IP地址大全之IPV4版
作者: 劉曉輝 《超級網(wǎng)管員——網(wǎng)絡(luò)基礎(chǔ)》 2007-9-7
IP 地 址
我們平時說的IP地址,也就是IPv4,一般分合法IP地址和私有IP地址兩類。其中,合法IP地址主要應(yīng)用于Internet,用來實現(xiàn)Internet上的主機訪問,而私有IP地址應(yīng)用于局域網(wǎng),用來實現(xiàn)局域網(wǎng)中計算機之間的互相通信。因此,如何為網(wǎng)絡(luò)合理地配置IP地址,就成為一件非常重要的工作。
IP地址表示形式
IP地址有兩種表示形式:二進制表示和點分十進制表示?,F(xiàn)在所使用的IP地址長度均為32位,由4個8位域組成,稱為八位體。八位體由句點(英文)分開,表示為一個0~255之間的十進制數(shù)據(jù)。IP地址的32個“位”分別分配給了網(wǎng)絡(luò)號和主機號。人們易于識別的IP地址格式是點分十進制表示的。下表為一個IP地址分別以二進制和點分十進制表示的例子。
二進制格式 | 點分十進制 |
11000000 10101000 01100100 10101000 | 192.168.100.180 |
由于IP地址的每個部分都是1字節(jié)(8位),所以其值必須在0至255之間(包含0和255),即8位全0時是0,8位全1時是255(27+26+25+24+23+22+21 +20=255)。
IP地址包括2個部分,即網(wǎng)絡(luò)部分和主機(或節(jié)點)部分。網(wǎng)絡(luò)號用于確定某一特定的網(wǎng)絡(luò),主機號用于確定該網(wǎng)絡(luò)中某一特定的主機。網(wǎng)絡(luò)號類似于長途電話號碼中的區(qū)號,主機號類似于市話中的電話號碼。同一網(wǎng)絡(luò)上所有主機需要同一個網(wǎng)絡(luò)號,該號在互聯(lián)網(wǎng)中是唯一的。主機號確定網(wǎng)絡(luò)中的一個客戶端、服務(wù)器、無線AP、交換機或其他TCP/IP主機。對同一個網(wǎng)絡(luò)號來說,主機號是唯一的。因此,即使主機號相同,但網(wǎng)絡(luò)號不同,則仍然能夠區(qū)分2臺不同的主機,同樣,在同一網(wǎng)絡(luò)中,則絕對不能有主機號完全相同的兩臺計算機,如圖2-2所示。
|
圖2-2 網(wǎng)絡(luò)中的不同網(wǎng)段 |
合法IP地址分類
所謂合法IP地址,是指由IP地址管理部門分配的、能夠被路由至Internet、并且在Internet中是唯一的,可以被Internet中的其他主機訪問到的IP地址。企業(yè)網(wǎng)絡(luò)若欲實現(xiàn)Internet服務(wù),就必須至少擁一個合法的IP地址。
如果簡單地將前2個字節(jié)規(guī)劃為網(wǎng)絡(luò)號,那么將由于任何網(wǎng)絡(luò)上都不可能有216(65536)臺以上的主機,而浪費非常寶貴的地址空間。為了有效地利用有限的地址空間,IP地址根據(jù)頭幾位劃分為5類,即A類、B類、C類、D類和E類。
1. A類
A類地址用于超大規(guī)模網(wǎng)絡(luò),IP地址范圍為1.0.0.0~126.255.255.255。其中,網(wǎng)絡(luò)標(biāo)識占1個字節(jié),第1位為“0”,允許有27-2=126個A類網(wǎng)絡(luò),每個網(wǎng)絡(luò)大約允許有1670萬臺主機。不過可惜的是,擁有這么多主機的網(wǎng)絡(luò)幾乎不存在,因此,不免有些浪費,不過可以借助于子網(wǎng)掩碼來解決這個問題。
【注意】 網(wǎng)絡(luò)號不能為127,因為該網(wǎng)絡(luò)號被保留用作回路及診斷功能。
2. B類
B類地址用于大中型規(guī)模網(wǎng)絡(luò),IP地址范圍為128.0.0.0~191.255.255.255。其中,網(wǎng)絡(luò)標(biāo)識占2個字節(jié),分別為“10”,允許有214=16 383個網(wǎng)絡(luò),每個網(wǎng)絡(luò)大約允許有65 533臺主機,同樣,B類地址也可以借助子網(wǎng)掩碼劃分多個子網(wǎng)。當(dāng)然,擁有這么多數(shù)量的網(wǎng)絡(luò)也非常罕見,所以,目前也被重新劃分。
3. C類
