关于网络安全学习之(一)-----地址篇

网络

网络是由若干节点和连接这些节点的链路构成,表示诸多对象及其相互联系。

1、通信线路和通信设备;2、有独立功能的计算机;3、网络软件支持;4、实现数据通信资源共享

局域网LAN(作用范围一般为几米到几十公里)。局部区域网络(local area network)通常简称为"局域网",缩写为LAN。局域网是结构复杂程度最低的计算机网络。局域网仅是在同一地点上经网络连在一起的一组计算机。局域网通常挨得很近,它是如今应用最广泛的一类网络。通常将具有如下特征的网称为局域网。

1、网络所覆盖的地理范围比较小。通常不超过几十公里,甚至只在一幢建筑或一个房间内。

2、信息的传输速率比较高,其范围自1Mbps 到10Mbps ,已达到100Mbps 。而广域网运行时传输率一般为2400bps 、9600bps 或者38.4kbps 、56.64kbps 。专用线路也只能达到1.544Mbps 。

3、网络的经营权和管理权属于某个单位。

城域网MAN(界于WAN与LAN之间)

广域网WAN(作用范围一般为几十到几千公里)广域网(wide area network, WAN )它是影响广泛的复杂网络系统。WAN由两个以上的LAN构成,这些LAN间的连接可以穿越30mile *以上的距离。大型的WAN可以由各大洲的许多LAN和MAN组成。最广为人知的WA N 就是Internet,它由全球成千上万的LAN和WAN 组成。

有时LAN、MAN和WAN间的边界非常不明显,很难确定LAN在何处终止、MAN或WAN在何处开始。但是可以通过四种网络特性-通信介质、协议、拓扑以及私有网和公共网间的边界点来确定网络的类型。通信介质是指用来连接计算机和网络的电缆、光纤 电缆、无线电波或微波。通常LAN结束在通信介质改变的地方,如从基于电线的电缆转变为光纤。电线电缆的LAN通常通过光纤电缆与其他的LAN连接。

网关

网关英文名称为Gateway,又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。

网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器,与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。

通俗点形容,从一个房间走到另一个房间,必然要经过一扇门。同样,从一个网络向另一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。顾名思义,网关(Gateway)就是一个网络连接到另一个网络的“关口”。也就是网络关卡。简单来说,网关是设备与路由器之间的桥梁,由它将不同的网络间进行访问的控制,转换,交接等等。

IP地址的介绍与相关内容

ip地址是Internet Protocol Address(互联网协议地址)的缩写,是一个32位的二进制数,通常用点分十进制表示。IP地址用于标识计算机在网络上的位置,类似于人在地球上的地址。IP地址可以帮助数据包找到目标计算机,从而实现网络通信。IP地址是网络接口的一部分,每个网络接口(如以太网或无线接口)都可以配置一个IP地址。

IP地址和MAC地址之间的联系是,当计算机在局域网内通信时,需要使用MAC地址来定位目标计算机,而当计算机在互联网上通信时,需要使用IP地址来定位目标计算机。在局域网内,计算机通常采用ARP协议(地址解析协议)将IP地址转换为MAC地址,从而实现通信。在互联网上,数据包需要经过多个路由器转发,IP地址可以帮助数据包找到目标计算机所在的网络,从而实现通信。

ip地址划分广播域。没有联网的电脑也有IP地址。 IP地址是网络设备的一个标识符,用于在网络上进行通信。即使电脑没有连接到互联网,它仍然可以拥有一个IP地址,这主要是因为:ip地址前三位称网络位决定网段,最后一位称主机位可以变动。同时在断开同一个网络再次连接是,ip地址是可能发生变化的,由DHCP进行分配。若是你设定固定打到ip地址,当你离线时,另一个设备连接网络,被dhcp分配了和你设定的一样的ip,发送ip冲突则会导致你上不了网或他上不了网或都上不了网。

IP地址的分配与网络连接状态无关。只要电脑的网卡被激活并正确驱动,它就可以自动生成或手动设置一个IP地址。Ipv4地址可从0.0.0.0-255.255.255.255范围内分配,也就是2的32次方个,四十三亿左右。IPv4的弊端也逐渐暴露出来,即网络号占位太多,而主机号位太少,所以其能提供的主机地址也越来越稀缺。

