當安裝了網卡後,一般需要對其IP地址進行設置才可以連接到網路。那麼如何設置網卡的IP地址,又如何得知目前網卡的IP地址呢?下面我們以Windows XP和Windows 98為例分別進行說明。
在Windows XP中,可以通過控制面板中的網路連接進行IP地址的設置(Windows 2000的設置與XP基本相同,可以參考下面的說明進行設置):單擊開始—〉設置—〉控制面板(如果是使用Windows XP風格的開始菜單則是在開始中),再雙擊網路連接,這里如果是使用Windows XP的分類視圖則單擊左面控制面板欄目中的切換到經典視圖,或者單擊請參閱中的其他控制面板選項即可找到。
雙擊網路連接,再用右鍵單擊本地連接(您要進行設置的那個連接)單擊屬性,再選擇Internet協議,單擊屬性。
如果區域網內有DHCP伺服器(比如使用了我們的路由器產品或者TED8620 ADSL),那麼就可以設置為自動獲得IP地址和DNS。如果您需要使用指定的IP地址,那麼請選擇使用下面的IP地址,再輸入要指定的IP地址,子網掩碼,默認網關,DNS等(如果您不清楚可以詢問網路管理員或者ISP)。如果使用我們的路由產品,就設置為與路由器地址同一網段(IP地址前3位相同,最後一段不同並且在1-254范圍內),子網掩碼為255.255.255.0,默認網關地址為路由器的IP地址。例如您使用TEI6606路由器,那麼您電腦的IP地址就可以設置為:192.168.8.2,子網掩碼255.255.255.0,默認網關192.168.8.1,DNS設為ISP提供的DNS地址。
要查看Windows XP或Windows 2000目前的IP地址,可以通過ipconfig命令實現。首先需要進入命令提示符:單擊開始—〉程序—〉附件—〉命令提示符,在窗口中輸入ipconfig按回車鍵即可看到目前各個連接的IP地址,默認網關等項目,如果需要更詳細的信息(比如DNS地址,MAC地址),可以使用ipconfig /all。
如果要修復連接可以使用ipconfig /release釋放IP地址,再使用ipconfig /renew更新即可。如果使用Windows XP,還有更簡單的方法來查看IP地址以及修復連接:以右鍵單擊本地連接選擇狀態,再選擇支持即可看到;單擊修復即可完成修復動作。
下面再看一下Windows 98(Windows ME基本相同)的設置:首先右鍵單擊網上鄰居選擇屬性,或者進入控制面板雙擊網路,再選擇TCP/IP(對應您的相應網卡的),單擊屬性:
我們主要設置的是IP地址和網關,DNS:其中IP地址設置與Windows XP類似,而網關和DNS設置是在另外的頁面:在網關中可以添加網關地址,在DNS配置中可以添加DNS地址,其中的主機選項中輸入任意的與區域網內計算機名不同的字元即可。
在Windows 98/ME中要查看目前的IP地址需要用到winipcfg,在開始—〉運行中輸入winipcfg單擊確定,在適配器欄中單擊右面的小箭頭來選擇您使用的網卡,即可看到當前網卡的IP地址等信息,如果單擊詳細信息就更容易選擇網卡,也可以看到更多信息。如果要修復可以先單擊釋放,再單擊更新即可。
⑵ 什麼是管理IP地址
DNS,DHCP和IP地址管理(DDI)域名系統(DNS)是Internet基礎結構的最基本組成部分之一,使人們可以查找網站,使用電子郵件並訪問其他一系列在線服務。 它與動態主機配置協議(DHCP)緊密合作,DHCP是一個用於向各個計算設備動態分配IP地址的系統。
⑶ 關於網路IP地址
1.IP地址基礎知識。
在Internet上有千百萬台主機,為了區分這些主機,人們給每台主機都分配了一個專門的地址,稱為IP地址。通過IP地址就可以訪問到每一台主機。IP地址由4部分數字組成,每部分數字對應於8位二進制數字,各部分之間用小數點分開。如某一台主機的IP地址為:211.152.65.112 ,Internet IP地址由NIC(Internet Network Information Center)統一負責全球地址的規劃、管理;同時由Inter NIC、APNIC、RIPE三大網路信息中心具體負責美國及其它地區的IP地址分配。
固定IP:固定IP地址是長期固定分配給一台計算機使用的IP地址,一般是特殊的伺服器才擁有固定IP地址。
動態IP:因為IP地址資源非常短缺,通過電話撥號上網或普通寬頻上網用戶一般不具備固定IP地址,而是由ISP動態分配暫時的一個IP地址。普通人一般不需要去了解動態IP地址,這些都是計算機系統自動完成的。
公有地址(Public address)由Inter NIC(Internet Network Information Center 網際網路信息中心)負責。這些IP地址分配給注冊並向Inter NIC提出申請的組織機構。通過它直接訪問網際網路。
私有地址(Private address)屬於非注冊地址,專門為組織機構內部使用。
以下列出留用的內部私有地址
A類 10.0.0.0--10.255.255.255
B類 172.16.0.0--172.31.255.255
C類 192.168.0.0--192.168.255.255
2.IP地址是由什麼機構分配的?
