A上的路由表內(nèi)容,IP確定用于訪問(wèn)主機(jī)B的轉(zhuǎn)發(fā)IP地址是192.168.1.2。然后A主機(jī)在自己的本地ARP緩存中檢查主機(jī)B的匹配MAC地址。
(2)如果主機(jī)A在ARP緩存中沒(méi)有找到映射,它將詢問(wèn)192.168.1.2的硬件地址,從而將ARP請(qǐng)求幀廣播到本地網(wǎng)絡(luò)上的所有主機(jī)。源主機(jī)A的IP地址和MAC地址都包括在ARP請(qǐng)求中。本地網(wǎng)絡(luò)上的每臺(tái)主機(jī)都接收到ARP請(qǐng)求并且檢查是否與自己的IP地址匹配。如果主機(jī)發(fā)現(xiàn)請(qǐng)求的IP地址與自己的IP地址不匹配,它將丟棄ARP請(qǐng)求。
(3)主機(jī)B確定ARP請(qǐng)求中的IP地址與自己的IP地址匹配,則將主機(jī)A的IP地址和MAC地址映射添加到本地ARP緩存中。
(4)主機(jī)B將包含其MAC地址的ARP回復(fù)消息直接發(fā)送回主機(jī)A。
(5)當(dāng)主機(jī)A收到從主機(jī)B發(fā)來(lái)的ARP回復(fù)消息時(shí),會(huì)用主機(jī)B的IP和MAC地址映射更新ARP緩存。本機(jī)緩存是有生存期的,生存期結(jié)束后,將再次重復(fù)上面的過(guò)程。主機(jī)B的MAC地址一旦確定,主機(jī)A就能向主機(jī)B發(fā)送IP通信了。
逆地址解析協(xié)議,即RARP,功能和ARP協(xié)議相對(duì),其將局域網(wǎng)中某個(gè)主機(jī)的物理地址轉(zhuǎn)換為IP地址,比如局域網(wǎng)中有一臺(tái)主機(jī)只知道物理地址而不知道IP地址,那么可以通過(guò)RARP協(xié)議發(fā)出征求自身IP地址的廣播請(qǐng)求,然后由RARP服務(wù)器負(fù)責(zé)回答。
RARP協(xié)議工作流程:
(1)給主機(jī)發(fā)送一個(gè)本地的RARP廣播,在此廣播包中,聲明自己的MAC地址并且請(qǐng)求任何收到此請(qǐng)求的RARP服務(wù)器分配一個(gè)IP地址;
(2)本地網(wǎng)段上的RARP服務(wù)器收到此請(qǐng)求后,檢查其RARP列表,查找該MAC地址對(duì)應(yīng)的IP地址;
(3)如果存在,RARP服務(wù)器就給源主機(jī)發(fā)送一個(gè)響應(yīng)數(shù)據(jù)包并將此IP地址提供給對(duì)方主機(jī)使用;
(4)如果不存在,RARP服務(wù)器對(duì)此不做任何的響應(yīng);
(5)源主機(jī)收到從RARP服務(wù)器的響應(yīng)信息,就利用得到的IP地址進(jìn)行通訊;如果一直沒(méi)有收到RARP服務(wù)器的響應(yīng)信息,表示初始化失敗。
6. 路由選擇協(xié)議
常見(jiàn)的路由選擇協(xié)議有:RIP協(xié)議、OSPF協(xié)議。
RIP協(xié)議 :底層是貝爾曼福特算法,它選擇路由的度量標(biāo)準(zhǔn)(metric)是跳數(shù),最大跳數(shù)是15跳,如果大于15跳,它就會(huì)丟棄數(shù)據(jù)包。
OSPF協(xié)議 :Open Shortest Path First開(kāi)放式最短路徑優(yōu)先,底層是迪杰斯特拉算法,是鏈路狀態(tài)路由選擇協(xié)議,它選擇路由的度量標(biāo)準(zhǔn)是帶寬,延遲。
7. TCP/IP協(xié)議
TCP/IP協(xié)議是Internet最基本的協(xié)議、Internet國(guó)際互聯(lián)網(wǎng)絡(luò)的基礎(chǔ),由網(wǎng)絡(luò)層的IP協(xié)議和傳輸層的TCP協(xié)議組成。通俗而言:TCP負(fù)責(zé)發(fā)現(xiàn)傳輸?shù)膯?wèn)題,一有問(wèn)題就發(fā)出信號(hào),要求重新傳輸,直到所有數(shù)據(jù)安全正確地傳輸?shù)侥康牡?。而IP是給因特網(wǎng)的每一臺(tái)聯(lián)網(wǎng)設(shè)備規(guī)定一個(gè)地址。
IP層接收由更低層(網(wǎng)絡(luò)接口層例如以太網(wǎng)設(shè)備驅(qū)動(dòng)程序)發(fā)來(lái)的數(shù)據(jù)包,并把該數(shù)據(jù)包發(fā)送到更高層---TCP或UDP層;相反,IP層也把從TCP或UDP層接收來(lái)的數(shù)據(jù)包傳送到更低層。IP數(shù)據(jù)包是不可靠的,因?yàn)镮P并沒(méi)有做任何事情來(lái)確認(rèn)數(shù)據(jù)包是否按順序發(fā)送的或者有沒(méi)有被破壞,IP數(shù)據(jù)包中含有發(fā)送它的主機(jī)的地址(源地址)和接收它的主機(jī)的地址(目的地址)。
