IP子网划分

一,子网划分基础
需要掌握二进制与十进制之间的熟练转化(第一篇已经详细介绍过)
二,IP地址组成及其分类
目前的IP地址是“IPv4”地址
1. IP地址有两部分组成
①网络号码字段(net-id),用于区分不同网络。
②主机号码字段(host-id),用于区分一个网络内的不同主机
2. IP地址的分类 分三个部分进行讲述:
① 五类IP
② 特殊用途的IP
③ 私有IP
1 .五类IP
IPV4地址分为五类。
IP子网划分_第1张图片
A: 0.0.0.0-127.255.255,其中段0和127不可用
B: 128.0.0.0-191.255.255.255
C: 192.0.0.0-223.255.255.255
D: 224.0.0.0-239.255.255.255
E: 240.0.0.0-255.255.255.255,其中段255不可用
这其中除了段0和段127之外,还有一些IP地址因为有其他的用途,是不可以用作普通IP的。还有一部分被用作私有IP地址。
2 .特殊用途的IP
将这些特殊的IP地址分为三类,特殊IP地址、环回地址以及广播地址。
①特殊IP地址
如255.255.255.255。这个地址为本地广播地址
如0.0.0.0。如果作为网络地址,代表的意思是任何网络。作为主机接口地址,那就是这个这个网络上的这个主机的接口,一般作为请求分配地址时,发送DHCP请求报文源IP地址
②环回地址
A类网络地址127是一个保留地址,用于网络软件测试以及本地机进程间通信,叫做环回地址(loopback address)。无论什么程序,一旦使用环回地址发送数据,协议软件立即返回之,不进行任何网络传输。
含网络号127的分组不能出现在任何网络上。   
③广播地址
TCP/IP规定,主机号全为"1"的网络地址用于广播之用,叫做广播地址。所谓广播,指同时向同一子网所有主机发送报文。

3 私有IP

与私有IP地址对应的是公有地址(Public address),由Inter NIC(Internet Network Information Center 因特网信息中心)负责。这些IP地址分配给注册并向Inter NIC提出申请的组织机构。通过它直接访问因特网。

私有IP的出现是为了解决公有IP地址不够用的情况。从A、B、C三类IP地址中拿出一部分作为私有IP地址,这些IP地址不能被路由到Internet骨干网上,Internet路由器也将丢弃该私有地址。如果私有IP地址想要连至Internet,需要将私有地址转换为公有地址。这个转换过程称为网络地址转换(Network Address Translation,NAT),通常使用路由器来执行NAT转换。

范围如下:

A: 10.0.0.0~10.255.255.255 即10.0.0.0/8
    B:172.16.0.0~172.31.255.255即172.16.0.0/12
    C:192.168.0.0~192.168.255.255 即192.168.0.0/16
    
A类地址应用于大型网络中,有2的24次方减2个可用地址
第一个八位组为网络部分,其余三个八位组为主机部分

B类地址应用于中型网络中,有2的16次方减2个可用地址
前两个八位组为网络部分,其余两个八位组为主机部分

C类地址应用于小型网络中,有2的8次方减2个可用地址
前三个八位组为网络部分,其余一个八位组为主机部分
三,子网掩码
子网掩码(subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它是一种用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码。子网掩码不能单独存在,它必须结合IP地址一起使用。子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。子网掩码是一个32位地址,用于屏蔽IP地址的一部分以区别网络标识和主机标识,并说明该IP地址是在局域网上,还是在远程网上。
  子网掩码(subnet mask)是每个使用互联网的人必须要掌握的基础知识,只有掌握它,才能够真正理解TCP/IP协议的设置。
  子网掩码–屏蔽一个IP地址的网络部分的"全1"比特模式。
  对于A类地址来说,默认的子网掩码是255.0.0.0;
  对于B类地址来说默认的子网掩码是255.255.0.0;
  对于C类地址来说默认的子网掩码是255.255.255.0。
四,子网划分
节约IP地址,避免浪费。 限定广播的传播。 保证网络的安全。 有助于覆盖大型地理区域。
经过子网划分后,IP地址的子网掩码不再具有标准IP地址的掩码,由此IP地址可以分为两类:有类地址和无类地址
有类地址:标准的IP地址(A ,B, C 3类)属于有类地址
无类地址:经过子网划分的IP地址就是无类地址
子网划分公式
如公司分到了一个C类地址192.168.100.0 /24
公司有四个部门每个部门的主机数不到50台
1.为4个公司划分4个子网,根据公式2的n次方等于4得出n等于2,及子网部位为2
2.主机部分位数为8-2=6,则可用的主机位数为2的6次方等于减2等于62,应为每个部门的主机数不超过50台所以可以满足
如果要将一个网络划分成多个子网,如何确定这些子网的子网掩码和IP地址中的网络号和主机号呢?子网划分的步骤如下:
第1步,将要划分的子网数目n转换为2的m次方。如要分8个子网,8=23。如果不是恰好是2的多少次方,则取大为原则,如要划分为6个,则同样要考虑23。
第2步,将上一步确定的幂m按高序占用主机地址m位后,转换为十进制。如m为3表示主机位中有3位被划为“网络标识号”占用,因网络标识号应全为“1”,所以主机号对应的字节段为“11100000”。转换成十进制后为224,这就最终确定的子网掩码。如果是C类网,则子网掩码为255.255.255.224;如果是B类网,则子网掩码为255.255.224.0;如果是A类网,则子网掩码为255.224.0.0。
在这里,子网个数与占用主机地址位数有如下等式成立:2m≥n。其中,m表示占用主机地址的位数;n表示划分的子网个数。根据这些原则,将一个C类网络分成4个子网。

你可能感兴趣的:(网络安全)