C類地址用于小型網(wǎng)絡(luò),IP地址范圍為192.0.0.0~223.255.255.255。其中,網(wǎng)絡(luò)標(biāo)識占3個字節(jié),分別為“110”,允許有221=2 097 151個網(wǎng)絡(luò),每個網(wǎng)絡(luò)大約允許有254臺主機。
4. D類
D類地址用于多路廣播組用戶,IP地址范圍為224.0.0.0~239.255.255.255。在這些組中,可以有一臺或多臺主機,甚至也可以沒有主機。其中,網(wǎng)絡(luò)標(biāo)識占4個字節(jié),分別為“1110”。目前使用的視頻會議等應(yīng)用系統(tǒng)都采用了組播技術(shù)進行傳輸。
5. E類
E類地址是一種僅供試驗的地址,還沒有實際的應(yīng)用,它為將來的應(yīng)用作保留。IP地址范圍為240.0.0.0~247.255.255. 255。其中,網(wǎng)絡(luò)標(biāo)識占4個字節(jié),分別為“1111”。
6. 特殊IP地址
特殊的IP地址主要包括以下幾類:
網(wǎng)絡(luò)地址。IP中主機地址為0的地址表示網(wǎng)絡(luò)地址,如192.168.0.0。
廣播地址。廣播地址是指同時向網(wǎng)上所有的主機發(fā)送報文,例如192.168.255.255就是B類地址中的一個廣播地址,如果將信息送到此地址,就是將信息發(fā)送到網(wǎng)絡(luò)號為192.168的所有主機。
回送地址。回送地址特指127.0.0.1,用于測試網(wǎng)卡驅(qū)動程序、TCP/IP協(xié)議是否正確安裝,網(wǎng)卡是否工作正常。
在計算網(wǎng)絡(luò)中的主機數(shù)量時,應(yīng)當(dāng)比2x(x指用于標(biāo)識主機的位數(shù))少2。原來主機號部分全為0和全1(指二進制)的IP地址,只能用于網(wǎng)絡(luò)內(nèi)的廣播,即利用該地址將該信息傳送至網(wǎng)絡(luò)內(nèi)的每一臺主機,因此,是不能分配給某個特定的主機使用的,所以,每個網(wǎng)絡(luò)中所容納的主機必然是“2x–2”臺。
私有IP地址
IANA(Internet Assigned Numbers Authority)將A、B、C類地址的一部分保留下來,作為私人IP地址空間,專門用于各類專有網(wǎng)絡(luò)(如企業(yè)網(wǎng)、校園網(wǎng)和行政網(wǎng)等)的使用。私有IP地址段如下表所示:
類 | IP地址范圍 | 網(wǎng)絡(luò)號 | 網(wǎng)絡(luò)數(shù) |
A | 10.0.0.0~10.255.255.255 | 10 | 1 |
B | 172.16.0.0~172.31.255.255 | 172.16~172.61 | 16 |
C | 192.168.0.0~192.168.255.255 | 192.168.0~192.168.255 | 255 |
當(dāng)局域網(wǎng)通過路由設(shè)備與廣域網(wǎng)連接時,路由設(shè)備會自動將該地址段的信號隔離在局域網(wǎng)內(nèi)部,因此,不用擔(dān)心所使用的保護IP地址與其他局域網(wǎng)中使用的同一地址段的保留IP地址發(fā)生沖突(即IP地址完全相同)。所以,完全可以放心大膽地根據(jù)自己的需要(主要考慮所需的網(wǎng)絡(luò)數(shù)量和網(wǎng)絡(luò)內(nèi)計算機的數(shù)量)選用適當(dāng)?shù)膶S芯W(wǎng)絡(luò)地址段,設(shè)置本企業(yè)局域網(wǎng)中的IP地址。路由器或網(wǎng)關(guān)會自動將這些IP地址攔截在局域網(wǎng)絡(luò)之內(nèi),而不會將其路由到公有網(wǎng)絡(luò)中,因此,即使在兩個局域網(wǎng)中均使用相同的私人IP地址段,彼此之間也不會發(fā)生沖突。在IP地址資源已非常緊張的今天,這種技術(shù)手段被越來越廣泛地應(yīng)用于各種類型的網(wǎng)絡(luò)之中。當(dāng)然,使用內(nèi)部IP地址的計算機也可以通過局域網(wǎng)訪問Internet,不過需要使用代理服務(wù)器才能完成。
當(dāng)企業(yè)網(wǎng)絡(luò)所擁有的IP地址比較少,甚至只有1個時(ISP往往只給企業(yè)提供1個IP地址),那么,在企業(yè)內(nèi)部就必須采用私有IP地址,然后,再借助地址映射或代理服務(wù)器實現(xiàn)Internet連接共享,并借助端口映射,將網(wǎng)絡(luò)內(nèi)部的服務(wù)器發(fā)布到Internet。小型企業(yè)可以選擇“192.168.0.0”地址段,大中型企業(yè)則可以選擇“172.16.0.0”或“10.0.0.0”地址段。