所有的IP地址都由國際組織NIC(Network Information Center)負責統一分配,目前全世界共有三個這樣的網路信息中心。
InterNIC:負責美國及其他地區;
ENIC:負責歐洲地區;
APNIC:負責亞太地區。
我國申請IP地址要通過APNIC,APNIC的總部設在日本東京大學。申請時要考慮申請哪一類的IP地址,然後向國內的代理機構提出。
3.什麼是公有地址和私有地址?
公有地址(Public address)由Inter NIC(Internet Network Information Center 網際網路信息中心)負責。這些IP地址分配給注冊並向Inter NIC提出申請的組織機構。通過它直接訪問網際網路。
私有地址(Private address)屬於非注冊地址,專門為組織機構內部使用。
以下列出留用的內部私有地址
A類 10.0.0.0--10.255.255.255
B類 172.16.0.0--172.31.255.255
C類 192.168.0.0--192.168.255.255
4.為什麼會受到網路攻擊?
據中國公安部消息,公安部2004年全國信息網路安全狀況暨計算機病毒疫情調查活動圓滿結束,調查表明,中國計算機用戶計算機病毒的感染率為87.9%,比去年增加了2%。
調查表明,中國計算機用戶計算機病毒的感染率為87.9%,比去年增加了2%。但是,3次以上感染計算機病毒的用戶數量有較大回落,佔全部感染用戶數量的57.1%,比去年減少了26%,表明受過病毒感染用戶的防範能力有所提高。
2003年5月至2004年5月,中國感染率最高的計算機病毒是網路蠕蟲病毒和針對瀏覽器的病毒或者惡意代碼,如「震盪波」、「網路天空」、「尼姆達」、「SQL蠕蟲」等。計算機病毒造成的破壞和損失情況比往年有所下降,但針對網路的破壞呈明顯上升趨勢,特別是一些盜取計算機用戶帳號、密碼等敏感信息的計算機病毒隱蔽性強、危害性大。
調查表明,被調查單位發生網路安全事件比例為58%。其中,發生1次的占總數的22%,2次的佔13%,3次以上的佔23%。發生網路安全事件中,計算機病毒、蠕蟲和木馬程序造成的安全事件占發生安全事件單位總數的79%,拒絕服務、埠掃描和篡改網頁等網路攻擊事件佔43%,大規模垃圾郵件傳播造成的安全事件佔36%。54%的被調查單位網路安全事件造成的損失比較輕微,損失嚴重和非常嚴重的占發生安全事件單位總數的10%。
造成網路安全事件的主要原因是安全管理制度不落實和安全防範意識薄弱,其中因未修補、防範軟體漏洞等原因造成的安全事件占總數的66%。同時,調查表明信息網路使用單位對安全管理工作的重視程度、落實安全管理措施和採用安全專用技術產品等方面均有所提高和加強,但是用戶安全觀念薄弱、安全管理人員缺乏培訓,以及缺乏有效的安全信息通報渠道、安全服務行業發展不能滿足社會需要等問題仍然比較突出。
造成網路安全事件的主要原因是安全管理制度不落實和安全防範意識薄弱,其中因未修補、防範軟體漏洞等原因造成的安全事件占總數的66%。同時,調查表明信息網路使用單位對安全管理工作的重視程度、落實安全管理措施和採用安全專用技術產品等方面均有所提高和加強,但是用戶安全觀念薄弱、安全管理人員缺乏培訓,以及缺乏有效的安全信息通報渠道、安全服務行業發展不能滿足社會需要等問題仍然比較突出。
5.黑客攻擊行為特徵分析 反攻擊技術綜合性分析報告
要想更好的保護網路不受黑客的攻擊,就必須對黑客的攻擊方法、攻擊原理、攻擊過程有深入的、詳細的了解,只有這樣才能更有效、更具有針對性的進行主動防護。下面通過對黑客攻擊方法的特徵分析,來研究如何對黑客攻擊行為進行檢測與防禦。
一、反攻擊技術的核心問題
反攻擊技術(入侵檢測技術)的核心問題是如何截獲所有的網路信息。目前主要是通過兩種途徑來獲取信息,一種是通過網路偵聽的途徑(如Sniffer,Vpacket等程序)來獲取所有的網路信息(數據包信息,網路流量信息、網路狀態信息、網路管理信息等),這既是黑客進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統和應用程序的系統日誌進行分析,來發現入侵行為和系統潛在的安全漏洞。
