遵守 IP协议就可以与因特网互连互通,IP地址具有唯一性,根据用户性质的不同,可以分为5类
A类地址
(1)A类地址第1字节为网络地址,其它3个字节为主机地址。它的第1个字节的第一位固定为0
(2)A类地址网络号范围:1000---126000
(3)A类地址中的私有地址和保留地址:
① 10XXX是私有地址(所谓的私有地址就是在互联网上不使用,而被用在局域网络中的地址)。
范围(10000---10255255255)
② 127XXX是保留地址,用做循环测试用的。
B类地址
(1) B类地址第1字节和第2字节为网络地址,其它2个字节为主机地址。它的第1个字节的前两位固定为10
(2) B类地址网络号范围:128000---19125500。
(3) B类地址的私有地址和保留地址
① 1721600---17231255255是私有地址
② 169254XX是保留地址。如果你的IP地址是自动获取IP地址,而你在网络上又没有找到可用的DHCP服务器。就会得到其中一个IP。
191255255255是广播地址,不能分配。
C类地址
(1)C类地址第1字节、第2字节和第3个字节为网络地址,第4个字节为主机地址。另外第1个字节的前三位固定为110。
(2)C类地址网络号范围:192000---2232552550。
(3) C类地址中的私有地址:
192168XX是私有地址。(19216800---192168255255)
D类地址
(1) D类地址不分网络地址和主机地址,它的第1个字节的前四位固定为1110。
(2) D类地址范围:224000---239255255255
E类地址
(1) E类地址不分网络地址和主机地址,它的第1个字节的前五位固定为11110。
(2) E类地址范围:240000---255255255254
IP地址如果只使用ABCDE类来划分,会造成大量的浪费:一个有500台主机的网络,无法使用C类地址。但如果使用一个B类地址,6万多个主机地址只有500个被使用,造成IP地址的大量浪费。因此,IP地址还支持VLSM技术,可以在ABC类网络的基础上,进一步划分子网。
无类地址
除ABCDE以外的IP地址段划分方式,如:19216810 255255255252等分成C段划分的地址
判断IP合法性
1、IP地址是4个3位数用""隔开的字串;
2、其中每个3位数都一定在0~255(含)之间,否则为非法;
其中最常见的不可用的(也叫非法IP)是169254xx
3、IP地址也有内网与公网之分。以下为内网地址,其它都是公网地址。局域网内都用内网IP:
参考资料:
IP地址分为五类,A类保留给政府机构,B类分配给中等规模的公司,C类分配给任何需要的人,D类用于组播,E类用于实验,各类可容纳的地址数目不同。
A、B、C三类IP地址的特征:当将IP地址写成二进制形式时,A类地址的第一位总是0,B类地址的前两位总是10,C类地址的前三位总是110。 (1)A类地址第1字节为网络地址,其它3个字节为主机地址。它的第1个字节的第一位固定为0
(2)A类地址网络号范围:1000---126000
(3)A类地址中的私有地址和保留地址:
① 10XXX是私有地址(所谓的私有地址就是在互联网上不使用,而被用在局域网络中的地址)。
范围(10000---10255255255)
② 127XXX是保留地址,用做循环测试用的。 (1) B类地址第1字节和第2字节为网络地址,其它2个字节为主机地址。它的第1个字节的前两位固定为10
(2) B类地址网络号范围:128000---19125500。
(3) B类地址的私有地址和保留地址
① 1721600---17231255255是私有地址
② 169254XX是保留地址。如果你的IP地址是自动获取IP地址,而你在网络上又没有找到可用的DHCP服务器。就会得到其中一个IP。
191255255255是广播地址,不能分配。 (1)C类地址第1字节、第2字节和第3个字节为网络地址,第4个字节为主机地址。另外第1个字节的前三位固定为110。
(2)C类地址网络号范围:192000---2232552550。
(3) C类地址中的私有地址:
192168XX是私有地址。(19216800---192168255255) (1) D类地址不分网络地址和主机地址,它的第1个字节的前四位固定为1110。
(2) D类地址范围:224000---239255255255 (1) E类地址不分网络地址和主机地址,它的第1个字节的前五位固定为11110。
(2) E类地址范围:240000---255255255254
IP地址如果只使用ABCDE类来划分,会造成大量的浪费:一个有500台主机的网络,无法使用C类地址。但如果使用一个B类地址,6万多个主机地址只有500个被使用,造成IP地址的大量浪费。因此,IP地址还支持VLSM技术,可以在ABC类网络的基础上,进一步划分子网。
无类地址
除ABCDE以外的IP地址段划分方式,如:19216810 255255255252等分成C段划分的地址 不过,众所皆知的,IP 位址仅为 xxxxxxxxxxxx 的资料型态,其中, xxx 为 1-255 间的整数,由于计算机的成长速度太快,实体的 IP 已经有点不足了,好在早在规划 IP 时就已经预留了三个网段的 IP 做为内部网域的虚拟 IP 之用。这三个预留的 IP 分别为:
A级:10001 - 10255255254
B级:1721601 - 17231255254