子網(wǎng)掩碼與變長子網(wǎng)掩碼
子網(wǎng)掩碼,是與IP地址結(jié)合使用的一種技術(shù)。它的主要作用有兩個:(1)是用于確定IP地址中的網(wǎng)絡(luò)號和主機號,(2)是用于將一個大的IP網(wǎng)絡(luò)劃分為若干小的子網(wǎng)絡(luò)。
默認(rèn)子網(wǎng)掩碼
子網(wǎng)掩碼以4個字節(jié)24位表示,默認(rèn)子網(wǎng)掩碼如下表所示:
類別 | 子網(wǎng)掩碼(以二進制表示) | 子網(wǎng)掩碼(以十進制表示) |
A | 11111111 00000000 00000000 00000000 | 255.0.0.0 |
B | 11111111 11111111 00000000 00000000 | 255.255.0.0 |
C | 11111111 11111111 11111111 00000000 | 255.255.255.0 |
子網(wǎng)掩碼中為1的部分定位網(wǎng)絡(luò)號,為零的部分定位主機號。因此,當(dāng)IP地址與子網(wǎng)掩碼二者相與(and)時,非零部分即為網(wǎng)絡(luò)號,為零部分即為主機號。
例如,IP地址為192.168.1.1,子網(wǎng)掩為255.255.255.0時,網(wǎng)絡(luò)號為192.168.1。
轉(zhuǎn)化為二進制進行運算:
IP地址 | 11010000.10101000.00000001.00000001 |
子網(wǎng)掩碼 | 11111111.11111111.11111111.00000000 |
AND運算 | 11000000.10101000.00000001.00000000 |
轉(zhuǎn)化為十進制后為:192.168.1.0,所以,網(wǎng)絡(luò)號為192.168.1。
再如,IP地址為192.168.1.1,子網(wǎng)掩為255.255.0.0時,網(wǎng)絡(luò)號為192.168。
轉(zhuǎn)化為二進制進行運算:
IP地址 | 11010000.10101000.00000001.00000001 |
子網(wǎng)掩碼 | 11111111.11111111.00000000.00000000 |
AND運算 | 11000000.10101000.00000000.00000000 |
轉(zhuǎn)化為十進制后為192.168.0.0,所以,網(wǎng)絡(luò)號為192.168。
既然子網(wǎng)掩碼可以決定IP地址的哪一部分是網(wǎng)絡(luò)號,而子網(wǎng)掩碼又可以人工進行設(shè)定,因此,就可以通過修改子網(wǎng)掩碼的方式改變原有地址分類中規(guī)定的網(wǎng)絡(luò)號和主機號。即根據(jù)實際既要,既可以使用B類或C類地址的子網(wǎng)掩碼(即255.255.0.0或255.255.255.0),將原有的A類地址的網(wǎng)絡(luò)號由一個字節(jié)改變?yōu)槎€或三個字節(jié),或者使用C類地址的子網(wǎng)掩碼(即255.255.255.0),將原有B類地址的網(wǎng)絡(luò)號由二個字節(jié)改變?yōu)槿齻€字節(jié),從而增加網(wǎng)絡(luò)數(shù)量,減少每個網(wǎng)絡(luò)中的主機容量;也可以使用B類地址的子網(wǎng)掩碼(即255.255.0.0)將C類地址的子網(wǎng)掩碼由三個字節(jié)改變?yōu)槎€字節(jié),從而增加每個網(wǎng)絡(luò)中的主機容量,減少網(wǎng)絡(luò)數(shù)。
變長子網(wǎng)掩碼
既然子網(wǎng)掩碼中為1的部分可以定義為網(wǎng)絡(luò)號,那么,就可以通過加長子網(wǎng)掩碼的方式,將掩碼中原本為0的最高位部分修改為1,從而使得本來應(yīng)當(dāng)屬于主機號的部分改變成為網(wǎng)絡(luò)號,進而達到劃分子網(wǎng)的目的,這就是變長子網(wǎng)掩碼。變長子網(wǎng)掩碼在局域網(wǎng)中較少用到,在Internet中則是屢見不鮮。
