计网之IP

IP

IP基本认识

  • 不使用NAT时,源IP地址和目的IP地址不变,只要源MAC和目的MAC地址在变化

IP地址

  • D类是组播地址,E类是保留地址

无分类地址CIDR

  • 解决直接分类的B类65536太多,C类256太少
  • a.b.c.d/x的前x位属于网路号,剩余的是主机号

IP地址与路由控制

环回地址localhost

  • 127.0.0.1,使用时数据包不会流向网络

IP分片与分组

  • 以太网数据链路的最大传输单元MTU是1500字节
  • 重组只能由目标主机进行,路由器不行
  • 一旦某个分片丢失,会导致整个IP数据报作废,所以TCP引入MSS避免在IP层分片

IPv6

  • 可以自动配置,即使没有DHCP服务器
  • 包头固定40字节,去掉首部校验和(因为数据链路层和传输层都会校验),去掉分片/重组相关字段(不允许在中间路由器分片/重组),去掉选项字段(可能出现在"下一个首部"的位置)
  • 有应对伪造IP地址的网络安全功能和防止线路窃听的功能

IP协议相关技术

DNS域名解析

递归解析

ARP和RARP

  • ARP:已知下一跳的IP地址,获得下一跳的MAC地址
  • RARP:已知MAC地址,请求IP地址

DHCP动态获取IP地址

  • 客户端发起DHCP发现报文(DHCP DISCOVER)的IP数据报,使用UDP广播通信,源地址0.0.0.0:68,目的地址255.255.255.255:67
  • DHCP服务器用DHCP提供报文(DHCP OFFER)响应,目的地址255.255.255.255:68,携带可租约的IP地址和租用期等
  • 客户端收到后选择一个服务器发送DHCP请求报文(DHCP REQUEST)响应
  • 服务器用DHCP ACK报文响应

NAT网络地址转换

  • 两个私有IP地址都转换为公有地址120.229.175.121,但以不同端口号作为区分

NAT穿透技术:客户端主动从NAT设备获取IP地址建立端口映射条目对外通信,不需要NAT设备转换

ICMP互联网控制报文协议

确认IP包是否成功送达目标地址、发送过程中IP包被废弃的原因、改善网络设置

IGMP因特网组管理协议

  • 工作在组播成员主机和最后一跳路由之间,IGMP报文向路由器申请加入/退出组播组
相关推荐
茶颜悦色vv8 分钟前
蓝队知识浅谈(中)
网络·web安全·网络安全
Xlbb.13 分钟前
安全见闻6-9
网络·安全·web安全·网络安全
写bug的小屁孩1 小时前
websocket初始化
服务器·开发语言·网络·c++·websocket·网络协议·qt creator
域智盾系统1 小时前
挖到宝了!统一dlp数据防泄漏解决方案有哪些?千字长文带你熟知这6款!
网络·数据防泄漏·统一dlp数据防泄漏解决方案·数据安全防护措施
茶颜悦色vv1 小时前
蓝队知识浅谈(上)
网络·web安全·网络安全
石牌桥网管2 小时前
DNS Resolver解析服务器出口IP查询
运维·网络·tcp/ip·dns
LKAI.2 小时前
华为路由策略配置
运维·网络·华为·智能路由器
湖南罗泽南2 小时前
Windows C++ TCP/IP 两台电脑上互相传输字符串数据
c++·windows·tcp/ip
五味香2 小时前
Linux学习,ip 命令
linux·服务器·c语言·开发语言·git·学习·tcp/ip
raysync8882 小时前
如何保障医院内部的隔离网安全跨网文件交换?
网络·安全