C级:19216801 - 192168255254
上述中最常用的是19216800这一组。不过,由于是虚拟 IP ,所以当您使用这些地址的时候﹐当然是有所限制的,限制如下:
私有位址的路由信息不能对外散播
使用私有位址作为来源或目的地址的封包﹐不能透过Internet来转送
关于私有位址的参考纪录(如DNS)﹐只能限于内部网络使用
由于虚拟 IP 的计算机并不能直接连上 Internet ,因此需要特别的功能才能上网。不过,这给我们架设IP网络提供了很大的方便﹐比如﹕您的公司还没有连上Internet﹐但这不保证将来不会。使用公共IP的话﹐如果没经过注册﹐在以后真正连上网络的时候﹐就很可能和别人冲突了。也正如前面所分析的﹐到时候再重新规划IP的话﹐将是件非常头痛的问题。这时候﹐我们可以先利用私有位址来架设网络﹐等到真要连上internet的时候﹐我们可以使用IP转换协定﹐如 NAT (Network Addresss Translation)等技术﹐配合新注册的IP就可以了。 为了标识IP地址的网络部分和主机部分,要和地址掩码(Address Mask)结合,掩码跟IP地址一样也是32 bits,用点分十进制表示。IP地址网络部分对应的掩码部分全为“1”,主机部分对应的掩码全为“0”。
缺省状态下,如果没有进行子网划分,A类网络的子网掩码为255000,B类网络的子网掩码为25525500,C类网络的子网掩码为2552552550。利用子网,网络地址的使用会更加有效。
有了子网掩码后,IP地址的标识方法如下:
例:19216811 2552552550或者标识成19216811/24(掩码中“1”的个数) 固定IP与动态IP 基本上,这两个东西是由于网络公司大量的成长下的产物,例如,你如果向中国电信申请一个商业型态的 ADSL 专线,那他会给你一个固定的实体 IP ,这个实体 IP 就被称为『固定 IP 』了。而若你是申请计时制的 ADSL ,那由于你的 IP 可能是由数十人共同使用,因此你每次重新开机上网时,你这部计算机的 IP 都不会是固定的!于是就被称为『动态 IP』或者是『浮动式IP』。基本上,这两个都是『实体IP』,只是网络公司用来分配给用户的方法不同而产生不同的名称而已! 组播地址 在IP地址空间中,有的IP地址不能为设备分配的,有的IP地址不能用在公网,有的IP地址只能在本机使用,诸如此类的特殊IP地址众多:注意它和广播的区别。从224000到239255255255都是这样的地址。224001特指所有主机, 224002特指所有路由器。这样的地址多用于一些特定的程序以及多媒体程序。如果你的主机开启了IRDP(Internet路由发现协议,使用组播功能)功能,那么你的主机路由表中应该有这样一条路由。 169254xx 如果你的主机使用了DHCP功能自动获得一个IP地址,那么当你的DHCP服务器发生故障,或响应时间太长而超出了一个系统规定的时间,Windows系统会为你分配这样一个地址。如果你发现你的主机IP地址是一个诸如此类的地址,很不幸,十有八九是你的网络不能正常运行了。 受限广播地址 广播通信是一对所有的通信方式。若一个IP地址的2进制数全为1,也就是255255255255,则这个地址用于定义整个互联网。如果设备想使IP数据报被整个Internet所接收,就发送这个目的地址全为1的广播包,但这样会给整个互联网带来灾难性的负担。因此网络上的所有路由器都阻止具有这种类型的分组被转发出去,使这样的广播仅限于本地网段。直接广播地址 一个网络中的最后一个地址为直接广播地址,也就是HostID全为1的地址。主机使用这种地址把一个IP数据报发送到本地网段的所有设备上,路由器会转发这种数据报到特定网络上的所有主机。
注意:这个地址在IP数据报中只能作为目的地址。另外,直接广播地址使一个网段中可分配给设备的地址数减少了1个。 源IP地址 若IP地址全为0,也就是0000,则这个IP地址在IP数据报中只能用作源IP地址,这发生在当设备启动时但又不知道自己的IP地址情况下。在使用DHCP分配IP地址的网络环境中,这样的地址是很常见的。用户主机为了获得一个可用的IP地址,就给DHCP服务器发送IP分组,并用这样的地址作为源地址,目的地址为255255255255(因为主机这时还不知道DHCP服务器的IP地址)。 NetID为0的 当某个主机向同一网段上的其他主机发送报文时就可以使用这样的地址,分组也不会被路由器转发。比如1212120/24这个网络中的一台主机1212122/24在与同一网络中的另一台主机1212128/24通信时,目的地址可以是0008。 环回地址 127网段的所有地址都称为环回地址,主要用来测试网络协议是否工作正常的作用。比如使用ping127001就可以测试本地TCP/IP协议是否已正确安装。另外一个用途是当客户进程用环回地址发送报文给位于同一台机器上的服务器进程,比如在浏览器里输入127123,这样可以在排除网络路由的情况下用来测试IIS是否正常启动。 专用地址 IP地址空间中,有一些IP地址被定义为专用地址,这样的地址不能为Internet网络的设备分配,只能在企业内部使用,因此也称为私有地址。若要在Internet网上使用这样的地址,必须使用网络地址转换或者端口映射技术。
这些专有地址是:
10/8 地址范围:10000到10255255255 共有2的24次方个地址
17216/12 地址范围:1721600至17231255255 共有2的20次方个地址
