子網掩碼的做用與IP網段的劃分

公有IP地址分類

 

A類:1.0.0.0127.255.255.255主要分配 給大量主機而局域網網絡數量較少的大型網絡服務器

B類: 128.0.0.0191.255.255.255 通常用於國際性大公司和政府機構
C類: 192.0.0.0223.255.255.255 用於通常小公司校園網研究機構等
D類: 224.0.0.0239.255.255.255 用於特殊用途,又稱作廣播地址
E類: 240.0.0.0255.255.255.255 暫時保留

私有IP地址

A類: 10.0.0.010.255.255.255
B類: 172.16.0.0172.31.255.255
C類: 192.168.0.0192.168.255.255
其中 127.0.0.0127.255.255.255 爲系統環回地址
 

子網掩碼

  子網掩碼不能單獨存在,它必須結合IP地址一塊兒使用。子網掩碼只有一個做用:將某個IP地址劃分紅網絡地址和主機地址兩部分。通俗的話,就是用來分割子網和區分那些ip是同一個網段的,那些不是同一網段的。網絡

  例如,兩我的都叫張三,但一個張三是張家村的,另外一個張三是張村的,那麼如何區分這兩個張三分別是屬於那個村的呢?得讓村長來區分,就能夠準確的把各自的張三領回村,那麼子網掩碼就至關於村長,它就是用來區分ip該ip地址是屬於那個網段的。網站

  C類私有地址 192.168.x.x子網掩碼 255.255.255.0 ,首先,將10進制子網掩碼轉換成二進制,以下如所示,一共是有8個0,那就是2的8次方,等於256,這個子網掩碼最多能夠容納(256-2)=254臺電腦。,由於規定每一個子網的第一個IP地址 192.168.1.0網段地址,最後一個IP地址 192.168.1.255廣播地址,因此不可用。spa

 

如何根據掩碼來肯定ip地址網段blog

例:ip

建立vlan1:ip地址:192.168.1.1 子網掩碼:255.255.255.0路由

建立vlan2: ip地址:192.168.2.1 子網掩碼:255.255.255.0域名

詳細計算it

192.168.1.1     轉換爲二進制 11000000 10101000 00000001 00000001io

255.255.255.0 轉換成二進制 11111111.11111111.11111111.00000000

而後將二者相「與(and)"運算獲得:

11000000 10101000 00000001 00000000

轉換成網絡標識就是:192.168.1.0 (網絡標識能夠用來判斷是否爲同一個網段)

 

192.168.2.1     轉換爲二進制 11000000 10101000 00000010 00000001

255.255.255.0 轉換成二進制 11111111.11111111.11111111.00000000

而後將二者相「與(and)"運算獲得:

11000000 10101000 00000010 00000000

轉換成網絡標識就是:192.168.2.0

很明顯,兩者的結果是不同的,一個是網段192.168.1.0,一個是網段192.168.2.0,因此不是一個網段。

實戰

假設公司有520臺電腦,須要組成一個局域網,子網掩碼和IP地址應如何設置?

8個主機位支持256臺主機,9個主機位支持512臺主機,10位主機支持1024臺主機,因此須要向網絡位接2位。

首先肯定子網掩碼:11111111.11111111.11111100.00000000

轉換爲10進制 255.255.252.0

咱們選擇C類地址:192.168.X.X  

192.168.X.X    轉換成二進制 11000000.10101000.??????! !. xxxxxxxx

255.255.252.0 轉換成二進制 11111111.11111111.11111100.00000000

假設「求與」操做求得網絡標識  11000000.10101000.00000000.00000000

x處爲主機位直接設爲0,?設爲0,! !能夠是00/01/10/11

最後可得:

192.168.0.0/22

192.168.0.1/22

192.168.0.2/22

192.168.0.3/22

 

默認網關

  簡單來講,默認網絡至關於路由器的IP地址,正確的網關配置才能保證用戶能夠正常上網。網關實質上是一個網絡通向其餘網絡的IP地址。好比有網絡A和網絡B,網絡A的IP地址範圍爲「192.168.1.1~192. 168.1.254」,子網掩碼爲255.255.255.0;網絡B的IP地址範圍爲「192.168.2.1~192.168.2.254」,子網掩碼爲255.255.255.0。

在沒有路由器的狀況下,兩個網絡之間是不能進行TCP/IP通訊的,即便是兩個網絡鏈接在同一臺交換機(或集線器)上,TCP/IP協議也會根據子網掩碼(255.255.255.0)斷定兩個網絡中的主機處在不一樣的網絡裏。而要實現這兩個網絡之間的通訊,則必須經過網關。

若是網絡A中的主機發現數據包的目的主機不在本地網絡中,就把數據包轉發給它本身的網關,再由網關轉發給網絡B的網關,網絡B的網關再轉發給網絡B的某個主機。

同一個網段,能夠不設置默認網關。

什麼是DNS服務器?

  DNS服務器是域名服務器:用來解析域名的(域名與IP之間的解析),若是沒有這東西,必須輸入網站的IP地址,有了DNS,就能夠直接輸入網址。例如:計算機沒設DNS,能上QQ,卻不能打開網頁。

 

NAT網絡地址轉換

  私網地址只能在局域網中使用,不一樣的局域網可使用一樣的私網地址,私網地址是不能出如今Internet上的。那麼私網地址如何訪問互聯網呢?這就須要用到NAT地址轉換,將內網地址映射到外網地址。而NAT地址轉換它實現內網的IP地址與公網的地址之間的相互轉換,將大量的內網IP地址轉換爲一個或少許的公網IP地址,減小對公網IP地址的佔用。

  家庭網絡廣泛使用端口映射的方式,NAT的核心是一張映射表(源IP地址,源端口,目的IP地址,目的端口),將內網源IP地址和端口映射到同一個公網地址的不一樣端口,以下圖所示。

  總之,家庭網絡因爲網絡規模比較小,一般使用了192.168開頭的私網地址,光貓撥號獲取了一個公網地址(或者運營商私網地址),經過NAT方式的映射到這個公網地址的不一樣端口,訪問互聯網。

相關文章
相關標籤/搜索