1.ip地址
IP地址如何劃分的(是由32位2進(jìn)制數(shù)來(lái)表示的讲逛,每8位一段又分為4段)
- 什么是2進(jìn)制性置,只有0或1組成的數(shù)渐裂,例如:
- 1101用二進(jìn)制表達(dá):12^3+122+0*21+1*2^0
- 1101用十進(jìn)制表達(dá):110^3+1102+0*101+1*10^0
- ip地址的分類(lèi)
- a類(lèi)地址從1.0.0.1~126.255.255.254 1到126開(kāi)頭為A類(lèi)地址(0<A類(lèi)<127)
- b類(lèi)地址從128.0.0.1~191.255.255.254 128到191開(kāi)頭的為B類(lèi)地址(128<=B類(lèi)<192)
- c類(lèi)地址從192.0.0.1~223.255.255.254 192到223開(kāi)頭為C類(lèi)地址(192<=C類(lèi)<224)
- d類(lèi) 組播阳液。VRRP協(xié)議繁疤,keepalive高可用
- e類(lèi) 科研
- 127.0.0.0~127.255.255.255 本地回環(huán)地址咖为,保留地址
私有ip地址范圍:
- 局域網(wǎng)地址:
- A 10.0.0.0~10.255.255.255(ip地址數(shù)量=256256256=16,777,216)
- B172.16.0.0~172.31.255.255(ip地址數(shù)量=25625616=1,048,576)
- C192.168.0.0~192.168.255.255(ip地址數(shù)量=256*256=65536)
如何緩解ipv4地址不夠用的問(wèn)題
- 1:ipv6 fe80::642f:8740:f902:5adf%11
- 2:NAT (Network Address Translation秕狰,網(wǎng)絡(luò)地址轉(zhuǎn)換)優(yōu)點(diǎn):
- a:節(jié)約大量的公網(wǎng)ip地址
- b:減少了網(wǎng)絡(luò)攻擊
2.子網(wǎng)掩碼
- 1.子網(wǎng)掩碼的作用(決定一個(gè)網(wǎng)段的大小,可用ip的數(shù)量)
192.168.11.0/24 ==== 192.168.11.0 netmask 255.255.255.0
11111111躁染,11111111鸣哀,11111111,00000000 255.255.255.0(24來(lái)決定)
192.168.11.0/24 === 192.168.11.0 netmask 255.255.255.0
192.168.11.0 網(wǎng)絡(luò)號(hào)
192.168.11.1 起始地址
192.168.11.254 結(jié)束地址
192.168.11.255 廣播地址
同一個(gè)網(wǎng)段的ip地址吞彤,才能直接相互通信我衬,不同網(wǎng)段的ip地址,需要路由器才能相互通信饰恕!
3.dns服務(wù)器
- 1.dns服務(wù)器作用把域名解析成ip地址
- 2dns記錄的類(lèi)型:
A ip地址
CNAME 把你的域名解析到另一個(gè)域名 為網(wǎng)站添加cdn
MX 解析郵箱地址
NS dns.qstack.com NS == name server 授權(quán)dns
dns.qstack.com 111.222.22.33 - 3.dns的命令
dig
dig @223.5.5.5 www.baidu.com +trace
dig www.baidu.com -
4.dns解析流程
首先查看本地緩存是否有該域名的訪問(wèn)低飒,有直接訪問(wèn)ip,無(wú)則將域名傳送給懂盐,本地預(yù)留的dns服務(wù)器進(jìn)行解析褥赊,如果dns服務(wù)器無(wú)法解析,則將域名發(fā)送給根服務(wù)器進(jìn)行解析莉恼,根服務(wù)器會(huì)返回一個(gè)com或cn的服務(wù)器ip地址拌喉,然后dns服務(wù)器通過(guò)ip去訪問(wèn)com或cn服務(wù)器查詢是否有域名的ip有返回,無(wú)則返回一個(gè)ns記錄(服務(wù)器的ip地址)俐银,dns服務(wù)器再次通過(guò)ip地址進(jìn)行訪問(wèn)查尋域名的解析尿背,有則返回域名ip地址,無(wú)則返回ns記錄(預(yù)留在該服務(wù)器上的dns的地址)捶惜,如此進(jìn)行田藐,直到找到該域名a記錄,并返回該域名的ip地址吱七,dns將該地址緩存并返回給客戶端汽久,客戶端用ip進(jìn)行訪問(wèn)如下圖所示:
[root@oldboy ~]# dig wwww.oldqiang.com +trace
; <<>> DiG 9.9.4-RedHat-9.9.4-74.el7_6.2 <<>> wwww.oldqiang.com +trace
;; global options: +cmd
. 15 IN NS k.root-servers.net.
. 15 IN NS c.root-servers.net.
. 15 IN NS b.root-servers.net.
. 15 IN NS h.root-servers.net.
. 15 IN NS e.root-servers.net.
