1)什么是IP地址:一、IP地址的规划1、IP地址的基本概念IP地址即也可以称为互联网地址或Internet地址。是用来唯一标识互联网上计算机的逻辑地址。每台连网计算机都依靠IP地址来标识自己。就很类似于我们的电话号码样的。通过电话号码来找到相应的电话。全世界的电话号码都是唯一的。IP地址也是一样。注:这里泛指IPv4.IP地址逻辑表示是一个32位的二进制数值,用于在TCP/IP通讯协议中标记每台计算机的地址。通常我们使用点式十进制来表示,如192.168.1.6等。也就是说IP地址有两种表示形式:二进制和点式十进制,一个32位IP地址的二进制是由4组8位比特组成。即11000000101010000000000100000110(192.168.1.6)。注:IANA(InternetAssignedNumbersAuthority)的意思是:Internet号分配机构。负责对IP地址分配规划以及对TCP/UDP公共服务的端口定义。每个IP地址又可分为两部分。即网络号部分和主机号部分:网络号表示其所属的网络段编号,主机号则表示该网段中该主机的地址编号。按照网络规模的大小,IP地址可以分为A、B、C、D、E五类,其中A、B、C类是三种主要的类型地址,D类专供多播传送用的多播地址,E类用于扩展备用地址(科研用)。通常来说,一个完整的IP地址信息应该包括IP地址、子网掩码、默认网关和DNS等4部分内容,只有当它们各司其职、协同工作时,我们才可以访问Internet,并被Internet中的计算机所访问。需要注意的是,采用静态IP地址接入Internet时,ISP应当为用户提供全部IP地址信息。2、IP地址信息企业网络使用的合法IP地址由提供Internet接入的服务商(ISP)分配,私有IP地址则可以由网络管理员自由分配。需要注意的是,网络内部所有计算机的IP地址都不能相同,否则,会发生IP地址冲突,导致网络通讯失败。3、子网掩码子网掩码是与IP地址结合使用的一种技术。它的主要作用有两个,一是用于确定厂地址中的网络号和主机号,二是用于将一个大的IP网络划分为若干小的子网络。?4、默认子网掩码子网掩码以4个字节32bit表示。子网掩码中为1的部分定位网络号,为零的部分定位主机号。因此,当厂地址与子网掩码二者相“与”(and)时,非零部分即为网络号,为零部分即为主机号。既然子网掩码可以决定IP地址的哪一部分是网络号,而子网掩码又可以人工进行设定,因此,可以通过修改子网掩码的方式来改变原有地址分类中规定的网络号和主机号。也就是说,根据实际需要,既可以使用B类或C类地址的子网掩码(即255.255.0.0或255.255.255.0),将原有的A类地址的网络号由一个字节改变为二个或三个字节,或者使用C类地址的子网掩码(即255.255.255.0),将原有B类地址的网络号由二个字节改变为三个字节,从而增加网络数量,减少每个网络中的主机容量;也可以使用B类地址的子网掩码(即255.255.0.0)将C类地址的子网掩码由三个字节改变为二个字节,从而增加每个网络中的主机容量,减少网络数。这就是下面的VLSM。5、变长子网掩码(VLSM)既然子网掩码中为1的部分可以定义为网络号,那么就可以通过加长子网掩码的方式,将掩码中原本为0的最高位部分修改为1,从而使得本来应当属于主机号的部分改变成为网络号,以达到划分子网的目的。由此可见,子网掩码的位数越多,所取得子网的数量也就越多,但每个子网中所容纳的主机数也就越少,同时损失的IP资源也就越多。这是因为每个子网都会保留全0地址作为网络号,保留全1地址作为广播地址使用。6、默认网关默认网关的意思是一台主机如果找不到可用的网关,就把数据包发送给默认指定的网关,由这个网关来处理数据包。从一个网络向另一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。所以只有设置好网关IP地址,TCP/IP协议才能实现不同网络之间的相互通信。那么,对于企业网络而言,这个IP地址是什么呢?如果采用合法厂地址,该网关由ISP提供;如果采用私有IP地址,该网关就是代理服务器或路由器内部端口的IP地址。7、DNSDNS服务用于将用户的域名请求转换为IP地址。如果企业网络没有提供DNS服务,DNS服务器的IP地址应当是ISP的DNS服务器。如果企业网络自己提供DNS服务,那么DNS服务器的IP地址就是内部DNS服务器的IP地址。二、局域网络IP地址的规划注意事项随着公网IP地址日趋紧张,中小企业往往只能得到一个或几个真实的C类IP地址。因此,在企业内部网络中,只能使用专用(私有)IP地址段。在选择专用(私有)IP地址时,应当注意以下几点:1、为每个网段都分配一个C类IP地址段,建议使用192.168.2.0--192.168.254.0段IP地址。由于某些网络设备(如宽带路由器或无线路由器)或应用程序(如ICS)拥有自动分配IP地址功能,而且默认的IP地址池往往位于192.168.0.0和192.168.1.0段,因此,在采用该IP地址段时,往往容易导致IP地址冲突或其他故障。所以,除非必要,应当尽量避免使用上述两个C类地址段。2、可采用C类地址的子网掩码,如果有必要,可以采用变长子网掩码。通常情况下,不要采用过大的子网掩码,每个网段的计算机数量都不要超过250台计算机。同一网段的计算机数量越多,广播包的数量越大,有效带宽就损失得越多,网络传输效率也越低。3、即使选用10.0.0.1--10.255.255.254或172.16.0.1--172.32.255.254段IP地址,也建议采用255.255.255.0作为子网掩码,以获取更多的IP网段,并使每个子网中所容纳的计算机数量都较少。当然,如果必要,可以采用变长子网掩码,适当增加可容纳的计算机数量。