TCP是面向連接的通信協(xié)議,通過(guò)三次握手建立連接,通訊完成時(shí)要拆除連接,由于TCP是面向連接的所以只能用于端到端的通訊。TCP提供的是一種可靠的數(shù)據(jù)流服務(wù),采用“帶重傳的肯定確認(rèn)”技術(shù)來(lái)實(shí)現(xiàn)傳輸?shù)目煽啃浴CP還采用一種稱為“滑動(dòng)窗口”的方式進(jìn)行流量控制,所謂窗口實(shí)際表示接收能力,用以限制發(fā)送方的發(fā)送速度。
注:seq:"sequance"序列號(hào);ack:"acknowledge"確認(rèn)號(hào);SYN:"synchronize"請(qǐng)求同步標(biāo)志;;ACK:"acknowledge"確認(rèn)標(biāo)志";FIN:"Finally"結(jié)束標(biāo)志。
TCP連接建立過(guò)程:首先Client端發(fā)送連接請(qǐng)求報(bào)文,Server段接受連接后回復(fù)ACK報(bào)文,并為這次連接分配資源。Client端接收到ACK報(bào)文后也向Server段發(fā)生ACK報(bào)文,并分配資源,這樣TCP連接就建立了。
TCP連接斷開(kāi)過(guò)程:假設(shè)Client端發(fā)起中斷連接請(qǐng)求,也就是發(fā)送FIN報(bào)文。Server端接到FIN報(bào)文后,意思是說(shuō)"我Client端沒(méi)有數(shù)據(jù)要發(fā)給你了",但是如果你還有數(shù)據(jù)沒(méi)有發(fā)送完成,則不必急著關(guān)閉Socket,可以繼續(xù)發(fā)送數(shù)據(jù)。所以你先發(fā)送ACK,"告訴Client端,你的請(qǐng)求我收到了,但是我還沒(méi)準(zhǔn)備好,請(qǐng)繼續(xù)你等我的消息"。這個(gè)時(shí)候Client端就進(jìn)入FIN_WAIT狀態(tài),繼續(xù)等待Server端的FIN報(bào)文。當(dāng)Server端確定數(shù)據(jù)已發(fā)送完成,則向Client端發(fā)送FIN報(bào)文,"告訴Client端,好了,我這邊數(shù)據(jù)發(fā)完了,準(zhǔn)備好關(guān)閉連接了"。Client端收到FIN報(bào)文后,"就知道可以關(guān)閉連接了,但是他還是不相信網(wǎng)絡(luò),怕Server端不知道要關(guān)閉,所以發(fā)送ACK后進(jìn)入TIME_WAIT狀態(tài),如果Server端沒(méi)有收到ACK則可以重傳。“,Server端收到ACK后,"就知道可以斷開(kāi)連接了"。Client端等待了2MSL后依然沒(méi)有收到回復(fù),則證明Server端已正常關(guān)閉,那好,我Client端也可以關(guān)閉連接了。Ok,TCP連接就這樣關(guān)閉了!
為什么要三次揮手?
在只有兩次“握手”的情形下,假設(shè)Client想跟Server建立連接,但是卻因?yàn)橹型具B接請(qǐng)求的數(shù)據(jù)報(bào)丟失了,故Client端不得不重新發(fā)送一遍;這個(gè)時(shí)候Server端僅收到一個(gè)連接請(qǐng)求,因此可以正常的建立連接。但是,有時(shí)候Client端重新發(fā)送請(qǐng)求不是因?yàn)閿?shù)據(jù)報(bào)丟失了,而是有可能數(shù)據(jù)傳輸過(guò)程因?yàn)榫W(wǎng)絡(luò)并發(fā)量很大在某結(jié)點(diǎn)被阻塞了,這種情形下Server端將先后收到2次請(qǐng)求,并持續(xù)等待兩個(gè)Client請(qǐng)求向他發(fā)送數(shù)據(jù)...問(wèn)題就在這里,Cient端實(shí)際上只有一次請(qǐng)求,而Server端卻有2個(gè)響應(yīng),極端的情況可能由于Client端多次重新發(fā)送請(qǐng)求數(shù)據(jù)而導(dǎo)致Server端最后建立了N多個(gè)響應(yīng)在等待,因而造成極大的資源浪費(fèi)!所以,“三次握手”很有必要!
為什么要四次揮手?
試想一下,假如現(xiàn)在你是客戶端你想斷開(kāi)跟Server的所有連接該怎么做?第一步,你自己先停止向Server端發(fā)送數(shù)據(jù),并等待Server的回復(fù)。但事情還沒(méi)有完,雖然你自身不往Server發(fā)送數(shù)據(jù)了,但是因?yàn)槟銈冎耙呀?jīng)建立好平等的連接了,所以此時(shí)他也有主動(dòng)權(quán)向你發(fā)送數(shù)據(jù);故Server端還得終止主動(dòng)向你發(fā)送數(shù)據(jù),并等待你的確認(rèn)。其實(shí),說(shuō)白了就是保證雙方的一個(gè)合約的完整執(zhí)行!