. 15 IN NS i.root-servers.net.
. 15 IN NS d.root-servers.net.
. 15 IN NS g.root-servers.net.
. 15 IN NS l.root-servers.net.
. 15 IN NS f.root-servers.net.
. 15 IN NS a.root-servers.net.
. 15 IN NS m.root-servers.net.
. 15 IN NS j.root-servers.net.
;; Received 228 bytes from 223.5.5.5#53(223.5.5.5) in 6949 ms
com. 172800 IN NS a.gtld-servers.net.
com. 172800 IN NS b.gtld-servers.net.
com. 172800 IN NS c.gtld-servers.net.
com. 172800 IN NS d.gtld-servers.net.
com. 172800 IN NS e.gtld-servers.net.
com. 172800 IN NS f.gtld-servers.net.
com. 172800 IN NS g.gtld-servers.net.
com. 172800 IN NS h.gtld-servers.net.
com. 172800 IN NS i.gtld-servers.net.
com. 172800 IN NS j.gtld-servers.net.
com. 172800 IN NS k.gtld-servers.net.
com. 172800 IN NS l.gtld-servers.net.
com. 172800 IN NS m.gtld-servers.net.
com. 86400 IN DS 30909 8 2 E2D3C916F6DEEAC73294E8268FB5885044A833FC5459588F4A9184CF C41A5766
com. 86400 IN RRSIG DS 8 1 86400 20190914170000 20190901160000 59944 . H45cLEm53UHrkUPkOM+VQRUjjJRRVQxh3k32xhz2i6wYuFJkHVHopK++ 6bdIpW/p7BESuktS9+/Rr/b4aPggzC9SM0hG4pv996BH58K5pS80nBs9 WWrm1A5Y8VAQ1X86PzrwzPlwjsCrCEJ1cEYcQPQSrkXDfQxKttOfGkAT C0pA0HQ33fw/smyn30zgyA7EeCFCX0j2vSeikwzkodFwWLX5j8VCqMLt 8VKh7G9zTNj54a4QSoNA5xjwvOvC9jyubXglBLT2dRdBVWzbFqBYQFec cvyMCvDE1FYFeVxxKh7ypbS+vIYK3Duojm8YdbKX78ef5wybdTkO995L il8aoA==
;; Received 1177 bytes from 198.97.190.53#53(h.root-servers.net) in 2806 ms
oldqiang.com. 172800 IN NS f1g1ns1.dnspod.net.
oldqiang.com. 172800 IN NS f1g1ns2.dnspod.net.
CK0POJMG874LJREF7EFN8430QVIT8BSM.com. 86400 IN NSEC3 1 1 0 - CK0Q1GIN43N1ARRC9OSM6QPQR81H5M9A NS SOA RRSIG DNSKEY NSEC3PARAM
CK0POJMG874LJREF7EFN8430QVIT8BSM.com. 86400 IN RRSIG NSEC3 8 2 86400 20190908044453 20190901033453 17708 com. PaoJiOtFuZvGs2W1eEf6aJmnxo8NmKXlbIkfPld6CX9G9+VTTaJeSxon QZVGxpvxYAabfq4mLj8PLpTo5ykyP5k9zk0fgCyv5nw+MlhG4h8lRZ31 Q+YQ9q8BMaiEGcYWKlwE8a9pe93bw9WdJRSBAs95NfdwoVLKkGM5z9YZ ejo=
31ANP2VFK8U2CODF8PQO4GFP9S8N9VJP.com. 86400 IN NSEC3 1 1 0 - 31AO3UOAHKAUS1G8ORJGJEFGGKQRB9VQ NS DS RRSIG
31ANP2VFK8U2CODF8PQO4GFP9S8N9VJP.com. 86400 IN RRSIG NSEC3 8 2 86400 20190906045149 20190830034149 17708 com. fhdhPqVNi6uXRq9TVY2OENzd2aaXYXIur142NhhFZeLEMLLMI4TaFSMQ hUQfpjklos9V9+k5H6SOJKDj3QOg0DdkB8Lff7V0Jc5WIgOWiBTuDIZz 3ZC0jq5XdCqsYAUT2B48eQHdkzZ95pxnD/qnNDjCZ//m7ZHkBQMW4pt8 HOI=
;; Received 585 bytes from 192.43.172.30#53(i.gtld-servers.net) in 543 ms
oldqiang.com. 600 IN SOA f1g1ns1.dnspod.net. freednsadmin.dnspod.com. 1567341442 3600 180 1209600 180
;; Received 123 bytes from 58.247.212.36#53(f1g1ns1.dnspod.net) in 60 ms
4.arp協(xié)議
- 1。arp 數(shù)據(jù)鏈路層
ARP(Address Resolution Protocol)
把ip地址解析成mac地址 - 2.arp要注意的
a:arp欺騙
b:如果局域網(wǎng)規(guī)模太大踊餐,廣播風(fēng)暴