初识Linux · IP协议· 下

news2025/7/12 16:14:19

目录

前言:

内网IP和公网IP

内网IP

公网IP

路由


前言:

前文我们介绍了IP协议的协议头,通过源码等方式我们理解了IP协议中的字段,比如8位协议,比如通过环回问题引出的8位最大生存时间,比如8位协议,首部长度等,通过对字段的理解,我们成功理解了IP报文是如何分用和分离的。并且通过IP地址不够的问题,引出了网段划分的两种方式,以及为什么需要网段划分等问题,以及一个局域网内的主机数应该是2^n - 2,因为存在主机号全0和全1的特殊IP。

那么对于IP协议报头我们还没有介绍的是:16位标识,3位标志,13位片偏移,这个话题我们放在后文的IP分片中介绍。

本文将带领同学们,从什么是内网IP和公网IP,到内网报文如何从内网交付到公网。

废话不多说,直接进入主题吧!


内网IP和公网IP

虽然前文我们介绍了IP地址是网络号加主机号,并且引入了CIDR的网段划分方式,但是实际上,IP地址数量的上限问题仍然没有得到解决

它的上限还是42亿多,CIDR只是在提高了IP地址的使用效率和提高了路由的聚合能力,真正提高IP地址数量的上限,或者说变相的提高IP地址的上限还是要通过内网和公网IP的引入。

内网IP

我们首先建立这么一个认识,即我们大多数情况下不是直连Internet的,而是在一个一个的小世界中,这个小世界就是我们所在的内网。

理论上来说如果我们想建立一个内网的话,使用任意的IP地址都可以,对32位的比特位任意安排即可,但是就像RFC 1918规定了组建局域网的私有IP地址只能如下:

类别地址范围子网掩码说明
A 类10.0.0.010.255.255.255/8(255.0.0.0)大型网络
B 类172.16.0.0172.31.255.255/12(255.240.0.0)中型网络
C 类192.168.0.0192.168.255.255/16(255.255.0.0)小型网络(如家用路由器)

那么有人好奇了,掩码怎么是16,昨天我查出来的192.168.101的网络号怎么来的?这实际上更加符合RFC的精神,即他只规定了私有IP地址的范围为这三种,而没有规定子网掩码,所以实际上是给了我们一大片土地,至于这个土地怎么分配,就是我们的事儿了。

那么脱离这个范围的IP地址,称为全局IP(公网IP)。

前文我们也说了,我们网络通信的时候不是直连Internet的,都是在一个一个的局域网的,并且RFC规定了局域网的私有IP字段,即这些IP是专门保留的,不能出现在互联网中,也就是说内网IP不能出现在公网中,如果内网IP出现在了公网中,那么公网路由器是会直接丢弃报文,拒绝转发的,这样设计主要是为了使用内网IP+NAT转换可以让一个集体共享一个公网IP访问互联网。

那么具体报文是怎么交付的呢,我们通过下图介绍:

内网构建:

首先我们要承认一个点就是:路由器是能够构建子网的。那么不同的局域网中有不同的主机,对于不同的局域网的主机的IP是可以一样的。对于路由器来说,它一般存在两个IP,分别是LAN口IP和WAN口IP,LAN口IP就是该局域网内的网络号+自己的主机号。

那么一个路由器能构建一个子网,该子网内的IP有192.168.1.201和192.168.1.200,这是第一个局域网,而路由器也是主机,所以多台路由器放到了一起,也是一个局域网,那么它们的IP是WAN口IP,即10.1.1.2。

和一个路由器构建的子网一样,多台路由器所在的不同的子网,不同由路由器构建的子网中不同的路由器可能IP相同。到了这里,我们隐约对如何增加IP地址的上限好像有了一定的认知了

发送报文:

假设现在的情景是发送源IP地址为192.168.1.201/24,目的IP地址为122.77.241.3/24的报文。那么主机A发送报文的时候,是有能力知道自己所在的局域网的网络号的,主机A发现目的IP不在同一子网时,默认发送到默认网关。(如果报文的源IP和目的IP在一个网段,可以通过MAC地址通信,后面介绍)路由器收到之后,发现目的IP的网段不是由路由器所处的网段,那么同理,发送到默认网关,由出入口路由器对比路由表,交付对应的报文。

有意思的来了,我们上文明确提出了:内网IP不能出现在公网中。那么在报文交付的过程中,从主机A处在的内网,到达了由路由器组成的更大的内网,最后到达了广域网,到达广域网的过程,是否暴露了自己的内网IP?