使用TCP的協(xié)議:FTP(文件傳輸協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、SMTP(簡(jiǎn)單郵件傳輸協(xié)議)、POP3(和SMTP相對(duì),用于接收郵件)、HTTP協(xié)議等。
8. UDP協(xié)議
UDP用戶數(shù)據(jù)報(bào)協(xié)議,是面向無(wú)連接的通訊協(xié)議,UDP數(shù)據(jù)包括目的端口號(hào)和源端口號(hào)信息,由于通訊不需要連接,所以可以實(shí)現(xiàn)廣播發(fā)送。UDP通訊時(shí)不需要接收方確認(rèn),屬于不可靠的傳輸,可能會(huì)出現(xiàn)丟包現(xiàn)象,實(shí)際應(yīng)用中要求程序員編程驗(yàn)證。
UDP與TCP位于同一層,但它不管數(shù)據(jù)包的順序、錯(cuò)誤或重發(fā)。因此,UDP不被應(yīng)用于那些使用虛電路的面向連接的服務(wù),UDP主要用于那些面向查詢---應(yīng)答的服務(wù),例如NFS。相對(duì)于FTP或Telnet,這些服務(wù)需要交換的信息量較小。
每個(gè)UDP報(bào)文分UDP報(bào)頭和UDP數(shù)據(jù)區(qū)兩部分。報(bào)頭由四個(gè)16位長(zhǎng)(2字節(jié))字段組成,分別說(shuō)明該報(bào)文的源端口、目的端口、報(bào)文長(zhǎng)度以及校驗(yàn)值。UDP報(bào)頭由4個(gè)域組成,其中每個(gè)域各占用2個(gè)字節(jié),具體如下:
(1)源端口號(hào);
(2)目標(biāo)端口號(hào);
(3)數(shù)據(jù)報(bào)長(zhǎng)度;
(4)校驗(yàn)值。
使用UDP協(xié)議包括:TFTP(簡(jiǎn)單文件傳輸協(xié)議)、SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)、DNS(域名解析協(xié)議)、NFS、BOOTP。
TCP 與 UDP 的區(qū)別:TCP是面向連接的,可靠的字節(jié)流服務(wù);UDP是面向無(wú)連接的,不可靠的數(shù)據(jù)報(bào)服務(wù)。
9. DNS協(xié)議
DNS是域名系統(tǒng)(DomainNameSystem)的縮寫(xiě),該系統(tǒng)用于命名組織到域?qū)哟谓Y(jié)構(gòu)中的計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù),可以簡(jiǎn)單地理解為將URL轉(zhuǎn)換為IP地址。域名是由圓點(diǎn)分開(kāi)一串單詞或縮寫(xiě)組成的,每一個(gè)域名都對(duì)應(yīng)一個(gè)惟一的IP地址,在Internet上域名與IP地址之間是一一對(duì)應(yīng)的,DNS就是進(jìn)行域名解析的服務(wù)器。DNS命名用于Internet等TCP/IP網(wǎng)絡(luò)中,通過(guò)用戶友好的名稱查找計(jì)算機(jī)和服務(wù)。
10. NAT協(xié)議
NAT網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)屬接入廣域網(wǎng)(WAN)技術(shù),是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術(shù),它被廣泛應(yīng)用于各種類型Internet接入方式和各種類型的網(wǎng)絡(luò)中。原因很簡(jiǎn)單,NAT不僅完美地解決了lP地址不足的問(wèn)題,而且還能夠有效地避免來(lái)自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)。
11. DHCP協(xié)議
DHCP動(dòng)態(tài)主機(jī)設(shè)置協(xié)議(Dynamic Host Configuration Protocol)是一個(gè)局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用UDP協(xié)議工作,主要有兩個(gè)用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配IP地址,給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對(duì)所有計(jì)算機(jī)作中央管理的手段。
12. HTTP協(xié)議
超文本傳輸協(xié)議(HTTP,HyperText Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的WWW文件都必須遵守這個(gè)標(biāo)準(zhǔn)。
HTTP 協(xié)議包括哪些請(qǐng)求?
GET:請(qǐng)求讀取由URL所標(biāo)志的信息。
POST:給服務(wù)器添加信息(如注釋)。
PUT:在給定的URL下存儲(chǔ)一個(gè)文檔。
DELETE:刪除給定的URL所標(biāo)志的資源。
HTTP 中, POST 與 GET 的區(qū)別
1)Get是從服務(wù)器上獲取數(shù)據(jù),Post是向服務(wù)器傳送數(shù)據(jù)。
2)Get是把參數(shù)數(shù)據(jù)隊(duì)列加到提交表單的Action屬性所指向的URL中,值和表單內(nèi)各個(gè)字段一一對(duì)應(yīng),在URL中可以看到。
3)Get傳送的數(shù)據(jù)量小,不能大于2KB;Post傳送的數(shù)據(jù)量較大,一般被默認(rèn)為不受限制。
4)根據(jù)HTTP規(guī)范,GET用于信息獲取,而且應(yīng)該是安全的和冪等的。
I. 所謂 安全的 意味著該操作用于獲取信息而非修改信息。換句話說(shuō),GET請(qǐng)求一般不應(yīng)產(chǎn)生副作用。就是說(shuō),它僅僅是獲取資源信息,就像數(shù)據(jù)庫(kù)查詢一樣,不會(huì)修改,增加數(shù)據(jù),不會(huì)影響資源的狀態(tài)。
II. 冪等 的意味著對(duì)同一URL的多個(gè)請(qǐng)求應(yīng)該返回同樣的結(jié)果。
13. 一個(gè)舉例
在瀏覽器中輸入 www.baidu.com 后執(zhí)行的全部過(guò)程
現(xiàn)在假設(shè)如果我們?cè)诳蛻舳?客戶端)瀏覽器中輸入http://www.baidu.com,而baidu.com為要訪問(wèn)的服務(wù)器(服務(wù)器),下面詳細(xì)分析客戶端為了訪問(wèn)服務(wù)器而執(zhí)行的一系列關(guān)于協(xié)議的操作:
1)客戶端瀏覽器通過(guò)DNS解析到www.baidu.com的IP地址220.181.27.48,通過(guò)這個(gè)IP地址找到客戶端到服務(wù)器的路徑。客戶端瀏覽器發(fā)起一個(gè)HTTP會(huì)話到220.161.27.48,然后通過(guò)TCP進(jìn)行封裝數(shù)據(jù)包,輸入到網(wǎng)絡(luò)層。
2)在客戶端的傳輸層,把HTTP會(huì)話請(qǐng)求分成報(bào)文段,添加源和目的端口,如服務(wù)器使用80端口監(jiān)聽(tīng)客戶端的請(qǐng)求,客戶端由系統(tǒng)隨機(jī)選擇一個(gè)端口如5000,與服務(wù)器進(jìn)行交換,服務(wù)器把相應(yīng)的請(qǐng)求返回給客戶端的5000端口。然后使用IP層的IP地址查找目的端。
3)客戶端的網(wǎng)絡(luò)層不用關(guān)系應(yīng)用層或者傳輸層的東西,主要做的是通過(guò)查找路由表確定如何到達(dá)服務(wù)器,期間可能經(jīng)過(guò)多個(gè)路由器,這些都是由路由器來(lái)完成的工作,不作過(guò)多的描述,無(wú)非就是通過(guò)查找路由表決定通過(guò)那個(gè)路徑到達(dá)服務(wù)器。
4)客戶端的鏈路層,包通過(guò)鏈路層發(fā)送到路由器,通過(guò)鄰居協(xié)議查找給定IP地址的MAC地址,然后發(fā)送ARP請(qǐng)求查找目的地址,如果得到回應(yīng)后就可以使用ARP的請(qǐng)求應(yīng)答交換的IP數(shù)據(jù)包現(xiàn)在就可以傳輸了,然后發(fā)送IP數(shù)據(jù)包到達(dá)服務(wù)器的地址。
計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)(二)
三種方法告訴你項(xiàng)目超過(guò)255個(gè)攝像機(jī)怎么設(shè)置IP?什么是公網(wǎng)ip?什么又是內(nèi)網(wǎng)ip?為什么ip地址通常以192.168開(kāi)頭?
