外网IP就是公网IP,可以通过互联网访问的IP,内网IP就是局域网IP,只能在局域网范围内访问的IP。
内网的IP对于Internet网的其它用户是看不到的,需要把想让别个访问到的机子的IP映射到外网的IP。
公网的计算机和Internet上的其它计算机可随意互相访问。
扩展资料
NAT实现内网的IP地址与公网的地址之间的相互转换,将大量的内网IP地址转换为一个或少量的公网IP地址,减少对公网IP地址的占用。
在一个局域网内,只需要一台计算机连接上Internet,就可以利用NAT共享Internet连接,使局域网内其他计算机也可以上网。使用NAT协议,局域网内的计算机可以访问Internet上的计算机,但Internet上的计算机无法访问局域网内的计算机。
参考资料来源:百度百科-内网ip
参考资料来源:百度百科-外网IP
什么是IP地址?人们为了通信方便给每一台计算机都事先分配一个类似电话号码一样的标识地址,即IP地址。
根据TCP/IP协议,IP地址由32位二进制数组成,而且在INTERNET范围内是唯一的。
如:某IP地址为11000000 10101000 00001010 00000010
为了方便记忆,人们把32位的IP地址分成四段,每段8位,中间用小数点“”隔开,然后再将每8位二进制换成十进制,即192168102
IP地址的分类
就像电话号码一样分为区号和具体号码一样,我们把IP地址分为两个部分:网络标识和主机标识。
网络标识
同一物理网络上的所有主机都用同一个网络标识,网络上每一个主机都有一个主机标识与其对应。
主机标识
即为某个网络中特定的计算机号码。
例:一个主机服务器的IP地址为192168102,其中
网络标识为192168100
主机标识为2
IP地址共占4个字节32位,其一部分为网络标识,另一部分为主机标识。由于网络中所包含的计算机数量可能不一样多,人们按照网络规模的大小把IP地址按3种方法来划分,分别是:
1,A类IP地址
在IP地址的4段号码中,第1段为网络标识,其余3段为主机标识。也就是说:A类IP地址由1字节的网络标识和3字节的主机标识组成。
网络地址的最高位必须是0,网络标识的长度为7位,主机标识的长度占24位。
A类IP网络地址数量较多,适用于大型网络,可用主机数达1600万多台。
2,B类IP地址
在IP地址的4段号码中,前2段为网络标识,后2段为主机标识。也就是说:B类IP地址由2字节的网络标识和2字节的主机标识组成。
网络地址的最高位必须是10,网络标识的长度为14位,主机标识的长度为16位。
B类IP网络地址适用于中等规模网络,可用主机数达6万多台。
3,C类IP地址
在IP地址的4段号码中,前3段为网络标识,最后1段为主机标识。也就是说:C类IP地址由3字节的网络标识和1字节的主机标识组成。
网络地址的最高位必须是110,网络标识的长度为21位,主机标识的长度为8位。
C类IP网络地址数量较少,适用于小型局域网络,可用主机数最多254台。
另外,TCP/IP协议规定,凡IP地址中的第一个字节以11110开始的地址叫 多点广播地址 。因此,任何第一个字节大于223小于240的IP地址是多点广播地址;IP地址中凡是以11110的地址都将留着作为特殊用。
IP地址的寻址规则
1网络寻址规则
A、网络地址必须唯一。
B、网络标识不能以数字127开头。在A类地址中,数字127保留给内部回送函数(127111用于回路测试)。
C、网络标识的第一个字节不能为255。数字255作为广播地址。
D、网络标识的第一个字节不能为“0”,“0”表示该地址是本地主机,不能传送。
2主机寻址规则
A、主机标识在同一网络内必须是唯一的。
B、主机标识的各个位不能都为“1”,如果所有位都为“1”,则该机地址是广播地址,而非主机的地址。
C、主机标识的各个位不能都为“0”,如果各个位都为“0”,则表示“只有这个网络”,而这个网络上没有任何主机。
子网掩码简述
子网掩码也是一个32位地址,其作用是:
用于屏蔽IP地址的一部分以区分网络标识和主机标识,并说明该IP地址是在局域网上,还是在远程网上。
