ARP 地址分类 NAT技术

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 第1章 OSI回顾 1.1 TCP/IP协议族组成     应用层 主机到主机层   互联网层   网络接入层 1.2 总结应用层掌握的协议与端口号对应关系     http(80) telnet(23) ftp(21/20) smtp(25) dns(53) pop3(110) tftp(69) 1.

第1章 OSI回顾

1.1 TCP/IP协议族组成

    应用层 主机到主机层   互联网层   网络接入层

1.2 总结应用层掌握的协议端口号对应关系

    http80 telnet23 ftp21/20 smtp25 dns53 pop3110 tftp69

1.2.1 总结传输层掌握的协议(tcpudp对比关系)

    cat /proc/sys/net/ipv4/ip_local_port_range    ---随机端口号查看文件

    socket条目信息(五元组概念)

1.3 TCP 三次握手与四次挥手过程

1.3.1 TCP 十一种状态转换关系

 

 

第2章 ARP 协议

ARP协议也就是地址解析协议,RARP协议是逆地址解析协议

2.1 ARP协议作用

能实现任意网络地址到任意物理地址的转换。也就是说将IP地址对应当相应的物理地址中,因为数据链路层要通过物理地址来寻找你要传输数据的机器,这样才能通过数据链路层往外传输数据。

2.2 ARP协议的工作原理

主机向自己所在的网络广播一个ARP请求(该请求包含目标机器的网络地址),同时网络上其他机器都将收到这个请求,但只有被请求的目标机器会回应一个ARP应答(其中包含了自己的物理地址)。

 

图2-1 arp 解析过程

2.3 ARP请求的报文格式

 

2.4 LinuxARP高速缓存的查看和修改方法

2.4.1 查看ARP缓存

[root@znix ~]# arp -a

? (10.0.0.8) at 00:0c:29:e6:84:c9 [ether] on eth0

? (10.0.0.202) at 00:0c:29:04:aa:b0 [ether] on eth0

? (10.0.0.2) at 00:50:56:fe:e2:da [ether] on eth0

? (10.0.0.1) at 00:50:56:c0:00:08 [ether] on eth0

2.4.2 删除IP10.0.0.8 对应的ARP缓存

[root@znix ~]# arp -d 10.0.0.8

2.4.3 添加IP10.0.0.8 对应的ARP缓存

[root@znix ~]# arp -s 10.0.0.8 00:0c:29:e6:84:c9

第3章 IP地址

3.1 ip地址定义(常见的地址版本位ipv4ipv6

IP是英文Internet Protocol的缩写形式。IP协议要求所有参加Internet的网络节点要有一个统一规定格式的地址,简称IP地址。

Internet上通信必须采用这种32的通用地址格式,才能保证Internet网成为向全球的开放互联数据通信统。

点分十进制:

IP地址可表达为二进制格式和十进制格式。

采用点将32位数字进行分割位4段,每8位一段的二进制数,但二进制数并不便于记忆,因此转换位10进制数显示,即点分十进制。

3.2 十进制与二进制转换

3.2.1 基准数值

十进制

128

64

32

16

8

4

2

1

二进制

10000000

01000000

00100000

00010000

00001000

00000100

00000010

00000001

3.2.1.1 示例 十进制转二进制

192.168.19.200

11000000.10101000.00010011.11001000

3.2.1.2 示例 二进制转十进制

11000100.10100100.10000111.11011100

196.164.135.220

3.3 ip地址的分类

3.3.1 按照范围

IP地址分为5类,常见的地址是A、B、C类。

地址分类

可用范围

保留地址范围

A

1.0.0.0   到 126.0.0.0

0.0.0.0 和127.0.0.0

B

128.0.0.0到191.254.0.0

128.0.0.0和191.255.0.0

C

192.0.1.0到223.255.254.0

192.0.0.0 和 223.255.225.0

D

224.0.0.0 到 239.255.255.255

用于多点广播

E

240.0.0.0 到 255.255.255.254

255.255.255.255 用于广播

3.3.2 ip地址分类详解

 

3.3.3 特殊ip地址说明:

 127.0.0.1

表示环回地址,进行测试使用,验证本地tcp协议簇安装是否正确。

 0.0.0.0

       主机位全为0的成为网络地址

 255.255.255.0

       主机位全为1的成为广播地址,即向所有人发出消息。

3.3.4 按网络通信方式划分

三种常见的网络通讯类型

 单播(点到点)

       就是点到点的通讯,例如A-B的通信方式

 组播

       也是一对多的方式,但是可以根据需要进行接收,如果不想接收可以进行过滤

 广播(广播域)

       在一定的范围内,所有成员都会收到信息,称为广播信息,并且每个成员都要收取,都要进行处理

3.3.5 根据通讯类型划分

 网络地址

       表示在网络的ipv4主机地址范围内,最小地址保留位网络地址,此地址的主机部分的每个主机位均为0.