做通訊的與ip地址接觸最多,無(wú)論是哪方面,都需要跟ip地址打交道,通常我們也會(huì)經(jīng)常聽(tīng)到公網(wǎng)、內(nèi)網(wǎng)?那什么是公網(wǎng)ip地址呢?什么是私網(wǎng)ip地址呢?為什么我們常見(jiàn)到的ip地址以192.168開(kāi)頭呢?
我們以安裝攝像頭為例說(shuō)說(shuō)超過(guò)254個(gè),該咋分配IP地址呢?
我們今天統(tǒng)統(tǒng)來(lái)了解一下。
首先關(guān)于內(nèi)、外網(wǎng)的定義:
內(nèi)、外網(wǎng)是相對(duì)于防火墻而言的,在防火墻內(nèi)部叫做內(nèi)網(wǎng),反之就是外網(wǎng)。在一定程度上外網(wǎng)等同于公網(wǎng),內(nèi)網(wǎng)等同于私網(wǎng)。
一、IP地址分類
公網(wǎng)地址是指在因特網(wǎng)上直接可達(dá)的地址,如果你有一個(gè)公網(wǎng)地址,那就意味著你不但能訪問(wèn)別人,還能被人訪問(wèn)。公網(wǎng)地址是架設(shè)各種服務(wù)器必不可少的條件。
A類:10.0.0.0到127.255.255.255主要分配給大量主機(jī)而局域網(wǎng)網(wǎng)絡(luò)數(shù)量較少的大型網(wǎng)絡(luò)
B類:128.0.0.0到191.255.255.255一般用于國(guó)際性大公司和政府機(jī)構(gòu)
C類:192.0.0.0到223.255.255.255用于一般小公司校園網(wǎng)研究機(jī)構(gòu)等
D類:224.0.0.0到239.255.255.255用于特殊用途,又稱作廣播地址
E類:240.0.0.0到255.255.255.255暫時(shí)保留
二、私有地址
網(wǎng)絡(luò)中的主機(jī)需要通信,需要使用一個(gè)IP地址,目前我們普遍使用的IPv4的地址,分為A、B、C、D、E五類,在上面已經(jīng)列出,其中A、B、C類是我們常見(jiàn)的IP地址段。在這三類地址中,大多數(shù)為公有地址,需要向國(guó)際互聯(lián)網(wǎng)信息中心注冊(cè)。在IPv4地址中預(yù)留了3個(gè)IP地址段,作為私有地址,共家庭、企業(yè)、學(xué)校等內(nèi)部組網(wǎng)使用。
除了這三個(gè)ip地址段為私有ip地址外,其它的都為公網(wǎng)ip。
這些地址已被聲明私有化,任何內(nèi)網(wǎng)中的設(shè)備可以任意使用這些地址,但是在這三個(gè)范圍內(nèi)的IP地址不允許出現(xiàn)在Internet(外網(wǎng))上。所以我們平臺(tái)在內(nèi)部組網(wǎng)時(shí)用的比較多,比如監(jiān)控項(xiàng)目與公司內(nèi)部電腦ip設(shè)置,用的多的就是192.168.xx。
通常情況下,按照需要容納的主機(jī)數(shù)選擇私有地址段。家庭網(wǎng)絡(luò)規(guī)模比較小,一個(gè)C類地址,192.168.1.x可以容納254個(gè)終端,足夠使用。
學(xué)?;蛘叽笮推髽I(yè)可能使用B類甚至A類作為內(nèi)部網(wǎng)絡(luò)的地址段。比如手機(jī)上網(wǎng)很可能獲取的也是一個(gè)10開(kāi)頭的內(nèi)網(wǎng)地址,而不是公網(wǎng)地址。
三、NAT地址轉(zhuǎn)換
私網(wǎng)地址只能在局域網(wǎng)中使用,不同的局域網(wǎng)可以使用同樣的私網(wǎng)地址,私網(wǎng)地址是不能出現(xiàn)在互聯(lián)網(wǎng)上的。那么私網(wǎng)地址如何訪問(wèn)互聯(lián)網(wǎng)呢?這就需要用到NAT地址轉(zhuǎn)換,將內(nèi)網(wǎng)地址映射到外網(wǎng)地址。
而NAT地址轉(zhuǎn)換它實(shí)現(xiàn)內(nèi)網(wǎng)的IP地址與公網(wǎng)的地址之間的相互轉(zhuǎn)換,將大量的內(nèi)網(wǎng)IP地址轉(zhuǎn)換為一個(gè)或少量的公網(wǎng)IP地址,減少對(duì)公網(wǎng)IP地址的占用。
家庭網(wǎng)絡(luò)普遍使用端口映射的方式,NAT的核心是一張映射表(源IP地址,源端口,目的IP地址,目的端口),將內(nèi)網(wǎng)源IP地址和端口映射到同一個(gè)公網(wǎng)地址的不同端口,
總之,家庭網(wǎng)絡(luò)由于網(wǎng)絡(luò)規(guī)模比較小,通常使用了192.168開(kāi)頭的私網(wǎng)地址,光貓撥號(hào)獲取了一個(gè)公網(wǎng)地址(或者運(yùn)營(yíng)商私網(wǎng)地址),通過(guò)NAT方式的映射到這個(gè)公網(wǎng)地址的不同端口,訪問(wèn)互聯(lián)網(wǎng)。主要注意的NAT模式和路由模式是不同的。
簡(jiǎn)單了解了關(guān)于IP的那些知識(shí),那么重點(diǎn)來(lái)了,現(xiàn)在監(jiān)控項(xiàng)目越來(lái)越大,動(dòng)不動(dòng)就幾百個(gè)攝像機(jī)了,IP地址咋設(shè)置呢?
