计网之IP

IP

IP基本认识

  • 不使用NAT时,源IP地址和目的IP地址不变,只要源MAC和目的MAC地址在变化

IP地址

  • D类是组播地址,E类是保留地址

无分类地址CIDR

  • 解决直接分类的B类65536太多,C类256太少
  • a.b.c.d/x的前x位属于网路号,剩余的是主机号

IP地址与路由控制

环回地址localhost

  • 127.0.0.1,使用时数据包不会流向网络

IP分片与分组

  • 以太网数据链路的最大传输单元MTU是1500字节
  • 重组只能由目标主机进行,路由器不行
  • 一旦某个分片丢失,会导致整个IP数据报作废,所以TCP引入MSS避免在IP层分片

IPv6

  • 可以自动配置,即使没有DHCP服务器
  • 包头固定40字节,去掉首部校验和(因为数据链路层和传输层都会校验),去掉分片/重组相关字段(不允许在中间路由器分片/重组),去掉选项字段(可能出现在"下一个首部"的位置)
  • 有应对伪造IP地址的网络安全功能和防止线路窃听的功能

IP协议相关技术

DNS域名解析

递归解析

ARP和RARP

  • ARP:已知下一跳的IP地址,获得下一跳的MAC地址
  • RARP:已知MAC地址,请求IP地址

DHCP动态获取IP地址

  • 客户端发起DHCP发现报文(DHCP DISCOVER)的IP数据报,使用UDP广播通信,源地址0.0.0.0:68,目的地址255.255.255.255:67
  • DHCP服务器用DHCP提供报文(DHCP OFFER)响应,目的地址255.255.255.255:68,携带可租约的IP地址和租用期等
  • 客户端收到后选择一个服务器发送DHCP请求报文(DHCP REQUEST)响应
  • 服务器用DHCP ACK报文响应

NAT网络地址转换

  • 两个私有IP地址都转换为公有地址120.229.175.121,但以不同端口号作为区分

NAT穿透技术:客户端主动从NAT设备获取IP地址建立端口映射条目对外通信,不需要NAT设备转换

ICMP互联网控制报文协议

确认IP包是否成功送达目标地址、发送过程中IP包被废弃的原因、改善网络设置

IGMP因特网组管理协议

  • 工作在组播成员主机和最后一跳路由之间,IGMP报文向路由器申请加入/退出组播组
相关推荐
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅5 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
gihigo19985 天前
基于TCP协议实现视频采集与通信
网络协议·tcp/ip·音视频
2501_946205525 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel5 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)5 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~5 天前
Debian系统如何删除多余的kernel
linux·网络·debian
龙仔7255 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
unfeeling_5 天前
Keepalived实验
linux·服务器·网络
坐吃山猪5 天前
OpenClaw04_Gateway常见问题
网络·gateway·openclaw