4、为网络设备的管理VLAN分配一个独立的IP地址段,以避免发生与网络设备管理IP的地址冲突,从而影响远程管理的实现。基于同样的原因,也要将所有的服务器划分至一个独立的网段。需要注意的是,不要以为同一网络的计算机分配不同的IP地址,就可以提高网络传输效率。事实上,同一网络内的计算机仍然处于同一广播域,广播包的数量不会由于IP地址的不同而减少,所以,仅仅是为计算机指定不同网段,并不能实现划分广播域的目的。若欲减少广播域,最根本的解决办法就是划分VLAN,然后为每个VLAN分别指定不同的IP网段。2)IP地址的特性:IP地址必须唯一每台连网计算机都依靠IP地址来互相区分、相互联系网络设备根据IP地址帮你找到目的端IP地址由统一的组织负责分配,任何个人都不能随便使用(IANA机构)3)IP地址的数值表示:日常工作中用4个以小数点隔开的十进制整数(数值范围见下面)就是一个IP地址。每部分的十进制的整数实际上由8个二进制数(bit)组成。所以每个数字最大为255(全1),最小为0(全0)4)IP的结构和分类:在IP地址的这四部分中,又可以分成两大部分,第一大部分是网络号Network(用来标识网络),第二大部分是主机号(标识在某个网络上的一台特定的主机)。大家可能会问,那在这四部分中,哪部分表示网络,哪部分表示主机呢?因此在这,我们把IP地址分成A,B,C,D,E类。其中A、B、C类是三种主要的类型地址,D类专供多播传送用的多播地址,E类用于扩展备用地址(科研用)。A类地址,第一组表示网络,后面三组表示主机。B类地址,第一,二组表示网络,后面两组表示主机。C类地址,第一,二,三组表示网络,最后一组表示主机。D类地址,专供多播传送用的多播地址。E类地址,用于扩展备用地址(科研用)。类头二进制十进制范围默认掩码备注A0xxxxxxx1.0.0.0~126.0.0.0127.0.0.0回环诊断255.0.0.0/8网络有126个,每个网络能容纳1亿多个主机。B10xxxxxx128.0.0.0~191.255.255.255255.255.0.0/16网络有16382个,每个网络能容纳6万多个主机。C110xxxxx192.0.0.0~223.255.255.255255.255.255.0/24网络可达209万余个,每个网络能容纳254个主机D1110xxxx224.0.0.0~239.255.255.255组播多播地址E11110xxx为将来使用保留科研用A类IP地址一个A类IP地址由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”,即第1字节是0xxxxxxx开头,地址范围从1.0.0.0到126.0.0.0。可用的A类网络有126个,每个网络能容纳1亿多个主机。需要注意的是网络号不能为127,这是因为该网络号被保留用作回路及诊断功能。B类IP地址一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是“10”,即第1字节是10xxxxxx开头,地址范围从128.0.0.0到191.255.255.255。可用的B类网络有16382个,每个网络能容纳6万多个主机。C类IP地址一个C类IP地址由3字节的网络地址和1字节的主机地址组成,网络地址的最高位必须是“110”。即第1字节是110xxxxx开头,范围从192.0.0.0到223.255.255.255。C类网络可达209万余个,每个网络能容纳254个主机。D类地址用于多点广播(Multicast)D类IP地址第一个字节以“1110”开始,即第1字节是1110xxxx开头,它是一个专门保留的地址。它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中。多点广播地址用来一次寻址一组计算机,它标识共享同一协议的一组计算机。见《组播的相关知识》一文E类IP地址以“11110”开始,即第1字节是11110xxx开头,为将来使用保留(科研用)。注:全零(“0.0.0.0”)地址对应于当前主机;全“1”的IP地址(“255.255.255.255”)是当前子网的广播地址。见《特殊用途的IP地址介绍》一文5)什么是掩码:为了确定IP地址的网络号和主机号是如何划分的。也就是说在一个IP地址中,通过掩码来决定哪部分表示网络,那部分表示主机。大家规定,用“1”代表网络部分,用“0”代表主机部分。也就是说,计算机通过IP地址和掩码才能知道自己是在哪个网络中。所以掩码很重要,必须配置正确,否则的话,就得出错误的网络地址了。6)什么是默认网关(defaultgateway):它是与主机连在同一个子网的路由器的IP地址。如下图所示,假设我们在网络一,有个数据包要给网络二中的机器,这个数据包必须先给和我们相连的路由器的那个端口。也就是图中红圈所示。由它转给网络二中的主机。就很类似于我们寄信,不需要自己亲自把信送过去,只需交给邮递员就行了。由邮递员再进行转递。所以在配置计算机中必须也要把这个配置正确。否则的话,计算机不知道该把数据包转到那去。7)IP地址的获得:有两种方式,一种是静态方式,一种是动态方式。静态动态由网络管理者分配目前一般使用DHCP技术比较多子网掩码详解子网掩码的主要功能是告知网络设备,一个特定的IP地址的哪一部分是包含网络地址与子网地址,哪一部分是主机地址。网络的路由设备只要识别出目的地址的网络号与子网号即可作出路由寻址决策,IP地址的主机部分不参与路由器的路由寻址操作,只用于在网段中唯一标识一个网络设备的接口。本来,如果网络系统中只使用A、B、C这三种主类地址,而不对这三种主类地址作子网划分或者进行主类地址的汇总,则网络设备根据IP地址的第一个字节的数值范围即可判断它属于A、B、C中的哪一个主类网,进而可确定该IP地址的网络部分和主机部分,不需要子网掩码的辅助。但为了使系统在对A、B、C这三种主类网进行了子网的划分