四、實(shí)例操作超過(guò)255個(gè)攝像機(jī)怎么設(shè)置IP
很多朋友都問(wèn)到,對(duì)于大型監(jiān)控項(xiàng)目如何設(shè)置ip地址?
對(duì)于監(jiān)控項(xiàng)目來(lái)說(shuō),很多故障的原因都是跟ip地址設(shè)置不當(dāng)有關(guān),如ip沖突,或者有幾路監(jiān)控圖像沒(méi)有顯示等,都是跟ip有一定關(guān)聯(lián),合理的分配ip地址十分重要。
一、為什么要合理分配IP
對(duì)于小型監(jiān)控項(xiàng)目來(lái)說(shuō),ip地址的設(shè)置比較簡(jiǎn)單,大部分的人都不會(huì)出錯(cuò),對(duì)于超過(guò)254個(gè)點(diǎn)位的監(jiān)控項(xiàng)目來(lái)說(shuō),就有些容易出錯(cuò)了,為什么呢?
第一、如果超過(guò)254個(gè)點(diǎn)位不劃分網(wǎng)段的話,讓系統(tǒng)自動(dòng)分配ip地址的話,容易產(chǎn)生ip沖突。
第二、如果劃分網(wǎng)段的話,在ip地址的分配與子網(wǎng)掩碼的設(shè)置成了問(wèn)題,部分朋友對(duì)ip地址分配不熟,容易出錯(cuò)。
那么怎么辦呢?劃分網(wǎng)段是合理的方式。
二、大型網(wǎng)絡(luò)如何分配ip
對(duì)于超過(guò)254個(gè)點(diǎn)位的監(jiān)控,雖然不劃分網(wǎng)段我們也能夠分配ip地址,但一個(gè)好的網(wǎng)絡(luò)規(guī)劃不單單是簡(jiǎn)單、勉強(qiáng)的實(shí)現(xiàn)功能,更需要注重的是后期的維護(hù)與整個(gè)網(wǎng)絡(luò)清晰性與擴(kuò)展性。
我們就以實(shí)例來(lái)看看如何分配ip地址。
一個(gè)廠區(qū)的監(jiān)控工程,分為四個(gè)區(qū)域,共300個(gè)點(diǎn)位,所有設(shè)備在一個(gè)內(nèi)網(wǎng)中,主干線通過(guò)光纜連接,有兩個(gè)區(qū)域是各70個(gè)點(diǎn)位,其它的兩個(gè)區(qū)別是各80個(gè)點(diǎn)位,如何來(lái)設(shè)置他們的ip地址。
首先來(lái)分析,
要實(shí)現(xiàn)這300個(gè)點(diǎn)位的監(jiān)控,實(shí)現(xiàn)的方法有兩種:
第一種:不劃分網(wǎng)段
第一種就是不劃分vlan,都用二層交換機(jī),直接ip地址可以設(shè)置成IP地址范圍是192.168.0.1—192.168.1.254,子網(wǎng)掩碼為255.255.254.0,共有500個(gè)ip地址可以使用,完全足夠。
有朋友可能會(huì)有疑問(wèn),255.255.254.0這個(gè)子網(wǎng)掩碼是怎么得出來(lái)的,為什么不是255.255.255.0呢?
子網(wǎng)掩碼計(jì)算
這里面單獨(dú)來(lái)說(shuō)明IP地址范圍192.168.0.1—192.168.1.254,這個(gè)網(wǎng)段的子網(wǎng)掩碼為什么是255.255.254.0?
這段ip地址范圍里面包括兩個(gè)ip段。
第一個(gè)ip段是:192.168.0.1—192.168.0.254 它的子網(wǎng)掩碼是255.255.255.0。
第二個(gè)ip段是:192.168.1.1—192.168.1.254,它的子網(wǎng)掩碼是255.255.254.0。
通俗來(lái)說(shuō),它們共同的子網(wǎng)掩碼就是255.255.254.0。
第二種:劃分網(wǎng)段
這里面我們著重來(lái)看下劃分網(wǎng)段的方式,使用三層交換機(jī)可以直接劃分四個(gè)網(wǎng)段。
主監(jiān)控地址: 192.168.1.1 255.255.252.0
A區(qū)地址: 192.168.1.2~192.168.1.254 掩碼 255.255.252.0 網(wǎng)關(guān)192.168.1.1
B區(qū)地址: 192.168.2.1~192.168.2.254 掩碼 255.255.252.0 網(wǎng)關(guān)192.168.1.1
C區(qū)地址: 192.168.3.1~192.168.3.254 掩碼 255.255.252.0 網(wǎng)關(guān)192.168.1.1
D區(qū)地址: 192.168.4.1~192.168.4.254 掩碼 255.255.252.0 網(wǎng)關(guān)192.168.1.1
這里面每個(gè)網(wǎng)段都可以容納250個(gè)點(diǎn)位以上,是完合足夠分配每個(gè)區(qū)域的ip地址的,另外,后續(xù)每個(gè)區(qū)域若有增加點(diǎn)位,都是有足夠的預(yù)留,值得注意的是,這里面接入層交換機(jī)是需要合理的分配,接入層交換機(jī)的選擇,我們之前有提到過(guò),這里不做過(guò)多說(shuō)明。
那么這樣劃分網(wǎng)段有什么好處呢?