192168/16 地址范围:19216800至192168255255 共有2的16次方个地址17217520/24 虽然是B类地址但是通过掩码可以知道给的可用地址是一个类似的C段,
如果是需要四个子网的话是可以划成/26为的四段的,
即:17217520/26, 172175264/26, 1721752128/26, 1721752192/26但是这样的话每个段的主机只有2的6次方个即64个,不够最大的那个vlan 也就是你这边要的vlan60( 需求的100个主机)使用,所以如果只是给一个17217520/24段而没有其他要求的话可以直接使用这个段:
也就是
vlan60:(17217521---1721752101)vlan60地址为网关即17217521,掩码均为2552552550
vlan70:(1721752102---1721752153)vlan70地址为网关即1721752102,掩码均为2552552550
vlan80:(1721752154---1721752175)vlan80地址为网关即1721752154,掩码均为2552552550
vlan99:(1721752155---1721752160)vlan99地址为网关即1721752155,掩码均为2552552550
那么VLAN 中的每台PC地址直接可以从这个范围中取值,
那么S1、S2、S3地址可以是1721752156,1721752157,1721752158
这样还有95个预留地址可以随便用。
以上是没有要求做VLSM子网划分的情况,如果有要求的话我可以在详细划给你,只不过比较麻烦(一个/25 位的然后从另一个/25的里面在划出3个以上的段)一、基本设置方式
一般来说,可以用5种方式来设置路由器:
1.Console口接终端或运行终端仿真软件的微机;
2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;
3.通过Ethernet上的TFTP服务器;
4.通过Ethernet上的TELNET程序;
5.通过Ethernet上的SNMP网管工作站。
但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:
波特率 :9600
数据位 :8
停止位 :1
奇偶校验: 无
二、命令状态
1 router>
路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
2 router#
在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3 router(config)#
在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4 router(config-if)#; router(config-line)#; router(config-router)#;…
路由器处于局部设置状态,这时可以设置路由器某个局部的参数。
5 >
路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。
6 设置对话状态
这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。
三、设置对话过程
1 显示提示信息
2 全局参数的设置
3 接口参数的设置
4 显示结果
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,路由器首先会显示一些提示信息:
--- System Configuration Dialog ---
At any point you may enter a question mark '' for help
Use ctrl-c to abort configuration dialog at any prompt
Default settings are in square brackets '[]'
这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话:
Would you like to enter the initial configuration dialog [yes]:
如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况:
First, would you like to see the current interface summary [yes]:
Any interface listed with OK value "NO" does not have a valid configuration
Interface IP-Address OK Method Status Protocol
Ethernet0 unassigned NO unset up up
Serial0 unassigned NO unset up up
……… ……… … …… … …
然后,路由器就开始全局参数的设置:
Configuring global parameters:
1.设置路由器名:
Enter host name [Router]:
2.设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示:
The enable secret is a one-way cryptographic secret used
instead of the enable password when it exists
Enter enable secret: cisco
3.设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示:
The enable password is used when there is no enable secret
and when using older software and some boot images
Enter enable password: pass
4.设置虚拟终端访问时的密码:
Enter virtual terminal password: cisco
5.询问是否要设置路由器支持的各种网络协议:
Configure SNMP Network Management [yes]:
Configure DECnet [no]:
Configure AppleTalk [no]:
Configure IPX [no]:
Configure IP [yes]:
Configure IGRP routing [yes]:
Configure RIP routing [no]:
………
6.如果配置的是拨号访问服务器,系统还会设置异步口的参数:
Configure Async lines [yes]:
1) 设置线路的最高速度:
Async line speed [9600]:
2) 是否使用硬件流控:
Configure for HW flow control [yes]:
3) 是否设置modem:
Configure for modems [yes/no]: yes
4) 是否使用默认的modem命令:
Configure for default chat script [yes]:
5) 是否设置异步口的PPP参数:
Configure for Dial-in IP SLIP/PPP access [no]: yes
6) 是否使用动态IP地址:
Configure for Dynamic IP addresses [yes]:
7) 是否使用缺省IP地址:
Configure Default IP addresses [no]: yes
8) 是否使用TCP头压缩:
Configure for TCP Header Compression [yes]:
9) 是否在异步口上使用路由表更新:
Configure for routing updates on async links [no]: y
10) 是否设置异步口上的其它协议。
接下来,系统会对每个接口进行参数的设置。
1.Configuring interface Ethernet0:
1) 是否使用此接口:
Is this interface in use [yes]:
2) 是否设置此接口的IP参数:
Configure IP on this interface [yes]:
3) 设置接口的IP地址:
IP address for this interface: 1921681622
4) 设置接口的IP子网掩码:
Number of bits in subnet field [0]:
Class C network is 1921681620, 0 subnet bits; mask is /24
四、常用命令
1 帮助
在IOS *** 作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。
2 改变命令状态
任务 命令
进入特权命令状态 enable
退出特权命令状态 disable
进入设置对话状态 setup
进入全局设置状态 config terminal
退出全局设置状态 end
进入端口设置状态 interface type slot/number
进入子端口设置状态 interface type numbersubinterface [point-to-point | multipoint]
进入线路设置状态 line type slot/number
进入路由设置状态 router protocol
退出局部设置状态 exit
3 显示命令
任务 命令
查看版本及引导信息 show version
查看运行设置 show running-config
查看开机设置 show startup-config
显示端口信息 show interface type slot/number
显示路由信息 show ip router
4 拷贝命令
用于IOS及CONFIG的备份和升级
5 网络命令
任务 命令
登录远程主机 telnet hostname|IP address
网络侦测 ping hostname|IP address
路由跟踪 trace hostname|IP address
6 基本设置命令
任务 命令
全局设置 config terminal
设置访问用户及密码 username username password password
设置特权密码 enable secret password
设置路由器名 hostname name