后面为了全球人使用,出现ipv6是ipv4长度的4倍,首选IPv6地址表示:8个由冒号隔开的16位字段,每个字段由4个十六进制数构成,比如AA22:BB11:1122:CDEF:1234:AA99:7654:7410。共八组每组四个16进制位数组成。相当于2的128次方个组成方式。

子网掩码(subnet mask)又叫网络掩码地址掩码、子网络遮罩,它用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码。子网掩码不能单独存在,它必须结合IP地址一起使用,就是将ip地址分成2进制数,与其他ip地址计算进行二进制的与运算。比如 192.168.2.0/24就代表子网掩码前面24位都是1,ip地址前三位是网络位。

192.168.17.32/26   子网数为4,每个子网保护主机62位。

子网掩码是一个32位地址,用于屏蔽IP地址的一部分以区别网络标识和主机标识,并说明该IP地址是在局域网上,还是在广域网上。

根据RFC950定义,子网掩码是一个32位的2进制数, 其对应网络地址的所有位都置为1,对应于主机地址的所有位置都为0。子网掩码告知路由器,地址的哪一部分是网络地址,哪一部分是主机地址,使路由器正确判断任意IP地址是否是本网段的,从而正确地进行路由。网络上,数据从一个地方传到另外一个地方,是依靠IP寻址。从逻辑上来讲,是两步的。第一步,从IP中找到所属的网络,好比是去找这个人是哪个小区的;第二步,再从IP 中找到主机在这个网络中的位置,好比是在小区里面找到这个人。

子网掩码的设定必须遵循一定的规则。与二进制IP地址相同,子网掩码由1和0组成,且1和0分别连续。子网掩码的长度也是32位,左边是网络位,用二进制数字“1”表示,1的数目等于网络位的长度;右边是主机位,用二进制数字“0”表示,0的数目等于主机位的长度。这样做的目的是为了让掩码与IP地址做按位与运算时用0遮住原主机数,而不改变原网络段数字,而且很容易通过0的位数确定子网的主机数(2的主机位数次方-2,因为主机号全为1时表示该网络广播地址,全为0时表示该网络的网络号,这是两个特殊地址)。通过子网掩码,才能表明一台主机所在的子网与其他子网的关系,使网络正常工作。

默认网关为连接路由器的ip地址。路由器一般有两个IP地址,分为内网和外网,也成私网和公网,一般称的是内网ip地址。

局域网通信规则:在同一局域网中,所有IP必须在同一网段中才可以通信。网络位相同的IP地址,为同一网段

真实IP与虚拟IP

真实IP地址是分配给网络设备上用于在互联网上进行通信的唯一标识符。每一个连接到互联网的设备,无论是计算机、服务器还是移动设备,都需要一个真实的IP地址才能与其他设备进行通信。

唯一性与稳定性:真实IP地址是独一无二的,每个设备分配到的IP地址都是不同的。这种唯一性确保了网络通信的准确性和可靠性。此外,真实IP地址通常是相对稳定的,一旦分配给设备,除非有特殊情况(如更换ISP或进行网络配置更改),否则不会轻易改变。

直接通信:使用真实IP地址的设备可以直接与其他设备进行通信,无需经过任何中间层或代理。这种直接通信方式使得数据传输更加高效和快速。

安全性与隐私:真实IP地址直接关联到用户的设备和位置信息,因此在某些情况下可能存在隐私泄露的风险。此外,恶意攻击者也可能利用真实IP地址进行网络攻击或追踪用户行为。

虚拟IP地址是一种通过技术手段实现的可配置IP地址,它不是直接分配给物理设备的,而是通过软件或网络设备在逻辑上创建的。

灵活性与可配置性:虚拟IP地址可以根据实际需求进行灵活配置和调整。例如,在负载均衡场景中,可以为多个后端服务器配置相同的虚拟IP地址,以实现流量的分发和均衡。此外,虚拟IP地址还可以用于实现高可用性和容错性,当某个物理设备出现故障时,可以将其虚拟IP地址切换到其他设备上,确保服务的连续性。

隐藏真实IP:虚拟IP地址的一个重要作用是隐藏设备的真实IP地址。通过配置虚拟IP地址,可以将用户的真实IP地址隐藏起来,增加隐私保护。这在某些场景中非常重要,如匿名浏览、网络安全防护等。