二、黑客攻擊的主要方式
黑客對網路的攻擊方式是多種多樣的,一般來講,攻擊總是利用「系統配置的缺陷」,「操作系統的安全漏洞」或「通信協議的安全漏洞」來進行的。到目前為止,已經發現的攻擊方式超過2000種,其中對絕大部分黑客攻擊手段已經有相應的解決方法,這些攻擊大概可以劃分為以下六類:
1.拒絕服務攻擊:一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要伺服器)的系統關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。
2.非授權訪問嘗試:是攻擊者對被保護文件進行讀、寫或執行的嘗試,也包括為獲得被保護訪問許可權所做的嘗試。
3.預探測攻擊:在連續的非授權訪問嘗試過程中,攻擊者為了獲得網路內部的信息及網路周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、埠掃描和IP半途掃描等。
4.可疑活動:是通常定義的「標准」網路通信范疇之外的活動,也可以指網路上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。
5.協議解碼:協議解碼可用於以上任何一種非期望的方法中,網路或安全管理員需要進行解碼工作,並獲得相應的結果,解碼後的協議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。
6.系統代理攻擊:這種攻擊通常是針對單個主機發起的,而並非整個網路,通過RealSecure系統代理可以對它們進行監視。
三、黑客攻擊行為的特徵分析與反攻擊技術
入侵檢測的最基本手段是採用模式匹配的方法來發現入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發生。下面我們針對幾種典型的入侵攻擊進行分析,並提出相應的對策。
1.Land攻擊
攻擊類型:Land攻擊是一種拒絕服務攻擊。
攻擊特徵:用於Land攻擊的數據包中的源地址和目標地址是相同的,因為當操作系統接收到這類數據包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環發送和接收該數據包,消耗大量的系統資源,從而有可能造成系統崩潰或死機等現象。
檢測方法:判斷網路數據包的源地址和目標地址是否相同。
反攻擊方法:適當配置防火牆設備或過濾路由器的過濾規則就可以防止這種攻擊行為(一般是丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址)。
2.TCP SYN攻擊
攻擊類型:TCP SYN攻擊是一種拒絕服務攻擊。
攻擊特徵:它是利用TCP客戶機與伺服器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發送大量的SYN數據包,當被攻擊主機接收到大量的SYN數據包時,需要使用大量的緩存來處理這些連接,並將SYN ACK數據包發送回錯誤的IP地址,並一直等待ACK數據包的回應,最終導致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務。
檢測方法:檢查單位時間內收到的SYN連接否收超過系統設定的值。
反攻擊方法:當接收到大量的SYN數據包時,通知防火牆阻斷連接請求或丟棄這些數據包,並進行系統審計。
3.Ping Of Death攻擊
攻擊類型:Ping Of Death攻擊是一種拒絕服務攻擊。
攻擊特徵:該攻擊數據包大於65535個位元組。由於部分操作系統接收到長度大於65535位元組的數據包時,就會造成內存溢出、系統崩潰、重啟、內核失敗等後果,從而達到攻擊的目的。
檢測方法:判斷數據包的大小是否大於65535個位元組。
反攻擊方法:使用新的補丁程序,當收到大於65535個位元組的數據包時,丟棄該數據包,並進行系統審計。