四個(gè)區(qū)域ip地址比較明顯了,如果那個(gè)攝像機(jī)有問(wèn)題,可以直接通過(guò)批量ping ip地址可以很快定位到那個(gè)攝像機(jī)出了問(wèn)題,同時(shí)也可以有效防止ip沖突,ip是網(wǎng)絡(luò)故障中出現(xiàn)頻率比較高的問(wèn)題,也可以減少?gòu)V播風(fēng)暴。
第三種:選擇雙網(wǎng)口的錄像機(jī)
我們先來(lái)看看雙網(wǎng)口硬盤(pán)錄像機(jī)的兩種網(wǎng)絡(luò)工作模式:網(wǎng)絡(luò)容錯(cuò)VS多址設(shè)定
網(wǎng)絡(luò)容錯(cuò)
兩張網(wǎng)卡使用相同的IP地址,選擇“主網(wǎng)卡”,可選擇LAN1或LAN2為主網(wǎng)卡,當(dāng)一塊網(wǎng)卡的網(wǎng)絡(luò)出現(xiàn)故障時(shí),系統(tǒng)啟用備份網(wǎng)卡來(lái)保證系統(tǒng)的網(wǎng)絡(luò)工作正常。
多址設(shè)定
兩張網(wǎng)卡參數(shù)相互獨(dú)立,網(wǎng)卡相互工作,選擇“網(wǎng)卡選擇”可分別對(duì)LAN1和LAN2進(jìn)行設(shè)置??蛇x擇一張網(wǎng)卡為默認(rèn)路由,當(dāng)系統(tǒng)主動(dòng)連接外部網(wǎng)絡(luò)時(shí),數(shù)據(jù)由默認(rèn)路由轉(zhuǎn)發(fā)。
了解了雙網(wǎng)口錄像機(jī)的兩種網(wǎng)絡(luò)工作模式以后,大家可以看出來(lái),添加跟硬盤(pán)錄像機(jī)不是一個(gè)網(wǎng)段的攝像機(jī)的時(shí)候,我們使用的就是多址設(shè)定這種網(wǎng)絡(luò)工作模式,具體怎么使用呢?
現(xiàn)在就來(lái)教你~
我們假設(shè)現(xiàn)在錄像機(jī)LAN1口接的路由器的IP地址是192.168.1.1,而我們需要添加的攝像機(jī)的網(wǎng)段可以是http://192.168.0.XXX這個(gè)網(wǎng)段的。
此時(shí)進(jìn)入錄像機(jī)主菜單-系統(tǒng)配置-網(wǎng)絡(luò)配置-基本配置,將工作模式改成多址設(shè)定,網(wǎng)卡選擇LAN1,給LAN1分配IP地址192.168.1.100以及其他網(wǎng)絡(luò)參數(shù),因?yàn)榇藭r(shí)LAN1是用來(lái)連接路由的,所以,我們默認(rèn)路由選擇LAN1。
我們將連接攝像頭的網(wǎng)線接到錄像機(jī)的LAN2口,網(wǎng)卡選擇LAN2,給LAN2分配IP地址為192.168.0.100,
此時(shí)錄像機(jī)就有兩個(gè)IP地址,LAN1口用來(lái)與外網(wǎng)連接,做外網(wǎng)訪問(wèn),LAN2口用來(lái)連接攝像頭,我們?cè)偃ネǖ拦芾?IP通道管理里面添加攝像頭,就能既連接外網(wǎng)又能看到監(jiān)控的畫(huà)面啦!
計(jì)算機(jī)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)(三)
計(jì)算機(jī)自誕生伊始,經(jīng)歷了一系列演變與發(fā)展。大型通用機(jī)計(jì)算機(jī)、超級(jí)計(jì)算機(jī)、小型機(jī)、個(gè)人電腦、工作站、便攜式電以及現(xiàn)如今的智能手機(jī)終端都是這一過(guò)程的產(chǎn)物。它們性能逐年增強(qiáng),價(jià)格卻逐年下降,機(jī)體規(guī)模也在逐漸變小。
隨著計(jì)算機(jī)的發(fā)展,人們不再局限于單機(jī)模式,而是將一個(gè)個(gè)計(jì)算機(jī)連接在一起,形成一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)。從而實(shí)現(xiàn)信息共享,同事在能在兩臺(tái)物理位置較遠(yuǎn)的機(jī)器之間即時(shí)傳遞消息。
計(jì)算機(jī)網(wǎng)絡(luò)根據(jù)規(guī)模可以分為WAN(Wide Area Network,廣域網(wǎng))和LAN(Local Area Network,局域網(wǎng))。
將有業(yè)務(wù)往來(lái)的計(jì)算機(jī)連在一起便組成了私有網(wǎng)絡(luò),將多個(gè)私有網(wǎng)絡(luò)連接一起就成了為公眾使用的互聯(lián)網(wǎng)。
隨著互聯(lián)網(wǎng)爆發(fā)性地發(fā)展與普及,信息網(wǎng)絡(luò)如同我們身邊的空氣,觸手可及。但是在以前,對(duì)一般人來(lái)說(shuō)使用一臺(tái)計(jì)算機(jī)都不是那么容易的事情。
計(jì)算機(jī)與網(wǎng)絡(luò)大致可以分為7個(gè)階段:
互聯(lián)網(wǎng)是由許多獨(dú)立發(fā)展的網(wǎng)絡(luò)通信技術(shù)融合而成。能夠使它們之間不斷融合并實(shí)現(xiàn)統(tǒng)一的正是TCP/IP技術(shù)。
那什么是TCP/IP呢?
TCP/IP是通信協(xié)議的統(tǒng)稱。
那什么是協(xié)議呢?