那么真正的发送报文是要经过NAT转换的:

报文从主机A交付的过程,源IP地址为192.168.1.201,目的IP地址为122.77.241.3,此时对比网络号发现不是自己所处的局域网,那么交付给出入口路由器,交付成功之后,出入口路由器更新源IP地址为自己的WAN口地址,出入口路由表查找目的IP的最优匹配路由来决定下一跳,交付成功之后同样更新源IP地址为自己的WAN口地址,一对比发现是在广域网,就进行报文交付的工作。上述的路由工作涉及到路由表等,即报文转接是通过路由器查路由表完成的,我们后面介绍。

这个过程,IP地址的不断变化,我们可以简单的理解为NAT技术,那么在NAT的这个过程,不只是会更改对应的IP地址,还会在NAT表中记录记录映射关系,比如端口号之间的映射,而返回数据的时候,因为多层NAT会产生嵌套映射,必须逐级还原才能成功回包。其中的WAN口IP就是上层网络的网段。

那么上述的过程,我们似乎发现了变相提高IP地址数量上限的方法:通过分层私网 + NAT 大量复用地址资源。

但是我们要清楚的是,虽然IPv4间接提高了IP地址的数量,但是多层NAT必定引入了延迟和维护成本,所以只能说NAT技术好,但是不能根治IP数量不够的情况,IPv6才是解决根本的方法。

公网IP

公网IP代表的是全球可达的互联网网络,比如一家公司有了公网IP,那么在Internet中,任何IP都可以访问这个IP。

但是因为IPv4早已枯竭,所以对于公网IP地址一般不会给到个人,最多给到公司或大学一类的,比如腾讯云的云服务器等。而目前国家大力推广IPv6就是为了让所有的主机都有自己的公网IP,这样就可以让减少多层NAT转换带来的延迟,网络负担等问题。

而我们在前文提及运营商,在这里的角色非常之重要。

我们不妨思考,为了打游戏使用的流量给到了运营商,比如中国移动,而不是给到了王者荣耀这种游戏公司?

因为公网IP下发的时候,先是给到了运营商,那么运营商负责将公网IP分配给服务厂商,分配给学校等,也就是说,运行商首先拥有了公网IP,那么在跨网段转发的时候,运营商不仅在逻辑上承担了这个责任,在物理上也承担了这个责任,因为他在物理上需要安装光缆,安装基站,安装一切的基础设施等。中国被称为基站狂魔也不是没有原因的。

所以我们对公网有这么一个定义:公网就是全球可达的互联网网络,公网IP是互联网通信的“身份证号”,是唯一、可被任何人访问的地址。        

那么因为ipv4地址的短缺,不得不让大多数终端使用内网+NAT技术,才能访问到公网,但是我们要清楚一个点就是:IPv6才是解决根本的方法。

路由

前文我们多次提及了路由表的概念,我们可以来看一个真实的路由表:

路由表的Destination是目的网络地址,Genmask是子网掩码,Gateway是下一跳地址,Iface是发送接口,Flags中的U标志表示此条目有效(可以禁用某些条目),G 标志表示此条目的下一跳地址是某个路由器的地址,没有G标志的条目表示目的网络 地址是与本机接口直接相连的网络,不必经路由器转发

当目标IP地址如果直接命中了路由表,那么直接转发即可,如果没有命中路由表,就按照缺省路由条目转到下一条就可以了。

每个路由器中维护了一张这样的路由表,有自己所处网段的所有信息,因为多台主机处于同一个网段的时候,是会告知其他主机自己的IP地址和子网掩码的,所以它们会共同维护一张路由表,有了该路由表之后就能进行IP报文转发了。

那么路由表如果手动维护的话成本是比较大的,所以这里涉及了一些具体的路由算法,就交给同学们自己了解了~


感谢阅读!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2378516.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JAVA的常见API文档(上)

游戏打包 注意API文档中的方法不需要记忆!! 了解之后如果需要可以查询API文档 对Math的方法总结: 运用刚学的Math方法加快代码的运行效率 可以减少循环次数 找规律: 发现因子有规律: 必定一个大于平方根,…

Spark,连接MySQL数据库,添加数据,读取数据

连接数据库 可以看到shell中我们读取出的数据 在IDEA中打代码如果能输出跟shell中一样的结果即证明连接成功 【出错反思】 像我前面出错的原因就是在打代码时将密码输入错误 添加数据 读取数据就是在上面代码中一起展示了,这里我就不单独说了

【EDA软件】【联合Modelsim仿真使用方法】

背景 业界EDA工具仿真功能是必备的,例如Vivado自带仿真工具,且无需联合外部仿真工具,例如MoodelSim。 FUXI工具仿真功能需要联合Modelsim,才能实现仿真功能。 方法一:FUXI联合ModelSim 1 添加testbench文件 新建to…

【离散化 线段树】P3740 [HAOI2014] 贴海报|普及+

本文涉及知识点 C线段树 [HAOI2014] 贴海报 题目描述 Bytetown 城市要进行市长竞选,所有的选民可以畅所欲言地对竞选市长的候选人发表言论。为了统一管理,城市委员会为选民准备了一个张贴海报的 electoral 墙。 张贴规则如下: electoral…

CSP 2024 提高级第一轮(CSP-S 2024)单选题解析

单选题解析 第 1 题 在 Linux 系统中,如果你想显示当前工作目录的路径,应该使用哪个命令?(A) A. pwd B. cd C. ls D. echo 解析:Linux 系统中,pwd命令可以显示当前工作目录的路径。pwd&#x…

六、绘制图片

文章目录 1.创建一个红色图片2.加载bmp图片3.加载png、jpg图片 前面的几个示例,我们已经展示过如果在Linux系统下使用xlib接口向窗口中绘制文本、线、矩形;并设置文本、线条的颜色。并利用xlib提供的接口结合事件处理机制完成了一个自绘按钮控件功能。有…