例如,現(xiàn)有一個C類網(wǎng)絡(luò)地址211.82.216,毫無疑問,所有的IP地址在192.168.100.1 ~ 192.168.100.254之間的主機都處于同一個網(wǎng)絡(luò)之中。但是,如果需要將網(wǎng)絡(luò)劃分為5個子網(wǎng),應(yīng)當(dāng)如何處理?很簡單,可以將255.255.255.0中第4個字節(jié)中的前3位作為子網(wǎng)掩碼,即將子網(wǎng)掩碼的第4字節(jié)由00000000修改為11100000,由于11100000的十進制值為224,所以,子網(wǎng)掩碼即改變?yōu)?55.255.255.224。11100000中的前3位共有000、001、010、011、100、101、110和111等8種不同的組合方式,除去000和111作為保留地址不能夠使用外,尚有6種組合可以建立子網(wǎng)。各子網(wǎng)的前3個字節(jié)當(dāng)然仍然是211.82.210各子網(wǎng)提供的IP地址范圍如下表所示:
子網(wǎng) | 第四字節(jié)(二進制) | 第四字節(jié)(十進制) | IP地址范圍 |
1 | 00000000~0001111 | 0~31 | 192.168.100.0~192.168.100.31 |
2 | 00100001~00111110 | 32~63 | 192.168.100.32~192.168.100.63 |
3 | 01000001~01111110 | 64~95 | 192.168.100.64~192.168.100.95 |
4 | 01100001~01111110 | 96~127 | 192.168.100.96~192.168.100.127 |
5 | 10000001~10011110 | 128~159 | 192.168.100.128~192.168.100.159 |
6 | 10100001~10111110 | 160~191 | 192.168.100.160~192.168.100.191 |
7 | 11100001~11111110 | 192~223 | 192.168.100.192~192.168.100.223 |
8 | 11100000~11111111 | 224~255 | 192.168.100.224~192.168.100.255 |
【說明】 其實,在計算網(wǎng)絡(luò)中的主機數(shù)量時,就當(dāng)比2x(x指用于標(biāo)識主機的位數(shù))少2。為什么呢?原來主機號部分為全0或全1(指二進制)的IP地址,只能用于網(wǎng)絡(luò)內(nèi)的廣播,即利用該地址將該信息傳送至網(wǎng)絡(luò)內(nèi)的每一臺主機,因此,是不能分配給某個特定的主機使用的,所以,每個網(wǎng)絡(luò)中所容納的主機必然是2x-2。
由此可見,子網(wǎng)掩碼的位數(shù)越多,所取得子網(wǎng)的數(shù)量也就越多,但每個子網(wǎng)中所容納的主機數(shù)也就越少,同時損失的IP資源也就越多,這是因為每個子網(wǎng)都會保留全0或全1的兩個地址作為廣播地址使用。
當(dāng)然,變長子網(wǎng)掩碼也不是固定不變的,可以根據(jù)實際需要的子網(wǎng)數(shù)量和網(wǎng)內(nèi)所容納的計算機數(shù)量進行調(diào)整。如果網(wǎng)絡(luò)內(nèi)需要10個子網(wǎng),同時,有4個子網(wǎng)的計算機數(shù)量在10臺左右,那么,IP段192.168.100.192~192.168.100.255再進行劃分。將該段的子網(wǎng)掩碼設(shè)置為255.255.255.240,那么,又可得到4個IP子網(wǎng)。
每個網(wǎng)段的IP地址范圍如下:
192.168.100.192~192.168.100.207
192.168.100.208~192.168.100.223
192.168.100.224~192.168.100.239
192.168.100.240~192.168.100.255
【說明】 從網(wǎng)上可以下載一些免費的子網(wǎng)掩碼計算工具如“子網(wǎng)掩碼計算器”等(如圖2-3所示),可以快速簡單地計算出IP地址和子網(wǎng)掩碼,而且不會出錯。
IP地址信息與分配方式