協(xié)議
協(xié)議的必要性
協(xié)議就是計(jì)算機(jī)與計(jì)算機(jī)之間通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)通信事先達(dá)成的一種“約定”。這種“約定”使那些由不同廠商的設(shè)備、不同的CPU以及不同的操作系統(tǒng)組成的計(jì)算機(jī)之間,只要遵循相同的協(xié)議就能夠?qū)崿F(xiàn)通信。反之,如果使用的協(xié)議不同,就無(wú)法通信。
計(jì)算機(jī)與網(wǎng)絡(luò)設(shè)備要相互通信,雙方就必須基于相同的方法。比如,如何探測(cè)到通信目標(biāo)、由哪一邊先發(fā)起通信、使用哪種語(yǔ)言進(jìn)行通信、怎樣結(jié)束通信等規(guī)則都需要事先確定。不同的硬件、操作系統(tǒng)之間的通信,所有的這一切都需要一種規(guī)則。而我們就把這種規(guī)則稱為協(xié)議(protocol)。
協(xié)議中存在各式各樣的內(nèi)容。從電纜的規(guī)格到 IP 地址的選定方法、尋找異地用戶的方法、雙方建立通信的順序,以及 Web 頁(yè)面顯示需要處理的步驟,等等。
像這樣把與互聯(lián)網(wǎng)相關(guān)聯(lián)的協(xié)議集合起來(lái)總稱為 TCP/IP。也有說(shuō)法認(rèn)為,TCP/IP 是指 TCP 和 IP 這兩種協(xié)議。還有一種說(shuō)法認(rèn)為,TCP/ IP 是在 IP 協(xié)議的通信過(guò)程中,使用到的協(xié)議族的統(tǒng)稱。
分組交換 是將大數(shù)據(jù)分割為一個(gè)個(gè)叫做包(Packet)的較小單位進(jìn)行傳輸?shù)姆椒?。這里所說(shuō)的包,就如同我們平常在郵局里見(jiàn)到的郵包。分組交換就是將大數(shù)據(jù)分裝為一個(gè)個(gè)這樣的郵包交給對(duì)方。
協(xié)議的標(biāo)準(zhǔn)化
在計(jì)算機(jī)通信誕生之初,系統(tǒng)化和標(biāo)準(zhǔn)化并未得到足夠的重視。因此不同廠商的設(shè)備,由于支持的協(xié)議不同,仍然無(wú)法實(shí)現(xiàn)正常的通信。
就好比語(yǔ)言交流:
隨著計(jì)算機(jī)重要性的不斷提高,很多公司開(kāi)始逐漸意思是兼容性的重要意義。
為了解決上述問(wèn)題,ISO組織制定了一個(gè)國(guó)際標(biāo)準(zhǔn)OSI,對(duì)通信系統(tǒng)進(jìn)行標(biāo)準(zhǔn)化。
現(xiàn)在OSI所定義的協(xié)議雖然并沒(méi)有得到普及,但是在OSI協(xié)議設(shè)計(jì)之初作為其指導(dǎo)方針的OSI參考模型卻常被用于網(wǎng)絡(luò)協(xié)議的制定當(dāng)中。
TCP/IP并非是ISO定制的國(guó)際標(biāo)準(zhǔn),而是由IETF所致力與推進(jìn)標(biāo)準(zhǔn)化作業(yè)的一種協(xié)議?,F(xiàn)在也作為業(yè)界標(biāo)準(zhǔn),儼然已成為全世界所廣泛應(yīng)用的通信協(xié)議。
協(xié)議的標(biāo)準(zhǔn)化使得所有遵循標(biāo)準(zhǔn)協(xié)議的設(shè)備不再因計(jì)算機(jī)硬件或操作系統(tǒng)的差異而無(wú)法通信。因此,協(xié)議的標(biāo)準(zhǔn)化推動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)的普及。
協(xié)議分層
ISO在制定標(biāo)準(zhǔn)化OSI之前,對(duì)網(wǎng)絡(luò)體系結(jié)構(gòu)相關(guān)的問(wèn)題進(jìn)行了充分的討論并提出了作為通信協(xié)議涉及指標(biāo)的OSI參考模型。這一模型將通信協(xié)議中的必要功能分成了7層。
** 為什么要分層呢?**
如果互聯(lián)網(wǎng)只由一個(gè)協(xié)議統(tǒng)籌,某個(gè)地方需要改變?cè)O(shè)計(jì)時(shí),就必須把所有部分整體替換掉。而分層之后只需把變動(dòng)的層替換掉即可。把各層之間的接口部分規(guī)劃好之后,每個(gè)層次內(nèi)部的設(shè)計(jì)就能夠自由改動(dòng)了。
值得一提的是,層次化之后,設(shè)計(jì)也變得相對(duì)簡(jiǎn)單了。處于應(yīng)用層上的應(yīng)用可以只考慮分派給自己的任務(wù),而不需要弄清對(duì)方在地球上哪個(gè)地方、對(duì)方的傳輸路線是怎樣的、是否能確保傳輸送達(dá)等問(wèn)題。
協(xié)議分層就如同計(jì)算機(jī)軟件中的模塊化開(kāi)發(fā)
OSI參考模型中每個(gè)層的作用:
1.物理層(Physical Layer)
物理層位于 OSI 參考模型的最低層,它直接面向原始比特流的傳輸。為了實(shí)現(xiàn)原始比特流的物理傳輸,物理層必須解決好包括傳輸介質(zhì)、信道類型、數(shù)據(jù)與信號(hào)之間的轉(zhuǎn)換、信號(hào)傳輸中的衰減和噪聲等在內(nèi)的一系列問(wèn)題。另外,物理層標(biāo)準(zhǔn)要給出關(guān)于物理接口的機(jī)械、 電氣、功能和規(guī)程特性,以便于不同的制造廠家既能夠根據(jù)公認(rèn)的標(biāo)準(zhǔn)各自獨(dú)立地制造設(shè)備,又能使各個(gè)廠家的產(chǎn)品能夠相互兼容。
2.數(shù)據(jù)鏈路層(Data Link Layer)
