网络安全学习笔记3(IP详解:局域网,IP地址,子网掩码,网关,DNS)

IP详解

一.局域网

局域网:一般称为内网

单局域网构成:交换机,网线,pc

交换机:用来组建内网的局域网的设备

二.ip地址

IP地址就是一个唯一标识,是一段网络编码(二进制),由32位组成。

为便于记忆把二进制转换成十进制(210.73.140.6)

IP地址形式(10进制): x.x.x.x x的范围: 0-255

三.子网掩码

局域网通信规则:在同一个局域网中,所有IP必须在同一个网段才可以互相通信

IP构成:网络位 +主机位(网络位相同的IP地址,为同一个网段

子网掩码:用来确定IP地址的网络位

子网掩码如何确定网络位: 与255对应的数字为网络位,与0对应的数字为主机位

255.0.0.0

255.255.0.0

255.255.255.0

习题:10.1.1.1  255.255.255.0

获知:10.1.1.1属于10.1.1网段,名字叫.1。

注意:一个IP地址,必须配套一个子网掩码。

四.IP地址详解

国际标准组织ISO定义五大类:(是以IP地址的第一位进行区分的)

A类:1-126 默认子网掩码:255.0.0.0

B类:128-191 默认子网掩码:255.255.0.0

C类:192-223 默认子网掩码:255.255.255.0

D类:224-239 组播地址

E类:240-254 科研使用

  • 注:目前我们只能使用A、B、C类 子网掩码可以修改

每个网段的地址分三类:

1、0 该网段的名称(10.1.1.0)

2、255 该网段的广播地址(255.255.255.255 全局广播地址)

关于单播,组播以及广播地址的介绍:https://blog.csdn.net/coding1994/article/details/51831293

IP地址:10.1.1.255

子网掩码:255.255.0.0

这个子网掩码可以用吗?可以。它的主机位不是全为0或者全为255。

主机位有两位的你应该怎么算?

案例1:IP地址:10.1.1.1

             子网掩码:255.255.0.0

所在网段有多少个可用的IP地址?

10.1.0.1~10.1.255.254(65534个)

属于哪个网段?10.1.0.0

该网段的广播地址?10.1.255.255

127.0.0.1 回环地址(跟自己通信):也被称为本地回环地址,不属于任何一个有类别地址类。在不安装网卡前就可以ping通这个地址。可以用它来检查本地网络协议、基本数据接口等功能是否正常。

可以ping这个地址,看看你自己的网卡有没有损坏。

五.网关

网关:一个网络的出口,Gateway=GW,一般网关在路由器上

网关比较多的拿开头1或者结尾254来做网关

路由器:可以连接外网的设备

交换机:可以把一个网络端口分成多个网络端口,可以连接更多的电脑

交换机的功能和路由器也差不多,只不过交换机的层次比路由器要低。 路由器接到一个数据包,转发的目标是一个IP,有可能是下一个路由,或者是最终的目的地。 交换机的功能说的具体一些就是,从某网线发出一个数据包发到交换机,交换机会具体到把这个数据包转发到哪一条网线。

pc向外发包

1、首先判断目标IP与自己是否在 同一个网段

2、如在同一个网段,则直接发出去,不找网关

3、如不在同一个网段,则发包给网关

中断网关,只能阻止你上网,无法阻止你们之间的通讯。

六.DNS

DNS(域名系统):因为任何两个人之间通讯,都必须得知道对方的IP,然后因为方便记忆,才又发明了域名。

用户访问一个网站的时候,既可以输入该网站的IP地址,也可以输入其域名,对访问而言,两者是等价的。例如:微软公司的Web服务器的IP地址是207.46.230.229,其对应的域名是www.microsoft.com,不管用户在浏览器中输入的是207.46.230.229还是www.microsoft.com,都可以访问其Web网站。

域名解析把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务IP地址是网络上标识站点的数字地址,为了方便记忆,采用域名来代替IP地址标识站点地址。域名解析就是域名到IP地址的转换过程。域名的解析工作由DNS服务器完成。

一个员工想上网,请求域名解析:会先查看本地dns缓存再看hosts文件再看dns服务器

手工解析域名(收集信息,更好攻击)

nslookup www.baidu.com

  • 把xp和win2003都在设置里把网络连接调成到与VMnet1,这样两个都处于同一个局域网

测试网络连通性

ping 目标IP地址                       #测试网络连通性,有去有回即为可以成功通路(ctrl+c 提前终止ping)

ping -t 目标IP地址                    #一直ping(除非你用ctrl+c终止)(我要长期测试一个网络稳定性)

ping -n 数字 目标ip地址           #修改ping包的数量(默认4)

ping -l 2000 www.baidu.com  #向百度发送4个包,每个包具有2000字节(一般正常发是32个字节),百度不回包,怀疑你有攻击嫌疑(阀门)——(ping -l 数字 目标ip地址            #修改ping包的大小)

在命令指示符里面,ping一些域名来测一下自己网络延迟情况(网速)

如何查看ip

ipconfig           #查看ip基本信息

ipconfig /all      #查看ip所有信息

ping不通不代表对方不在线,有可能对方开着防火墙,并且开放让你ping他。

  • 3
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值