在TCP/IP網(wǎng)絡(luò)(即使用TCP/IP協(xié)議作為網(wǎng)絡(luò)協(xié)議的網(wǎng)絡(luò),現(xiàn)在絕大多數(shù)網(wǎng)絡(luò)都是TCP/IP網(wǎng)絡(luò))和Internet中,無論是終端設(shè)備(如計算機、服務(wù)器和網(wǎng)絡(luò)打印機等)還是其他網(wǎng)絡(luò)設(shè)備(如路由器、交換機、無線接入點和網(wǎng)絡(luò)防火墻等),若欲實現(xiàn)與其他計算機之間的通信就必須設(shè)置IP地址信息。
2.7.1 IP地址信息
通常來說,一個完整的IP地址信息應(yīng)該包括IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS等4部分內(nèi)容,只有當(dāng)它們各司其職、協(xié)同工作時,我們才可以訪問Internet,并被Internet中的計算機所訪問。需要注意的是,采用靜態(tài)IP地址接入Internet時,ISP應(yīng)當(dāng)為用戶提供全部IP地址信息。如圖2-4所示。
1. IP地址
網(wǎng)絡(luò)使用的合法IP地址由提供Internet接入的服務(wù)商(ISP)分配,私有IP地址則可以由網(wǎng)絡(luò)管理員自由分配。需要注意的是,網(wǎng)絡(luò)內(nèi)部所有計算機的IP地址都不能相同,否則會發(fā)生IP地址沖突,導(dǎo)致網(wǎng)絡(luò)通信失敗。
2. 子網(wǎng)掩碼
子網(wǎng)掩碼用于劃分不同的網(wǎng)絡(luò),從而判斷自己所處的網(wǎng)絡(luò),以及與對方是否處于同一網(wǎng)絡(luò)。有關(guān)子網(wǎng)掩碼詳細(xì)的內(nèi)容,請參見第2.6節(jié)。
3. 默認(rèn)網(wǎng)關(guān)
所謂網(wǎng)關(guān)(Gateway),就是一個網(wǎng)絡(luò)連接到另一個網(wǎng)絡(luò)的"關(guān)口"。比如說,跟同一間辦公室的同事聊天,可以站起來直接跟他講,而與另一間辦公室的同事談事情,就必須從門口走出去。事實上,無論與其他哪間辦公室的同事面對面交流,都必須走出自己辦公室的門口。而所謂默認(rèn)網(wǎng)關(guān),就是指將對其他網(wǎng)絡(luò)的訪問發(fā)送到哪個IP地址,即訪問其他網(wǎng)絡(luò)所必經(jīng)的"關(guān)"口。
只有設(shè)置了網(wǎng)關(guān),TCP/IP協(xié)議才能實現(xiàn)不同網(wǎng)絡(luò)之間的相互通信。而作為網(wǎng)關(guān)的IP地址應(yīng)當(dāng)是具有路由功能的設(shè)備的IP地址,如路由器、寬帶路由器和代理服務(wù)器等的局域網(wǎng)IP地址。
【說明】 當(dāng)主機訪問其他網(wǎng)絡(luò)時,只需將數(shù)據(jù)包發(fā)給默認(rèn)網(wǎng)關(guān)就不用管了,后續(xù)的一切工作都由這個網(wǎng)關(guān)來負(fù)責(zé)處理。在大中型網(wǎng)絡(luò)中,每個VLAN使用的默認(rèn)網(wǎng)關(guān)都不相同。
4. DNS服務(wù)器
網(wǎng)絡(luò)中的計算機之間是通過IP地址進行通信的。但是,IP地址既長又枯燥,非常難以記憶。于是,人們便發(fā)明了有意義且易記的域名,然后,再借助DNS服務(wù)將域名轉(zhuǎn)換為IP地址。這樣,當(dāng)訪問某個網(wǎng)站時,只需輸入易記的域名就行了。
例如,當(dāng)訪問清華大學(xué)網(wǎng)站時,只需輸入其域名"[url]http://www.tsinghua.edu.cn/[/url]"即可。其中,www表示提供Web服務(wù),tsinghua是清華的英文寫法,edu表示教育機構(gòu),cn表示中國。顯然,記憶這個域名比其IP地址"166.111.4.100"容易得多,而DNS(domain name system)服務(wù)器的作用就是將域名解析為IP地址。因此,如果不能正確設(shè)置DNS服務(wù)器,那么,將無法實現(xiàn)對網(wǎng)絡(luò)服務(wù)的正常訪問。
如果局域網(wǎng)自己提供了DNS服務(wù),那么,DNS服務(wù)器的IP地址就是內(nèi)部DNS服務(wù)器的IP地址。如果局域網(wǎng)中沒有提供DNS服務(wù),那么,DNS服務(wù)器的IP地址應(yīng)該是ISP的DNS服務(wù)器。