4.WinNuke攻擊
攻擊類型:WinNuke攻擊是一種拒絕服務攻擊。
攻擊特徵:WinNuke攻擊又稱帶外傳輸攻擊,它的特徵是攻擊目標埠,被攻擊的目標埠通常是139、138、137、113、53,而且URG位設為「1」,即緊急模式。
檢測方法:判斷數據包目標埠是否為139、138、137等,並判斷URG位是否為「1」。
反攻擊方法:適當配置防火牆設備或過濾路由器就可以防止這種攻擊手段(丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址MAC)。
5.Teardrop攻擊
攻擊類型:Teardrop攻擊是一種拒絕服務攻擊。
攻擊特徵:Teardrop是基於UDP的病態分片數據包的攻擊方法,其工作原理是向被攻擊者發送多個分片的IP包(IP分片數據包中包括該分片數據包屬於哪個數據包以及在數據包中的位置等信息),某些操作系統收到含有重疊偏移的偽造分片數據包時將會出現系統崩潰、重啟等現象。
檢測方法:對接收到的分片數據包進行分析,計算數據包的片偏移量(Offset)是否有誤。
反攻擊方法:添加系統補丁程序,丟棄收到的病態分片數據包並對這種攻擊進行審計。
6.TCP/UDP埠掃描
攻擊類型:TCP/UDP埠掃描是一種預探測攻擊。
攻擊特徵:對被攻擊主機的不同埠發送TCP或UDP連接請求,探測被攻擊對象運行的服務類型。
檢測方法:統計外界對系統埠的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用埠的連接請求。
反攻擊方法:當收到多個TCP/UDP數據包對異常埠的連接請求時,通知防火牆阻斷連接請求,並對攻擊者的IP地址和MAC地址進行審計。
對於某些較復雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要採用模式匹配的方法,還需要利用狀態轉移、網路拓撲結構等方法來進行入侵檢測。
四、入侵檢測系統的幾點思考
從性能上講,入侵檢測系統面臨的一個矛盾就是系統性能與功能的折衷,即對數據進行全面復雜的檢驗構成了對系統實時性要求很大的挑戰。
從技術上講,入侵檢測系統存在一些亟待解決的問題,主要表現在以下幾個方面:
1.如何識別「大規模的組合式、分布式的入侵攻擊」目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復雜的攻擊手法,使入侵檢測系統必須不斷跟蹤最新的安全技術。
2.網路入侵檢測系統通過匹配網路數據包發現攻擊行為,入侵檢測系統往往假設攻擊信息是明文傳輸的,因此對信息的改變或重新編碼就可能騙過入侵檢測系統的檢測,因此字元串匹配的方法對於加密過的數據包就顯得無能為力。
3.網路設備越來越復雜、越來越多樣化就要求入侵檢測系統能有所定製,以適應更多的環境的要求。
4.對入侵檢測系統的評價還沒有客觀的標准,標準的不統一使得入侵檢測系統之間不易互聯。入侵檢測系統是一項新興技術,隨著技術的發展和對新攻擊識別的增加,入侵檢測系統需要不斷的升級才能保證網路的安全性。
5.採用不恰當的自動反應同樣會給入侵檢測系統造成風險。入侵檢測系統通常可以與防火牆結合在一起工作,當入侵檢測系統發現攻擊行為時,過濾掉所有來自攻擊者的IP數據包,當一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統自動配置防火牆將這些實際上並沒有進行任何攻擊的地址都過濾掉,於是造成新的拒絕服務訪問。
6.對IDS自身的攻擊。與其他系統一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導致報警失靈,入侵者在其後的行為將無法被記錄,因此要求系統應該採取多種安全防護手段。
7.隨著網路的帶寬的不斷增加,如何開發基於高速網路的檢測器(事件分析器)仍然存在很多技術上的困難。
入侵檢測系統作為網路安全關鍵性測防系統,具有很多值得進一步深入研究的方面,有待於我們進一步完善,為今後的網路發展提供有效的安全手段。