Java 面向对象详解和JVM底层内存分析

先关注、点赞再看、人生灿烂!!!(谢谢) 神速熟悉面向对象 表格结构和类结构 我们在现实生活中,思考问题、发现问题、处理问题,往往都会用“表格”作为工具。实际上,“表格思维”就是…

深度学习---知识蒸馏(Knowledge Distillation, KD)

一、知识蒸馏的本质与起源 定义: 知识蒸馏是一种模型压缩与迁移技术,通过将复杂高性能的教师模型(Teacher Model)所学的“知识”迁移到轻量级的学生模型(Student Model),使学生模型在参数量和计…

基于CNN卷积神经网络的带频偏QPSK调制信号检测识别算法matlab仿真

目录 1.算法运行效果图预览 2.算法运行软件版本 3.部分核心程序 4.算法理论概述 5.算法完整程序工程 1.算法运行效果图预览 (完整程序运行后无水印) 2.算法运行软件版本 matlab2024b 3.部分核心程序 (完整版代码包含详细中文注释和操作步骤视频&#xff09…

【DAY21】 常见的降维算法

内容来自浙大疏锦行python打卡训练营 浙大疏锦行 目录 PCA主成分分析 t-sne降维 线性判别分析 (Linear Discriminant Analysis, LDA) 作业: 什么时候用到降维 降维的主要应用场景 知识点回顾: PCA主成分分析t-sne降维LDA线性判别 通常情况下,…

校园社区小程序源码解析

基于ThinkPHP、FastAdmin和UniApp开发的校园社区小程序源码,旨在为校园内的学生和教职员工提供一个便捷的在线交流和服务平台。 该小程序前端采用UniApp进行开发,具有良好的跨平台兼容性,可以轻松发布到iOS和Android平台。同时,后…

第6章:文件权限

一、文件权限概述 Linux为了保证系统中每个文件的安全,引入了文件权限机制。针对于系统中的每一个文件Linux都可以提供精确的权限控制。它可以做到不同的用户对同一个文件具有不同的操作权利。而通常这个权利包括以下3个: 读的权利(Read&…

C语言| 指针变量的定义

C语言| 指针的优点-CSDN博客 * 表示“指向”,为了说明指针变量和它所指向的变量之间的联系。 int * i;//表示指针变量i里面存放的地址,所指向的存储单元里的【数据】。 【指针变量的定义】 C语言规定所有变量,在使用前必须先定…

IntelliJ IDEA给Controller、Service、Mapper不同文件设置不同的文件头注释模板、Velocity模板引擎

通过在 IntelliJ IDEA 中的 “Includes” 部分添加多个文件头模板,并在 “Files” 模板中利用这些包含来实现不同类型文件的注释。以下是为 Controller、Service、Mapper 文件设置不同文件头的完整示例: 1. 设置 Includes 文件头模板 File > Settin…

【论文阅读】BEVFormer

〇、Introduction BEVFormer是现在端到端无人驾驶中常使用的一个Backbone,用于将六个视角下的图像转换为鸟瞰图视角下的特征,转换出的BEV特征则会被用于后续模块的特征交互。然而在这个模型设计的初期,其最本质的意图是为了提取用于各种CV任…

IDEA编辑器设置的导出导入

背景 最近新换了电脑,因为之前是 Intel 芯片的 Mac,这次换了 arm 架构的 M 芯片的 Mac,旧 Mac 上的很多软件不兼容,所以就没有选择换机数据迁移,一点一点下载、配置了所有环境。 导出 IDEA 支持设置的导入导出&…

成功案例丨从草图到鞍座:用先进的发泡成型仿真技术变革鞍座制造

案例简介 在鞍座制造中,聚氨酯泡沫成型工艺是关键环节,传统依赖实验测试的方法耗时且成本高昂。为解决这一问题,意大利自行车鞍座制造商 Selle Royal与Altair合作,采用Altair Inspire PolyFoam软件进行发泡成型仿真。 该工具帮助团…

电机试验平台:创新科技推动电动机研究发展

电机试验平台是电机制造和研发过程中不可或缺的重要设备,其功能涵盖了电机性能测试、电机寿命测试、电机质量评估等多个方面。随着科技的不断发展和电机应用领域的日益扩大,对电机试验平台的要求也越来越高。本文将从现代化电机试验平台的设计与应用两个…

【springcloud学习(dalston.sr1)】Zuul路由访问映射规则配置及使用(含源代码)(十二)

该系列项目整体介绍及源代码请参照前面写的一篇文章【springcloud学习(dalston.sr1)】项目整体介绍(含源代码)(一) springcloud学习(dalston.sr1)系统文章汇总如下: 【springcloud学习(dalston…

Qt与Hid设备通信

什么是HID? HID(Human Interface Device)是‌直接与人交互的电子设备‌,通过标准化协议实现用户与计算机或其他设备的通信,典型代表包括键盘、鼠标、游戏手柄等。‌ 为什么HID要与qt进行通信? 我这里的应…