事實上,目前使用最多的是公網(wǎng)上的DNS服務(wù)器。例如,河北省網(wǎng)通的DNS服務(wù)器的IP地址為202.99.160.68和202.99.166.4,河北省電信的DNS服務(wù)器的IP地址則為219.150.32.132和219.146.0.130。
【說明】 在IP地址信息設(shè)置中應(yīng)當(dāng)指定兩個DNS服務(wù)器,即"首選DNS服務(wù)器"和"備用DNS服務(wù)器",以避免某個DNS服務(wù)發(fā)生故障后,網(wǎng)絡(luò)和Internet不受影響
IP地址段的選擇
由于IP地址日趨緊張,中小企業(yè)往往只能得到一個或幾個在Internet上有效的IP地址。因此,在局域網(wǎng)中就只能使用保留IP地址段。
在選擇保留IP地址時,應(yīng)當(dāng)注意以下幾點:
為每個網(wǎng)段都分配一個C類IP地址段,建議使用192.168.2.0~192.168.254.0段IP地址。由于某些網(wǎng)絡(luò)設(shè)備(如寬帶路由器或無線路由器)或應(yīng)用程序(如ICS)擁有自動分配IP地址功能,而且默認(rèn)的IP地址池往往位于192.168.0.0和192.168.1.0段,因此,在采用該IP地址段時,往往會導(dǎo)致IP地址沖突或其他故障。所以,除非必要,應(yīng)當(dāng)盡量避免使用上述兩個C類地址段。
可采用C類地址的子網(wǎng)掩碼,如果有必要,可以采用變長子網(wǎng)掩碼。通常情況下,不要采用過大的子網(wǎng)掩碼,每個網(wǎng)段的計算機數(shù)量都不要超過250臺計算機。同一網(wǎng)段的計算機數(shù)量越多,廣播包的數(shù)量越大,有效帶寬損失得越多,網(wǎng)絡(luò)傳輸效率就越低。
即使選用10.0.0.1 ~ 10.255.255.254或172.16.0.1 ~ 172.32.255.254段IP地址,也建議采用255.255.255.0作為子網(wǎng)掩碼,以獲取更多的IP網(wǎng)段,并使每個子網(wǎng)中所容納的計算機數(shù)量都較少。當(dāng)然,如果有必要,可以采用變長子網(wǎng)掩碼,適當(dāng)增加可容納的計算機數(shù)量。
為網(wǎng)絡(luò)設(shè)備的管理VLAN分配一個獨立的IP地址段,以避免發(fā)生與網(wǎng)絡(luò)設(shè)備管理IP的地址沖突,從而影響遠程管理的實現(xiàn)?;谕瑯拥脑颍惨獙⑺械姆?wù)器劃分至一個獨立的網(wǎng)段。
【注意】 為同一網(wǎng)絡(luò)的計算機分配不同IP地址并不能提高網(wǎng)絡(luò)傳輸效率。因為同一網(wǎng)絡(luò)內(nèi)的計算機仍然處于同一廣播域,廣播包的數(shù)量不會由于IP地址的不同而減少,所以,僅僅是為計算機指定不同網(wǎng)段,不能實現(xiàn)劃分廣播域的目的。若想減少廣播域,最根本的解決辦法就是劃分VLAN,然后,為每個VLAN分別指定不同的IP網(wǎng)段。
IP地址分配方式
Window為TCP/IP客戶端提供了3種配置IP地址的方法,來滿足Windows用戶對網(wǎng)絡(luò)的不同需求。具體采用哪種IP地址分配方式,可由網(wǎng)絡(luò)管理員根據(jù)網(wǎng)絡(luò)規(guī)模和網(wǎng)絡(luò)應(yīng)用等情況而定。
1. 自動分配IP地址
管理IP地址最方便的方法就是使網(wǎng)絡(luò)自動配置TCP/IP協(xié)議,這就可以通過動態(tài)主機配置協(xié)議(DHCP,Dynamic Host Configuration Protocol)來實現(xiàn)。DHCP服務(wù)器為其客戶端提供IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)等各種配置。DHCP是Windows默認(rèn)采用的地址分配方式。
網(wǎng)絡(luò)中的計算機可以通過DHCP服務(wù)器自動獲取IP地址信息。DHCP服務(wù)器維護著一個容納有許多IP地址的地址池,并根據(jù)計算機的請求而出租。如果計算機設(shè)置為自動獲取IP地址,那么,當(dāng)它在啟動時將會自動向DHCP服務(wù)器申請IP地址。DHCP服務(wù)器接收到此消息后,就會從IP地址池中選擇一個尚未使用的地址分配給該計算機,并且規(guī)定了租用期限。當(dāng)約定的租用期限過半時,計算機需向DHCP服務(wù)器申請續(xù)租(如獲得DHCP服務(wù)器同意),計算機才能繼續(xù)持有該IP地址。如未得到回應(yīng),那么,在租用期限滿時,計算機將自動放棄該IP地址,并每隔一段時間后再次向DHCP服務(wù)器申請新的租約。當(dāng)DHCP客戶端計算機關(guān)機后,該IP地址被自動釋放,DHCP服務(wù)器將其重新放入IP地址池中,等待下一個客戶端使用。