回答補充:222.85.68.113為中國網通 河南鄭州
⑷ IP地址是什麼
現在我們使用的IP 都是以10進制顯示的,沒有32位一說。IP是英文Internet Protocol(網路之間互連的協議)的縮寫,中文簡稱為「網協」,也就是為計算機網路相互連接進行通信而設計的協議。在網際網路中,它是能使連接到網上的所有計算機網路實現相互通信的一套規則,規定了計算機在網際網路上進行通信時應當遵守的規則。任何廠家生產的計算機系統,只要遵守 IP協議就可以與網際網路互連互通。IP地址具有唯一性,根據用戶性質的不同,可以分為5類。另外,IP還有進入防護,知識產權,指針寄存器等含義。
編輯摘要目錄-[ 隱藏 ] 1IP解釋 2基本原理 3IPV4介紹 4IPV6介紹 5代理IP 6IP認證 7其他含義 編輯本段|回到頂部IP解釋 IP是英文Internet Protocol(網路之間互連的協議)的縮寫,中文簡稱為「網協」,也就是為計算機網路相互連接進行通信而設計的協議。在網際網路中,它是能使連接到網上的所有計算機網路實現相互通信的一套規則,規定了計算機在網際網路上進行通信時應當遵守的規則。任何廠家生產的計算機系統,只要遵守 IP協議就可以與網際網路互連互通。IP地址具有唯一性,根據用戶性質的不同,可以分為5類。另外,IP還有進入防護,知識產權,指針寄存器等含義。
編輯本段|回到頂部基本原理 IP是怎樣實現網路互連的?各個廠家生產的網路系統和設備,如乙太網、分組交換網等,它們相互之間不能互通,不能互通的主要原因是因為它們所傳送數據的基本單元(技術上稱之為「幀」)的格式不同。IP協議實際上是一套由軟體程序組成的協議軟體,它把各種不同「幀」統一轉換成「IP數據包」格式,這種轉換是網際網路的一個最重要的特點,使所有各種計算機都能在網際網路上實現互通,即具有「開放性」的特點。
那麼,「數據包」 是什麼?它又有什麼特點呢?數據包也是分組交換的一種形式,就是把所傳送的數據分段打成 「包」,再傳送出去。但是,與傳統的「連接型」分組交換不同,它屬於「無連接型」,是把打成的每個「包」(分組)都作為一個「獨立的報文」傳送出去,所以叫做「數據包」。這樣,在開始通信之前就不需要先連接好一條電路,各個數據包不一定都通過同一條路徑傳輸,所以叫做「無連接型」。這一特點非常重要,它大大提高了網路的堅固性和安全性。
每個數據包都有報頭和報文這兩個部分,報頭中有目的地址等必要內容,使每個數據包不經過同樣的路徑都能准確地到達目的地。在目的地重新組合還原成原來發送的數據。這就要IP具有分組打包和集合組裝的功能。
在實際傳送過程中,數據包還要能根據所經過網路規定的分組大小來改變數據包的長度,IP數據包的最大長度可達 65535個位元組。
IP協議中還有一個非常重要的內容,那就是給網際網路上的每台計算機和其它設備都規定了一個唯一的地址,叫做「IP 地址」。由於有這種唯一的地址,才保證了用戶在連網的計算機上操作時,能夠高效而且方便地從千千萬萬台計算機中選出自己所需的對象來。現在電信網正在與 IP網走向融合,以IP為基礎的新技術是熱門的技術,如用IP網路傳送話音的技術(即VoIP)就很熱門,其它如IP over ATM、IPover SDH、IP over WDM等等,都是IP技術的研究重點。 編輯本段|回到頂部IPV4介紹 按照TCP/IP(Transport Control Protocol/Internet Protocol,傳輸控制協議/Internet協議)協議規定,IP地址用二進制來表示,每個IP地址長32bit,比特換算成位元組,就是4個位元組。例如一個採用二進制形式的IP地址是「」,這么長的地址,人們處理起來也太費勁了。為了方便人們的使用,IP地址經常被寫成十進制的形式,中間使用符號「.」分開不同的位元組。於是,上面的IP地址可以表示為「10.0.0.1」。IP地址的這種表示法叫做「點分十進製表示法」,這顯然比1和0容易記憶得多。