设置静态路由 ip route destination subnet-mask next-hop
启动IP路由 ip routing
启动IPX路由 ipx routing
端口设置 interface type slot/number
设置IP地址 ip address address subnet-mask
设置IPX网络 ipx network network
激活端口 no shutdown
物理线路设置 line type number
启动登录进程 login [local|tacacs server]
设置登录密码 password password
五、配置IP寻址
1 IP地址分类
IP地址分为网络地址和主机地址二个部分,A类地址前8位为网络地址,后24位为主机地址,B类地址16位为网络地址,后16位为主机地址,C类地址前24位为网络地址,后8位为主机地址,网络地址范围如下表所示:
种类 网络地址范围
A 1000 到126000有效 0000 和127000保留
B 128100到19125400有效 128000和19125500保留
C 192010 到2232552540有效 192000和2232552550保留
D 224000到239255255255用于多点广播
E 240000到255255255254保留 255255255255用于广播
2 分配接口IP地址
任务 命令
接口设置 interface type slot/number
为接口设置IP地址 ip address ip-address mask
掩玛(mask)用于识别IP地址中的网络地址位数,IP地址(ip-address)和掩码(mask)相与即得到网络地址。
3 使用可变长的子网掩码
通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。
如下图所示:
Router1和Router2的E0端口均使用了C类地址192100作为网络地址,Router1的E0的网络地址为19210128,掩码为255255255192, Router2的E0的网络地址为1921064,掩码为255255255192,这样就将一个C类网络地址分配给了二个网,既划分了二个子网,起到了节约地址的作用。
4 使用网络地址翻译(NAT)
NAT(Network Address Translation)起到将内部私有地址翻译成外部合法的全局地址的功能,它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet
当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保留用于私有网络地址分配的
l Class A:10111 to 10254254254
l Class B:1721611 to 17231254254
l Class C:19216811 to 192168254254
命令描述如下:
任务 命令
定义一个标准访问列表 access-list access-list-number permit source [source-wildcard]
定义一个全局地址池 ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} [type rotary]
建立动态地址翻译 ip nat inside source {list {access-list-number | name} pool name [overload] | static local-ip global-ip}
指定内部和外部端口 ip nat {inside | outside}
如下图所示,
路由器的Ethernet 0端口为inside端口,即此端口连接内部网络,并且此端口所连接的网络应该被翻译,Serial 0端口为outside端口,其拥有合法IP地址(由NIC或服务提供商所分配的合法的IP地址),来自网络10110/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址,经由Serial 0口访问Internet。命令ip nat inside source list 2 pool c2501 overload中的参数overload,将允许多个内部地址使用相同的全局地址(一个合法IP地址,它是由NIC或服务提供商所分配的地址)。命令ip nat pool c2501 20296381 202963862 netmask 255255255192定义了全局地址的范围。
设置如下:
ip nat pool c2501 20296381 202963862 netmask 255255255192
interface Ethernet 0
ip address 10111 2552552550
ip nat inside
!
interface Serial 0
ip address 202200105 255255255252
ip nat outside
!
ip route 0000 0000 Serial 0
access-list 2 permit 10000 000255
! Dynamic NAT
!
ip nat inside source list 2 pool c2501 overload
line console 0
exec-timeout 0 0
!