DHCP這種分配IP地址的方式提供了安全、可靠、簡便的TCP/IP網(wǎng)絡(luò)配置,既減輕了網(wǎng)絡(luò)設(shè)置的負(fù)擔(dān),又有效地防止因輸入錯誤而導(dǎo)致的網(wǎng)絡(luò)通信故障,并能夠避免地址沖突,而且也有助于節(jié)約IP地址資源。但是,由于該方式采用客戶/服務(wù)器模式,客戶端與服務(wù)器之間要不時地進行交流,因此,在一定程度上降低了網(wǎng)絡(luò)的整體性能。
2. 手工設(shè)置IP地址
手工設(shè)置IP地址也是經(jīng)常使用的一種分配方式。在以手工方式進行設(shè)置時,需要為網(wǎng)絡(luò)中的每一臺計算機分別設(shè)置4項IP地址信息(IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器),不僅工作量大,而且還會因輸入失誤而經(jīng)常出錯。所以,通常情況下,被用于設(shè)置網(wǎng)絡(luò)服務(wù)器、計算機數(shù)量較少的小型網(wǎng)絡(luò)(比如幾臺到十幾臺的小型網(wǎng)絡(luò)),或者用于分配數(shù)量較少公用IP地址。而且,一旦因為遷移等原因?qū)е卤仨毿薷?/span>IP地址信息,就會給網(wǎng)絡(luò)管理員帶來很大的麻煩,所以并不推薦使用。
手工設(shè)置的IP地址為靜態(tài)IP地址,在沒有重新配置之前,計算機將一直擁有該IP地址。因此,既可以據(jù)此訪問網(wǎng)絡(luò)內(nèi)的某臺計算機,也可以據(jù)此判斷計算機是否已經(jīng)開機并接入網(wǎng)絡(luò)。不過,默認(rèn)網(wǎng)關(guān)和DNS必須是計算機所在的網(wǎng)段中的IP地址。
3. 自動專用IP尋址
自動專用IP尋址(APIPA)可以為沒有DHCP服務(wù)器的單網(wǎng)段網(wǎng)絡(luò)提供自動配置TCP/IP協(xié)議的功能。默認(rèn)情況下,運行Windows 98/Me/2000/XP的計算機會首先嘗試與網(wǎng)絡(luò)中的DHCP服務(wù)器進行聯(lián)系,以便從DHCP服務(wù)器上獲得自己的IP地址等信息,并對TCP/IP協(xié)議進行配置。如果無法建立與DHCP服務(wù)器的連接,則計算機改為使用APIPA自動尋址方式,并自動配置TCP/IP協(xié)議。
使用APIPA時,Windows將在169.254.0.1 ~ 169.254.255.254的范圍內(nèi)自動獲得一個IP地址,子網(wǎng)掩碼為255.255.0.0,并以此配置建立網(wǎng)絡(luò)連接,直到找到DHCP服務(wù)器為止。
因為APIPA范圍內(nèi)指定的IP地址是由網(wǎng)絡(luò)編號機構(gòu)(IANA)所保留的,這個范圍內(nèi)的任何IP地址都不用于Internet。因此,APIPA僅用于不連接到Internet的單網(wǎng)段的網(wǎng)絡(luò),如小型公司、家庭和辦公室等。
【注意】 APIPA分配的IP地址只適用于一個子網(wǎng)的網(wǎng)絡(luò)。如果網(wǎng)絡(luò)需要與其他局域網(wǎng)通信,或者需接入Internet時,就不能使用APIPA分配方式了。
IP地址分配方式
Window為TCP/IP客戶端提供了3種配置IP地址的方法,來滿足Windows用戶對網(wǎng)絡(luò)的不同需求。具體采用哪種IP地址分配方式,可由網(wǎng)絡(luò)管理員根據(jù)網(wǎng)絡(luò)規(guī)模和網(wǎng)絡(luò)應(yīng)用等情況而定。
1. 自動分配IP地址
管理IP地址最方便的方法就是使網(wǎng)絡(luò)自動配置TCP/IP協(xié)議,這就可以通過動態(tài)主機配置協(xié)議(DHCP,Dynamic Host Configuration Protocol)來實現(xiàn)。DHCP服務(wù)器為其客戶端提供IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)等各種配置。DHCP是Windows默認(rèn)采用的地址分配方式。