 广播地址

       用于向局域网络中的所有主机发送数据的特殊地址。广播地址使用该网络范围内的最大地址,即主机位全部为1的地址。

 主机地址

       分配给网络中终端设备的地址。

3.3.6 总结

0255 作为主机的地址,是不能进行分配使用的,只有0-255之间的地址可以进行分配为主机地址使用。

根据主机地址范围取值,可以引入一个公式:

       可以分配的主机地址个数=2N次方-2

192.168.12.  ==  28次方 =256 -2 = 254

可用端口号2 16 次方= 65536 -2 ==  65534

3.3.7 特殊说明

划分私网ip地址的作用主要是避免地址的枯竭,对于一般不同局域网环境中,地址实际是可以重复使用的不必要仍保持唯一性;就类似于人的身份证和护照的关系一样,默认私网地址只在本局

域网中有效识别,但一旦出局域网到达公网,就没有任何意思了,因此为解决这种问题,就出现了一种技术称为NAT,即地址的映射技术。

3.4 NAT技术

3.4.1 基本网络地址转换(Basic NAT

这一种也可称作NAT或“静态NAT”。它在技术上比较简单一点,仅支持地址转换,不支持端口映射。Basic NAT要求对每一个当前连接都要对应一个公网IP地址,因此要维护一个公网的地址池。宽带(broadband)路由器通常使用这种方式来允许一台指定的设备去管理所有的外部链接,甚至当路由器本身只有一个可用外部IP时也如此,这台路由器有时也被标记为DMZ主机

基本NAT要维护一个无端口号NAT,结构如下。

 

3.4.2 网络地址端口转换(NAPT

这种方式支持端口的映射,并允许多台主机共享一个公网IP地址

支持端口转换的NAT又可以分为两类:源地址转换和目的地址转换。前一种情形下发起连接的计算机的IP地址将会被重写,使得内网主机发出的数据包能够到达外网主机。后一种情况下被连接计算机的IP地址将被重写,使得外网主机发出的数据包能够到达内网主机。实际上,以上两种方式通常会一起被使用以支持双向通信。

NAPT维护一个带有IP以及端口号的NAT,结构如下。

 

3.4.3 NAT图解

 

3.5 子网划分

3.5.1 定义

当我们对一个网络进行子网划分时,基本上就是将它分成小的网络。比如,当一组IP地址指定给一个公司时,公司可能将该网络“分割成”小的网络,每个部门一个。这样,技术部门和管理部门都可以有属于它们的小网络。通过划分子网,我们可以按照我们的需要将网络分割成小网络。这样也有助于降低流量和隐藏网络的复杂性。

提高ip地址的利用效率,减少浪费

3.5.2 不对子网进行划分的问题

1、会出现大量的局域网地址,同时向一个网关发送请求,引起网关设备的负载过高

2、会引起局域网内的大量广播数据传输,形成广播风暴

3、会非常的浪费地址。 B类地址可以容纳65536 个地址 ,没有能够承载怎么大的子网的路由设备。客户端承受不了这么多的广播。

 

3.5.3 子网掩码

利用掩码标识主类地址信息

点分十进制表示 ,每8位为一组,总共4

       只要是网络位二进制为1 主机位为0

类别

起始位

开始

结束

点分十进制掩码

A

0

0.0.0.0

127.0.0.0

255.0.0.0

B

10

128.0.0.0

191.255.0.0

255.255.0.0

C

110

192.0.0.0

223.255.255.0

255.255.255.0

3.5.4 子网划分示例 172.16.0.0/18

1. 可以划分几个子网,子网网络地址是什么

4

172.16.0.0     

 172.16.64.0

 172.16.128.0

 172.16.192.0

2. 子网掩码是什么

255.255.192.0

3. 每一个子网中,可以的主机地址范围是什么

172.16.00000000.00000000  172.16.0.1

172.16.00111111.11111111  172.16.63.254

 

172.16.01000000.00000000  172.16.64.1

172.16.01111111.11111111  172.16.127.254

 