只有同在一个子网中的主机才能互相通讯联系,否则就要通过特殊手段了。
例1:设IP地址为192168102,子网掩码为255255255240,那么子网掩码是怎样来区分网络标识和主机标识的呢。
答:
用“与”运算。将十进制转换成二进制进行与运算
IP地址:11000000 10101000 00001010 00000010
子网掩码:11111111 11111111 11111111 11110000
AND运算:
--------------------------
11000000 10101000 00001010 00000000
则可得其网络标识为192168100,主机标识为2。
例2:设设IP地址为192168105,子网掩码为255255255240
用“与”运算。将十进制转换成二进制进行与运算
IP地址:11000000 10101000 00001010 00000101
子网掩码:11111111 11111111 11111111 11110000
AND运算:
--------------------------
11000000 10101000 00001010 00000000
则可得其网络标识为192168100,主机标识为5。
从以上两个例子可以得出,只要有一个IP地址和以上的子网掩码运算后得到192168100,那么这些IP地址就在同一个子网中。
如果比较熟悉二进制的朋友就会发现,由于掩码最后一段为11110000,所以,在前三段都一样的情况下,只要主机标识的前四位都为0,所得到的IP地址必在同一个子网中。而且也不难算出,在255255255240这样一个子网掩码下,最多只有16台主机在同一子网中。
由此可得出,经常在局域网中见到的子网掩码2552552550,最多也只能有255台主机在同一子网中。
VLSM(可变长掩码)
3类IP地址默认的子网掩码分别为255000、25525500和2552552550。但这难免会浪费一些IP地址。
就拿C类IP地址的默认掩码来说,可以有253台主机共在一个子网中(除去全为1和0的,见上IP地址的寻址规则)。
假设申请了一个C类IP地址:19216810,那么IP地址从192168101到19216810254都在一个子网,假设现在只有13台主机,那么就会浪费240台主机了。
但如果有VLSM就不同了。上述例子中的255255255240就是这一种,根据我们刚才的运算,它只会有14台可用主机(除去全为0和1的)。
在使用该子网掩码255255255240时:
IP地址为192168101到1921681015在同一子网中,其网络标识为192168100;
而IP地址为1921681016或19231681018就不在上面的子网中,其网络标识为1921681016。
暴露自己IP地址的危险
暴露自己的IP地址是很危险的,道理很简单,暴露了IP地址,也就等于告诉了黑客要攻击的目标。那么,暴露自己的IP地址究竟有什么危险?我们又该如何减少这些危险?不要着急,听我慢慢道来。
首先谈一下危险。如果你用的是Windows系列 *** 作系统,而又没有打什么补丁的话, 那么暴露了自己的IP地址,你也许就会经常遇到莫名其妙蓝屏的情况,这就可能是被人“炸”了。目前最经常利用的就是IGMP漏洞,而这方面的工具有IPHacker。被炸的症状为网络连接被切断,重新启动后恢复,补救的办法是马上安装相应的补丁。另外,我也遇到过一种叫做ArpTest的小工具, 他可以攻击某个IP地址或某段IP地址,但是只能在局域网中使用。现象是出现对话框,回车后对话框消失。危险在于这个软件可以设定发送次数和时间间隔。设想时间间隔为0,发送次数为999999999次,你会有什么感觉?
如果你在聊天室或IRC聊天时暴露了自己的IP地址,恐怕你不能好好地聊天。大家都用过OICQ,目前针对OICQ的工具实在是太多了,如果你暴露了自己的IP地址,有工具可以查到你这个IP地址所使用的OICQ号码,进一步的又有远程OICQ密码破解工具,看来你的OICQ号码真的不安全!