網(wǎng)絡(luò)中的計算機可以通過DHCP服務(wù)器自動獲取IP地址信息。DHCP服務(wù)器維護著一個容納有許多IP地址的地址池,并根據(jù)計算機的請求而出租。如果計算機設(shè)置為自動獲取IP地址,那么,當(dāng)它在啟動時將會自動向DHCP服務(wù)器申請IP地址。DHCP服務(wù)器接收到此消息后,就會從IP地址池中選擇一個尚未使用的地址分配給該計算機,并且規(guī)定了租用期限。當(dāng)約定的租用期限過半時,計算機需向DHCP服務(wù)器申請續(xù)租(如獲得DHCP服務(wù)器同意),計算機才能繼續(xù)持有該IP地址。如未得到回應(yīng),那么,在租用期限滿時,計算機將自動放棄該IP地址,并每隔一段時間后再次向DHCP服務(wù)器申請新的租約。當(dāng)DHCP客戶端計算機關(guān)機后,該IP地址被自動釋放,DHCP服務(wù)器將其重新放入IP地址池中,等待下一個客戶端使用。
DHCP這種分配IP地址的方式提供了安全、可靠、簡便的TCP/IP網(wǎng)絡(luò)配置,既減輕了網(wǎng)絡(luò)設(shè)置的負(fù)擔(dān),又有效地防止因輸入錯誤而導(dǎo)致的網(wǎng)絡(luò)通信故障,并能夠避免地址沖突,而且也有助于節(jié)約IP地址資源。但是,由于該方式采用客戶/服務(wù)器模式,客戶端與服務(wù)器之間要不時地進行交流,因此,在一定程度上降低了網(wǎng)絡(luò)的整體性能。
2. 手工設(shè)置IP地址
手工設(shè)置IP地址也是經(jīng)常使用的一種分配方式。在以手工方式進行設(shè)置時,需要為網(wǎng)絡(luò)中的每一臺計算機分別設(shè)置4項IP地址信息(IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器),不僅工作量大,而且還會因輸入失誤而經(jīng)常出錯。所以,通常情況下,被用于設(shè)置網(wǎng)絡(luò)服務(wù)器、計算機數(shù)量較少的小型網(wǎng)絡(luò)(比如幾臺到十幾臺的小型網(wǎng)絡(luò)),或者用于分配數(shù)量較少公用IP地址。而且,一旦因為遷移等原因?qū)е卤仨毿薷?/span>IP地址信息,就會給網(wǎng)絡(luò)管理員帶來很大的麻煩,所以并不推薦使用。
手工設(shè)置的IP地址為靜態(tài)IP地址,在沒有重新配置之前,計算機將一直擁有該IP地址。因此,既可以據(jù)此訪問網(wǎng)絡(luò)內(nèi)的某臺計算機,也可以據(jù)此判斷計算機是否已經(jīng)開機并接入網(wǎng)絡(luò)。不過,默認(rèn)網(wǎng)關(guān)和DNS必須是計算機所在的網(wǎng)段中的IP地址。
3. 自動專用IP尋址
自動專用IP尋址(APIPA)可以為沒有DHCP服務(wù)器的單網(wǎng)段網(wǎng)絡(luò)提供自動配置TCP/IP協(xié)議的功能。默認(rèn)情況下,運行Windows 98/Me/2000/XP的計算機會首先嘗試與網(wǎng)絡(luò)中的DHCP服務(wù)器進行聯(lián)系,以便從DHCP服務(wù)器上獲得自己的IP地址等信息,并對TCP/IP協(xié)議進行配置。如果無法建立與DHCP服務(wù)器的連接,則計算機改為使用APIPA自動尋址方式,并自動配置TCP/IP協(xié)議。
使用APIPA時,Windows將在169.254.0.1 ~ 169.254.255.254的范圍內(nèi)自動獲得一個IP地址,子網(wǎng)掩碼為255.255.0.0,并以此配置建立網(wǎng)絡(luò)連接,直到找到DHCP服務(wù)器為止。
因為APIPA范圍內(nèi)指定的IP地址是由網(wǎng)絡(luò)編號機構(gòu)(IANA)所保留的,這個范圍內(nèi)的任何IP地址都不用于Internet。因此,APIPA僅用于不連接到Internet的單網(wǎng)段的網(wǎng)絡(luò),如小型公司、家庭和辦公室等。
【注意】 APIPA分配的IP地址只適用于一個子網(wǎng)的網(wǎng)絡(luò)。如果網(wǎng)絡(luò)需要與其他局域網(wǎng)通信,或者需接入Internet時,就不能使用APIPA分配方式了。