私有IP及外網(wǎng)訪問

IP地址分為兩部分酗昼,網(wǎng)絡(luò)號和主機(jī)號逸尖,這種分法應(yīng)用在私有和公有IP地址上。一個局域網(wǎng)中素标,為了該局域網(wǎng)的安全称诗,我們應(yīng)用了私有IP地址。我們用的私有IP地址必須為下面3種中一種

私有IP地址分為3類

  • A類地址:

  • ⑴ A類地址第1字節(jié)為網(wǎng)絡(luò)地址头遭,其它3個字節(jié)為主機(jī)地址寓免。另外第1個字節(jié)的最高位固定為0。

  • ⑵ A類地址范圍:1.0.0.1到126.255.255.254计维。

  • ⑶ A類地址中的私有地址和保留地址:
    -- ①10.0.0.1到10.255.255.254是私有地址袜香,A類私有地址只有網(wǎng)絡(luò)號為10的網(wǎng)段。
    -- ② 127.0.0.0到127.255.255.255是保留地址鲫惶,用做循環(huán)測試用的蜈首。10.0.0.0 - 10.255.255.255

  • B類地址:

  • ⑴ B類地址第1字節(jié)和第2字節(jié)為網(wǎng)絡(luò)地址,其它2個字節(jié)為主機(jī)地址欠母。另外第1個字節(jié)的前兩位固定為10欢策。

  • ⑵ B類地址范圍:128.0.0.1到191.255.255.254。

  • ⑶ B類地址的私有地址和保留地址:
    -- ① 172.16.0.1到172.31.255.254是私有地址赏淌。
    -- ② 169.254.0.0到169.254.255.255是保留地址踩寇。如果你的IP地址是自動獲取IP地址,而你在網(wǎng)絡(luò)上又沒有找到可用的DHCP服務(wù)器六水,這時你將會從169.254.0.0到169.254.255.255中臨時獲得一個IP地址俺孙。

  • C類地址:

  • ⑴ C類地址第1字節(jié)辣卒、第2字節(jié)和第3個字節(jié)為網(wǎng)絡(luò)地址,第4個個字節(jié)為主機(jī)地址鼠冕。另外第1個字節(jié)的前三位固定為110添寺。

  • ⑵ C類地址范圍:192.0.0.1到223.255.255.254。

  • ⑶ C類地址中的私有地址:192.168.0.1到192.168.255.254是私有地址懈费。

具體用哪種要根據(jù)該局域網(wǎng)的主機(jī)有多少來選擇计露,這樣便于后期的維護(hù)。
這些私有IP地址是不用申請的憎乙,但是我們必須申請公有IP地址(一個局域網(wǎng)可以有一個公有IP地址票罐,也可以有多個公有IP地址),公有IP地址在全球是唯一的泞边,私有的不是该押,我們和Internet上的其他主機(jī)通信時,用的都是公有IP地址阵谚,但是蚕礼,在局域網(wǎng)中的機(jī)子只配置了私有的IP地址。

在局域網(wǎng)中的機(jī)子是怎樣IP地址共享的呢

這就需要使用NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)功能梢什。當(dāng)內(nèi)部計算機(jī)要連接互聯(lián)網(wǎng)時奠蹬,首先需要通過NAT技術(shù),將內(nèi)部計算機(jī)數(shù)據(jù)包中有關(guān)IP地址的設(shè)置都設(shè)成NAT主機(jī)的公共IP地址嗡午,然后再傳送到Internet囤躁,雖然內(nèi)部計算機(jī)使用的是私有IP地址,但在連接Internet時荔睹,就可以通過NAT主機(jī)的NAT技術(shù)狸演,將內(nèi)網(wǎng)我IP地址修改為公網(wǎng)IP地址,如此一來僻他,內(nèi)網(wǎng)計算機(jī)就可以向Internet請求數(shù)據(jù)了宵距。可以使用的NAT軟件有花生殼吨拗、natapp满哪。


問 : 那外部網(wǎng)絡(luò)怎么和內(nèi)部網(wǎng)絡(luò)通信呢 ?

內(nèi)網(wǎng)訪問外網(wǎng):

  • 在網(wǎng)關(guān)那有一個應(yīng)用程序,可以把私有地址轉(zhuǎn)換為公有IP地址丢胚,該機(jī)制成為NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換Network Address Translation)翩瓜。

外網(wǎng)訪問內(nèi)網(wǎng)內(nèi)某臺電腦:

  • 1 確認(rèn)內(nèi)網(wǎng)路由器是否支持端口映射功能
  • 2 設(shè)置路由器:輸入遠(yuǎn)程軟件的端口和本機(jī)ip,做端口映射
  • 3 在本機(jī)安裝花生殼携龟、natapp之類的動態(tài)域名軟件

如果你想在公司內(nèi)部建一個服務(wù)器或者Web站點,并且想讓互聯(lián)網(wǎng)用戶訪問你的服務(wù)器兔跌,那么你就會碰到端口映射問題。

