网络安全:Day1:虚拟机与IP

虚拟机运行架构

1. 寄居架构

实验环境、测试环境,虚拟机作为应用软件安装在操作系统上。直接安装在硬件上的系统为宿主。

例如:VMware Workstation,Hyper-V

2. 原生架构

生产环境,虚拟机本身就是一个操作系统,虚拟机软件直接安装在计算机硬件上。

例如:VMware vSphere

IP地址详解

局域网

局域网一般称为内网。简单局域网的构成为:交换机、网线、PC等终端。交换机是用来组建局域网的设备。

IP地址

IP地址是一段网络二进制编码,由32位组成。

IP地址的形式为X.X.X.X,X的取值范围为0255。因为8位二进制数的取值范围就为0255。

子网掩码

局域网的通信规则为所有的IP必须在同一网段中才能互相通信。而IP地址是由网络位+主机位构成。当网络位相同的IP地址,就为同一网段。而子网掩码的设置就是为了确定网络位,从而可以确定是否在同一网段。子网掩码必须和IP地址同时配套。子网掩码的规则如下:

与255对应的数字位为网络位,与0对应的数字位为主机位:

255.0.0.0 255.255.0.0 255.255.255.0

如:

IP地址为20.1.1.1 子网掩码为255.255.0.0

则网段为20.1.0.0 主机名为1.1

IP地址分类

国际标准化组织ISO定义的地址分类:为五大类,以IP地址的第一位进行区分

A类:1-126 默认子网掩码:255.0.0.0

B类:128-191 默认子网掩码:255.255.0.0

C类:192-223 默认子网掩码:255.255.255.0

D类:224-239 组播地址

E类:240-254 科研使用

一般只能使用前三类。

对于一个IP地址,当主机位全置为0时,则为该IP的网段。当主机位全置为255时,则为该网段的广播地址。255.255.255.255为全局广播地址。

网关

网关为一个网络的出口,一般网关在路由器上,路由器是可以用来连接内外网的设备。

PC发包顺序:

  1. 判断目标的IP地址与自己是否在同一网段
  2. 如果在同一网段,则直接发出去,而不用寻找网关
  3. 如果不在同一网段,则直接发包给网关

DNS

DNS Domain Name Service 域名服务

当使用域名访问网站时,请求会首先寻找已存在的DNS缓存,然后才是Host文件,如果以上都未找到,最后才是访问DNS服务器,对域名进行解析。

PC连接外网,需要IP地址、子网掩码、网关、DNS

网络测试命令

ipconfig #查看IP地址基本信息

ipconfig /all #查看IP地址详细信息

ping IP地址 #测试网络连通性,由返回则为成功通信

ping -t IP地址 #一直测试

ping -n 数字 IP地址 #修改ping包的数量

ping -l 数字 IP地址 #修改ping包的大小

如果ping失败,则对方可能不在线或者对方开着防火墙。

nslookup 域名 #手工解析域名的IP地址

进制转换

X进制->十进制 使用位权法

十进制->X进制 使用减位凑数法

十六进制和二进制互相转换时,可用8位二进制数代替一位十六进制数。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值