在物理層發(fā)送和接收數(shù)據(jù)的過(guò)程中,會(huì)出現(xiàn)一些物理層自己不能解決的問(wèn)題。例如, 當(dāng)兩個(gè)節(jié)點(diǎn)同時(shí)試圖在一條線路上發(fā)送數(shù)據(jù)時(shí)該如何處理?節(jié)點(diǎn)如何知道它所接收的數(shù)據(jù) 是否正確?如果噪聲改變了一個(gè)分組的目標(biāo)地址,節(jié)點(diǎn)如何察覺(jué)它丟失了本應(yīng)收到的分組呢?這些都是數(shù)據(jù)鏈路層所必須負(fù)責(zé)的工作。
數(shù)據(jù)鏈路層涉及相鄰節(jié)點(diǎn)之間的可靠數(shù)據(jù)傳輸,數(shù)據(jù)鏈路層通過(guò)加強(qiáng)物理層傳輸原始比特的功能,使之對(duì)網(wǎng)絡(luò)層表現(xiàn)為一條無(wú)錯(cuò)線路。為了能夠?qū)崿F(xiàn)相鄰節(jié)點(diǎn)之間無(wú)差錯(cuò)的數(shù)據(jù)傳送,數(shù)據(jù)鏈路層在數(shù)據(jù)傳輸過(guò)程中提供了確認(rèn)、差錯(cuò)控制和流量控制等機(jī)制。
3.網(wǎng)絡(luò)層(Network Layer)
網(wǎng)絡(luò)中的兩臺(tái)計(jì)算機(jī)進(jìn)行通信時(shí),中間可能要經(jīng)過(guò)許多中間結(jié)點(diǎn)甚至不同的通信子網(wǎng)。 網(wǎng)絡(luò)層的任務(wù)就是在通信子網(wǎng)中選擇一條合適的路徑,使發(fā)送端傳輸層所傳下來(lái)的數(shù)據(jù)能 夠通過(guò)所選擇的路徑到達(dá)目的端。
為了實(shí)現(xiàn)路徑選擇,網(wǎng)絡(luò)層必須使用尋址方案來(lái)確定存在哪些網(wǎng)絡(luò)以及設(shè)備在這些網(wǎng)絡(luò)中所處的位置,不同網(wǎng)絡(luò)層協(xié)議所采用的尋址方案是不同的。在確定了目標(biāo)結(jié)點(diǎn)的位置后, 網(wǎng)絡(luò)層還要負(fù)責(zé)引導(dǎo)數(shù)據(jù)包正確地通過(guò)網(wǎng)絡(luò),找到通過(guò)網(wǎng)絡(luò)的最優(yōu)路徑,即路由選擇。如果子網(wǎng)中同時(shí)出現(xiàn)過(guò)多的分組,它們將相互阻塞通路并可能形成網(wǎng)絡(luò)瓶頸,所以網(wǎng)絡(luò)層還需要提供擁塞控制機(jī)制以避免此類現(xiàn)象的出現(xiàn)。另外,網(wǎng)絡(luò)層還要解決異構(gòu)網(wǎng)絡(luò)互連問(wèn)題。
4.傳輸層(Transport Layer)
傳輸層是 OSI 七層模型中唯一負(fù)責(zé)端到端節(jié)點(diǎn)間數(shù)據(jù)傳輸和控制功能的層。傳輸層是 OSI 七層模型中承上啟下的層,它下面的三層主要面向網(wǎng)絡(luò)通信,以確保信息被準(zhǔn)確有效地傳輸;它上面的三個(gè)層次則面向用戶主機(jī),為用戶提供各種服務(wù)。
傳輸層通過(guò)彌補(bǔ)網(wǎng)絡(luò)層服務(wù)質(zhì)量的不足,為會(huì)話層提供端到端的可靠數(shù)據(jù)傳輸服務(wù)。它為會(huì)話層屏蔽了傳輸層以下的數(shù)據(jù)通信的細(xì)節(jié),使會(huì)話層不會(huì)受到下三層技術(shù)變化的影響。但同時(shí),它又依靠下面的三個(gè)層次控制實(shí)際的網(wǎng)絡(luò)通信操作,來(lái)完成數(shù)據(jù)從源到目標(biāo)的傳輸。傳輸層為了向會(huì)話層提供可靠的端到端傳輸服務(wù),也使用了差錯(cuò)控制和流量控制等機(jī)制。
5.會(huì)話層(Session Layer)
會(huì)話層的功能是在兩個(gè)節(jié)點(diǎn)間建立、維護(hù)和釋放面向用戶的連接。它是在傳輸連接的基礎(chǔ)上建立會(huì)話連接,并進(jìn)行數(shù)據(jù)交換管理,允許數(shù)據(jù)進(jìn)行單工、半雙工和全雙工的傳送。會(huì)話層提供了令牌管理和同步兩種服務(wù)功能。
6.表示層(Presentation Layer)
表示層以下的各層只關(guān)心可靠的數(shù)據(jù)傳輸,而表示層關(guān)心的是所傳輸數(shù)據(jù)的語(yǔ)法和語(yǔ)義。它主要涉及處理在兩個(gè)通信系統(tǒng)之間所交換信息的表示方式,包括數(shù)據(jù)格式變換、數(shù)據(jù)加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。
7.應(yīng)用層(Application Layer)
應(yīng)用層是 OSI 參考模型的最高層,負(fù)責(zé)為用戶的應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。與 OSI 其他層不同的是,它不為任何其他 OSI 層提供服務(wù),而只是為 OSI 模型以外的應(yīng)用程序提供服務(wù)。包括為相互通信的應(yīng)用程序或進(jìn)行之間建立連接、進(jìn)行同步,建立關(guān)于錯(cuò)誤糾正和控 制數(shù)據(jù)完整性過(guò)程的協(xié)商等。應(yīng)用層還包含大量的應(yīng)用協(xié)議,如分布式數(shù)據(jù)庫(kù)的訪問(wèn)、文件的交換、電子郵件、虛擬終端等。
許多通信協(xié)議,都對(duì)應(yīng)了OSI參考模型7個(gè)分層中的某層。通過(guò)這一點(diǎn),可以大致了解該協(xié)議在整個(gè)通信功能中的位置和作用。