line vty 0 4
end
六、配置静态路由
通过配置静态路由,用户可以人为地指定对某一网络访问时所要经过的路径,在网络结构比较简单,且一般到达某一网络所经过的路径唯一的情况下采用静态路由。
任务 命令
建立静态路由 ip route prefix mask {address | interface} [distance] [tag tag] [permanent]
Prefix :所要到达的目的网络
mask :子网掩码
address :下一个跳的IP地址,即相邻路由器的端口地址。
interface :本地网络接口
distance :管理距离(可选)
tag tag :tag值(可选)
permanent :指定此路由即使该端口关掉也不被移掉。
以下在Router1上设置了访问1921064/26这个网下一跳地址为192200106,即当有目的地址属于1921064/26的网络范围的数据报,应将其路由到地址为192200106的相邻路由器。在Router3上设置了访问19210128/26及192200104/30这二个网下一跳地址为1921065。由于在Router1上端口Serial 0地址为192200105,192200104/30这个网属于直连的网,已经存在访问192200104/30的路径,所以不需要在Router1上添加静态路由。
Router1:
ip route 1921064 255255255192 192200106
Router3:
ip route 19210128 255255255192 1921065
ip route 192200104 255255255252 1921065
同时由于路由器Router3除了与路由器Router2相连外,不再与其他路由器相连,所以也可以为它赋予一条默认路由以代替以上的二条静态路由,
ip route 0000 0000 1921065
即只要没有在路由表里找到去特定目的地址的路径,则数据均被路由到地址为1921065的相邻路由器。
一、RIP协议
RIP(Routing information Protocol)是应用较早、使用较普遍的内部网关协议(Interior Gateway Protocol,简称IGP),适用于小型同类网络,是典型的距离向量(distance-vector)协议。文档见RFC1058、RFC1723。
RIP通过广播UDP报文来交换路由信息,每30秒发送一次路由信息更新。RIP提供跳跃计数(hop count)作为尺度来衡量路由距离,跳跃计数是一个包到达目标所必须经过的路由器的数目。如果到相同目标有二个不等速或不同带宽的路由器,但跳跃计数相同,则RIP认为两个路由是等距离的。RIP最多支持的跳数为15,即在源和目的网间所要经过的最多路由器的数目为15,跳数16表示不可达。
1 有关命令
任务 命令
指定使用RIP协议 router rip
指定RIP版本 version {1|2}1
指定与该路由器相连的网络 network network
注:1Cisco的RIP版本2支持验证、密钥管理、路由汇总、无类域间路由(CIDR)和变长子网掩码(VLSMs)
2 举例
Router1:
router rip
version 2
network 192200100
network 19220100
!
相关调试命令:
show ip protocol
show ip route
1、在计算机网络中,网关(英语:Gateway)是转发其他服务器通信数据的服务器,接收从客户端发送来的请求时,它就像自己拥有资源的源服务器一样对请求进行处理。有时客户端可能都不会察觉,自己的通信目标是一个网关。
2、子网掩码是一种用来指明一个IP地址的哪些位标识的是主机所在的网络地址以及哪些位标识的是主机地址的位掩码。
扩展资料安全网关主要接口类型: RJ45主要接口数目: 3口。
主要参数:支持协议: TCP/IP协议,ICMP协议,RIPv2协议,静态路由协议,动态路由协议,PAP协议,CHAP协议,NAT协议,PPPoE协议。
250K个并发会话数,新建会话数7K/秒,防火墙性能120Mbps,40G硬盘,100条***隧道数,3DES加密性能30Mbps,病毒邮件扫描25000封/小时,垃圾邮件15000封/小时,>
子网掩码作用:
子网掩码是一个32位地址,是与IP地址结合使用的一种技术。它的主要作用有两个,一是用于屏蔽IP地址的一部分以区别网络标识和主机标识,并说明该IP地址是在局域网上,还是在远程网上。二是用于将一个大的IP网络划分为若干小的子网络。
参考资料:
百度百科--网关
百度百科--子网掩码
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)