實現(xiàn)方式 1

  • 通常情況下峡蟋,路由器都是有防火墻的功能的坟桅,互聯(lián)網(wǎng)用戶只能訪問到路由器WAN口(接ADSL的電話線口或路由器寬帶外網(wǎng)口)华望,而訪問不到內(nèi)部服務(wù)器。要想讓互聯(lián)網(wǎng)用戶訪問到你建的服務(wù)器仅乓,就必須在路由器上建一個轉(zhuǎn)發(fā)設(shè)置赖舟,也就是端口映射設(shè)置,讓互聯(lián)網(wǎng)用戶發(fā)送的請求到達(dá)路由器后夸楣,再轉(zhuǎn)發(fā)到你建的服務(wù)器或者Web站點宾抓。這就是端口映射。
    由于各個路由器廠商索取功能名稱不一樣豫喧,有的叫蓄力服務(wù)器石洗,有的叫NAT設(shè)置。
    其實做端口映射很簡單紧显,例如要映射一臺內(nèi)網(wǎng)IP地址為192.168.0.66的Web服務(wù)器讲衫,只需把Web服務(wù)器地址192.168.0.66和TCP端口填入到路由器的端口映射表中就可以了。

實現(xiàn)方式 2

  • 絕大部分網(wǎng)絡(luò)用戶上網(wǎng)的時候分配的IP地址都是動態(tài)的孵班,用傳統(tǒng)的靜態(tài)域名解析方法涉兽,用戶想把自己的上網(wǎng)的計算機(jī)做成一個固定域名的網(wǎng)站是不可能的,因而有了動態(tài)域名篙程。用戶可以申請一個域名枷畏,利用動態(tài)域名解析服務(wù),把域名與自己上網(wǎng)的計算機(jī)綁定在一起房午,這樣就可以在家里或者公司搭建一個自己的網(wǎng)站了矿辽。

  • “花生殼”是免費的動態(tài)域名解析客戶端軟件丹允,當(dāng)需要注冊該項服務(wù)時郭厌,無論在任何地方、任何地點雕蔽、任何網(wǎng)絡(luò)線路折柠,均可利用這一服務(wù)建立擁有固定域名和最大自主權(quán)的互聯(lián)網(wǎng)主機(jī),無論用戶網(wǎng)絡(luò)線路是哪種批狐,也無論連接網(wǎng)絡(luò)獲取的IP是動態(tài)還是靜態(tài)扇售。

  • 動態(tài)域名:用戶每次上網(wǎng)得到新的動態(tài)分配的IP地址之后,安裝在用戶計算機(jī)上的動態(tài)域名軟件就會把得到的IP地址發(fā)到動態(tài)域名解析服務(wù)器嚣艇,更新域名解析數(shù)據(jù)庫承冰。Internet上的其他人要訪問這個域名的時候,動態(tài)域名解析服務(wù)器會返回正確的IP地址給他食零。

打開路由器端口映射后的安全問題:

設(shè)置端口映射后困乒,互聯(lián)網(wǎng)用戶能夠通過設(shè)置好的映射端口,跳過路由器的防火墻訪問到你的服務(wù)器贰谣,再通過攻擊你的服務(wù)器上的漏洞控制你的主機(jī)娜搂。所以打開端口映射后有必要在你的服務(wù)器上再掛一個防火墻以確保安全性迁霎。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市百宇,隨后出現(xiàn)的幾起案子考廉,更是在濱河造成了極大的恐慌,老刑警劉巖携御,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件昌粤,死亡現(xiàn)場離奇詭異,居然都是意外死亡啄刹,警方通過查閱死者的電腦和手機(jī)婚苹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鸵膏,“玉大人膊升,你說我怎么就攤上這事√菲螅” “怎么了廓译?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長债查。 經(jīng)常有香客問我非区,道長,這世上最難降的妖魔是什么盹廷? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任征绸,我火速辦了婚禮,結(jié)果婚禮上俄占,老公的妹妹穿的比我還像新娘管怠。我一直安慰自己,他們只是感情好缸榄,可當(dāng)我...
    茶點故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布渤弛。 她就那樣靜靜地躺著,像睡著了一般甚带。 火紅的嫁衣襯著肌膚如雪她肯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天鹰贵,我揣著相機(jī)與錄音晴氨,去河邊找鬼。 笑死碉输,一個胖子當(dāng)著我的面吹牛籽前,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼聚假,長吁一口氣:“原來是場噩夢啊……” “哼块蚌!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起膘格,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤峭范,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后瘪贱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體纱控,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年菜秦,在試婚紗的時候發(fā)現(xiàn)自己被綠了甜害。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡球昨,死狀恐怖尔店,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情主慰,我是刑警寧澤嚣州,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站共螺,受9級特大地震影響该肴,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜藐不,卻給世界環(huán)境...
    茶點故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一匀哄、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧雏蛮,春花似錦涎嚼、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽贡耽。三九已至衷模,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間蒲赂,已是汗流浹背阱冶。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留滥嘴,地道東北人木蹬。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像若皱,于是被迫代替她去往敵國和親镊叁。 傳聞我的和親對象是個殘疾皇子尘颓,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,877評論 2 345