172.16.10000000.00000000  172.16.128.1

172.16.10111111.11111111  172.16.191.254

 

172.16.11000000.00000000  172.16.192.1

172.16.11111111.11111111  172.16.255.254

 

3.5.5 192.168.1.0/28 地址对应掩码地址、主机地址、以及每段子网中的网络地址和广播地址。

128 64 32 16 8 4 2 1

掩码地址:

       255.255.255.240

主机地址

 

作者: 惨绿少年
出处: http://www.nmtui.com
本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
基于阿里云,构建一个企业web应用上云经典架构,让IT从业者体验企业级架构的实战训练。
相关文章
|
5月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
7月前
|
存储 缓存 网络协议
16.2 ARP 主机探测技术
ARP (Address Resolution Protocol,地址解析协议),是一种用于将 `IP` 地址转换为物理地址(`MAC地址`)的协议。它在 `TCP/IP` 协议栈中处于链路层,为了在局域网中能够正确传输数据包而设计,由协议数据单元和对应的操作命令组成。`ARP` 既可以由操作系统处理,也可以由网卡处理。该协议的作用是通过一个局域网上的互联网协议(IP)地址来查询对应的物理硬件地址,如数据包发送到路由器时,ARP 协议将使用嵌入在数据包中的目的 IP 地址查找对应的物理地址,路由器根据获取的 MAC 地址转发数据包到下一个网络。
122 2
16.2 ARP 主机探测技术
|
14天前
|
运维 监控 网络协议
IPv6地址之间的转换技术:NAT66
【4月更文挑战第25天】
38 0
IPv6地址之间的转换技术:NAT66
|
16天前
|
运维 安全 网络架构
【专栏】NAT技术是连接私有网络与互联网的关键,缓解IPv4地址短缺,增强安全性和管理性
【4月更文挑战第28天】NAT技术是连接私有网络与互联网的关键,缓解IPv4地址短缺,增强安全性和管理性。本文阐述了五大NAT类型:全锥形NAT(安全低,利于P2P)、限制锥形NAT(增加安全性)、端口限制锥形NAT(更安全,可能影响协议)、对称NAT(高安全,可能导致兼容性问题)和动态NAT(公网IP有限时适用)。选择NAT类型需考虑安全性、通信模式、IP地址数量和设备兼容性,以确保网络高效、安全运行。
|
6月前
|
域名解析 网络协议 网络安全
解密网络通信的关键技术(下):DNS、ARP、DHCP和NAT,你了解多少?
本文探讨了动态主机配置协议(DHCP)和网络地址转换(NAT)技术的工作原理和应用。DHCP通过简化IP地址配置过程实现了动态地址分配,而NAT则解决了IPv4地址紧缺问题。我们还介绍了DHCP中继代理和NAT中的网络地址与端口转换(NAPT)概念。然而,这些技术也存在一些限制,如无法主动建立连接和性能开销。总的来说,DHCP和NAT在网络中发挥着重要作用,但在实际应用中需要综合考虑其利弊。无论你是对网络技术感兴趣还是想了解如何更好地管理IP地址,本文都将为你提供有价值的信息。
解密网络通信的关键技术(下):DNS、ARP、DHCP和NAT,你了解多少?
|
6月前
|
域名解析 缓存 网络协议
解密网络通信的关键技术(上):DNS、ARP、DHCP和NAT,你了解多少?
在当今互联网时代,我们每天都在与各种技术打交道。但你是否了解这些技术背后的关键角色?DNS域名解析、ARP协议、DHCP动态获取IP地址以及NAT网络地址转换,它们是网络通信的支柱。DNS帮助我们将域名转换为IP地址,ARP协议获取下一跳的MAC地址,DHCP协议动态分配IP地址,而NAT则将私有IP地址转换为公共IP地址。本文将带你深入了解这些技术,揭示它们在网络通信中的重要作用。无论你是网络爱好者还是普通用户,这都是一篇值得阅读的文章。
109 0
|
7月前
|
域名解析 缓存 网络协议
【Hello Network】DNS协议 NAT技术 代理服务器
【Hello Network】DNS协议 NAT技术 代理服务器
68 0
|
8月前
|
网络架构
交换机与路由器技术-35-NAT转换-PAT
交换机与路由器技术-35-NAT转换-PAT
18 0
|
8月前
|
网络架构
交换机与路由器技术-34-动态NAT
交换机与路由器技术-34-动态NAT
42 1
|
1月前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
137 0