目前基于Web的论坛到处都是,想必你一定去过,这些Web论坛大量使用Cookie,那么危险来了。恶意攻击者可以诱使你访问他的一个网页,而这个网页中内嵌的脚本就可以很容易地从你机器上的Cookie中提取出你在那个论坛的用户名和密码。另外,如果你是NT的用户,并且上OICQ,那么暴露了自己的IP地址,攻击者就很可能利用目前一抓一大把的NT漏洞来获取你的主机上的任意文件,而破解OICQ的密码应该要比破解SAM密码方便很多。不仅如此,如果你暴露了自己的IP地址,使用工具能查到你系统上的很多信息,扫描器能找出你主机上的很多漏洞,而掌握了你系统漏洞的人,就可以入侵你的主机,进而控制你的机器。这样是不是很恐怖?
下面我说说关于IP地址的安全问题。以前有个号称可以隐藏IP地址的软件,结果证明是假的。另外,据我所知,目前还没有什么好办法完全隐藏自己的IP地址。不过,还是有一些办法减少暴露IP地址的危险的。例如,你可以使用防火墙,那么别人PING你这个IP地址的时候,就会返回超时错误,就有可能让人误以为你这个IP不可用,自然攻击不到你。还有,合理地使用代理服务器也能隐藏你的IP地址,也就减少了被攻击的危险,是不是?
IP地址计算方法
以学生11A宿舍IP地址的设置为例
校园网管理中心将给全校每个宿舍楼分配8个连续的C类IP地址;其中每个楼层一个C类地址(254个连续可用IP地址),每个寝室预分配5个IP地址。学生宿舍掩码统一为:25525500。
目前,学生11A舍已接通校园网1000Mbps光纤骨干,其网络IP地址为172211600,网关地址为172211601。
每个寝室有连续的5个IP地址,其起始IP的选择方法如下:
以本宿舍楼的网络IP为基础,在其第3段加上本寝室所在的楼层号,然后再在其第4段加上(本寝室所在的房间号×5)。
例如:学生11A宿舍308房间的IP地址选择方法是:查11A宿舍的网络IP是172211600;308房间的楼层为3,应在172211600的第3段数字160上加3(160+3=163),成为172211630;然后再在172211630的第4段0上加(08×5=40),成为1722116340。因此,学生11A宿舍308房间的IP地址范围就是从1722116340到1722116344,共5个。
具体填写方法如下图所示[以英文Windows2000Professional为例]
鼠标点击网上邻居,单击鼠标右键,d出菜单,选中“属性”这一选项,屏幕出现对话框如图所示
用鼠标选中Internet Protocal(TCP/IP)后,单击右边的"属性"按钮,出现下图所示的对话框
以11-204为例,将计算过的ip地址,子网掩码,默认网关和DNS(域名解析系统)地址,点击确认,设置完毕!
检测网络是否通畅的方法是:
1、点击“开始”按钮,到“程序”,选择“MS-DOS方式”
2、检测本机网卡的安装与设置的正确性。
在DOS提示符后键入“ping 127001”然后回车。
如果出现下图情况,则说明网卡安装正确,进行下一步 *** 作,检测网络连接。如果不是下图所示,请您仔细检查自己机器,网卡的安装是否正确。
3、检测网络连接是否正常,采用ping网关 *** 作。
在DOS提示符后键入“ping 网关”,例如,你的网段网关是172211601,那么就在提示符后键入ping 172211601然后回车。
如果形如“Reply from 172211601:bytes=32 time”则表明你的机器到网关是通畅的。
如果反馈是Request timed out,则表明你的计算机无法连接到你所在网段的网关。分类: 电脑/网络 >> 互联网
解析:
看你 是什么类型的宽带
如果属于共享宽带基本上都是内网
如果是独享宽带如adsl基本上都是外网ip
所谓的内网和外网简单的区别就是
内网就是一个局域网或者城域网内建一个服务器与外部的公网(即所谓的外网)进行信息交换这样的网络通常来说本网内的速度基本上比较快的但是由于设置了网关\服务器认证以及共享带宽的因素等就会使得在与外网连接的时候可能会有速度慢的情况出现同时一些bt软件也针对这一问题提出了自己的解决方法
而外网就是我们所说的inter,这样的ip我们在世界任何一个角落都可以访问到
如果bt说你的是内网的话,可能原因是防火墙或者你的isp局端设置的问题这点你可以具体向你的isp询问
另外根据你的ip地址也可以自己判断
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)