负载均衡与故障转移:虚拟IP地址常用于实现负载均衡和故障转移功能。在负载均衡场景中,多个后端服务器可以共享一个虚拟IP地址,系统可以根据负载情况自动将请求分发到不同的服务器上,以提高系统的处理能力和响应速度。同时,当某个服务器出现故障时,系统可以自动将虚拟IP地址切换到其他正常的服务器上,确保服务的可用性。

虚拟IP和真实IP主要区别

来源和性质不同。真实IP是网络运营商提供的,与网络设备直接关联,具有唯一性和稳定性,不能随意变更。除非有特殊原因,否则云服务商在配置后会保持其不变。而虚拟IP则是用户自己设置的,可以根据需求进行灵活配置和调整,能够变更。

应用场景和功能也有所不同。真实IP是设备在互联网上进行通信的基础,确保网络通信的准确性和可靠性。而虚拟IP则具有多种用途,如访问特定网段、提高网速、隐藏真实IP以防止黑客攻击等。在负载均衡和故障转移等场景中,虚拟IP也发挥着重要作用,可以实现流量的分发、服务的连续性和高可用性。

从隐私和安全性的角度来看,真实IP直接关联到用户的设备和位置信息,因此可能存在隐私泄露的风险。而虚拟IP则可以通过隐藏真实IP来增加隐私保护,提高网络安全性。

在虚拟机环境中,真实IP和虚拟IP的区别也体现得十分明显。虚拟机的IP地址是虚拟的,可以与主机的真实IP不相同。这种差异使得虚拟机可以在不影响主机网络设置的情况下进行独立的网络配置和管理。

私有IP地址

私有IP地址是在互联网上不被路由的IP地址,专门为组织内部网络(如企业内部、学校等)设计,也是内网ip,内网ip不能上网,只有公网ip才能上网。这意味着这些地址只能在局域网(LAN)内部使用,不能直接用于互联网通信。然而,只有通过网络地址转换(NAT),将内网ip转换为公网ip,它们可以用于互联网通信。私有IP地址主要用于本地网络,包括家庭、学校和办公室的局域网。

LAN(Local Area Network,局域网),又称内网。通常指覆盖了一个较小区域(如家庭、小商店、企业写字楼的一层)的计算机网络。

WAN(Wide Area Network,广域网),又称外网。是连接了多个LAN或者其他网络的大型计算机网络,其覆盖范围几十公里到几千公里。其中最著名的一个WAN就是互联网。

大多数Wi-Fi路由器都被配置为从一个私有IP地址范围(通常是192.168.0.0/16)分配地址。当从私有IP地址进行的设备需要访问互联网时,会使用一种名为网络地址转换(NAT)的技术。NAT允许路由器将许多私有IP地址映射到一个或多个公共IP地址。这是实现单个互联网连接服务于整个家庭或办公室网络的方式。

MAC地址介绍

MAC地址是网络设备(如计算机、手机、路由器等)在物理网络通信中的唯一识别标识,其作用是在局域网中定位和识别其他设备,并进行数据包转发和交换。它是一个由48位二进制组成的地址,通常以十六进制表示,由6个二位十六进制组成,表示为12个十六进制数,格式为XX-XX-XX-XX-XX-XX。MAC地址由硬件设备厂商提供,并预先分配给每个网络设备。与之不同的是,MAC地址是Media Access Control Address(媒体访问控制地址)的缩写,是一个48位的二进制数,通常用冒号分隔的十六进制表示。MAC地址是网卡的物理地址,是唯一的,用于标识网络中的设备。MAC地址是由设备制造商在生产时固定的,不能更改。MAC地址由两部分组成,分别是供应商代码序列号,前六个数和后六个数。

当您连接到局域网(LAN)时,您的设备将通过MAC地址来识别。路由器使用MAC地址来将数据从您的设备发送到目标设备。当您向另一个设备发送数据时,路由器会检查您想要连接到的设备的MAC地址,并使用该地址将数据传输到正确的设备上。

MAC地址是唯一的。MAC地址一般不可改变,不能由用户自己设定。无论是局域网,还是广域网中的计算机之间的通信,最终都表现为将数据包从某种形式的链路上的初始节点出发,从一个节点传递到另一个节点,最终传送到目的节点。数据包在这些节点之间的移动都是由ARP(Address Resolution Protocol:地址解析协议)负责将IP地址映射到MAC地址上来完成的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值