有人會以為,一台計算機只能有一個IP地址,這種觀點是錯誤的。我們可以指定一台計算機具有多個IP地址,因此在訪問互聯網時,不要以為一個IP地址就是一台計算機;另外,通過特定的技術,也可以使多台伺服器共用一個IP地址,這些伺服器在用戶看起來就像一台主機似的。
將IP地址分成了網路號和主機號兩部分,設計者就必須決定每部分包含多少位。網路號的位數直接決定了可以分配的網路數(計算方法2^網路號位數);主機號的位數則決定了網路中最大的主機數(計算方法2^主機號位數-2)。然而,由於整個互聯網所包含的網路規模可能比較大,也可能比較小,設計者最後聰明的選擇了一種靈活的方案:將IP地址空間劃分成不同的類別,每一類具有不同的網路號位數和主機號位數。
IP地址是IP網路中數據傳輸的依據,它標識了IP網路中的一個連接,一台主機可以有多個IP地址。IP分組中的IP地址在網路傳輸中是保持不變的。
(一).基本地址格式 (IPv4)
現在的IP網路使用32位地址,以點分十進製表示,如192.168.0.1。
地址格式為:IP地址=網路地址+主機地址 或 IP地址=網路地址+子網地址+主機地址。
網路地址是網際網路協會的ICANN(the Internet Corporation for Assigned Names and Numbers)分配的,下有負責北美地區的InterNIC、負責歐洲地區的RIPENIC和負責亞太地區的APNIC 目的是為了保證網路地址的全球唯一性。主機地址是由各個網路的系統管理員分配。因此,網路地址的唯一性與網路內主機地址的唯一性確保了IP地址的全球唯一性。
(二).保留地址的分配
根據用途和安全性級別的不同,IP地址還可以大致分為兩類:公共地址和私有地址。公用地址在Internet中使用,可以在Internet中隨意訪問。私有地址只能在內部網路中使用,只有通過代理伺服器才能與Internet通信。 IP查詢開始---運行,輸入cmd---在彈出的對話框里輸入ipconfig/all ,然後回車出現列表,
其中有一項:ip address就是ip地址 IP分類網路號:用於識別主機所在的網路;
主機號:用於識別該網路中的主機。
IP地址分為五類,A類保留給政府機構,B類分配給中等規模的公司,C類分配給任何需要的人,D類用於組播,E類用於實驗,各類可容納的地址數目不同。
A、B、C三類IP地址的特徵:當將IP地址寫成二進制形式時,A類地址的第一位總是0,B類地址的前兩位總是10,C類地址的前三位總是110。
1. A類地址
(1)A類地址第1位元組為網路地址,其它3個位元組為主機地址。
(2)A類地址范圍:1.0.0.1—126.255.255.254
(3)A類地址中的私有地址和保留地址:
① 10.X.X.X是私有地址(所謂的私有地址就是在互聯網上不使用,而被用在區域網絡中的地址)。
范圍(10.0.0.0-10.255.255.255)
② 127.X.X.X是保留地址,用做循環測試用的。
2. B類地址
(1) B類地址第1位元組和第2位元組為網路地址,其它2個位元組為主機地址。
(2) B類地址范圍:128.0.0.1—191.255.255.254。
(3) B類地址的私有地址和保留地址
① 172.16.0.0—172.31.255.255是私有地址
② 169.254.X.X是保留地址。如果你的IP地址是自動獲取IP地址,而你在網路上又沒有找到可用的DHCP伺服器。就會得到其中一個IP。
3. C類地址
(1)C類地址第1位元組、第2位元組和第3個位元組為網路地址,第4個個位元組為主機地址。另外第1個位元組的前三位固定為110。
(2)C類地址范圍:192.0.0.1—223.255.255.254。
(3) C類地址中的私有地址:
192.168.X.X是私有地址。(192.168.0.0-192.168.255.255)
4. D類地址
(1) D類地址不分網路地址和主機地址,它的第1個位元組的前四位固定為1110。
(2) D類地址范圍:224.0.0.1—239.255.255.254
5. E類地址
(1) E類地址不分網路地址和主機地址,它的第1個位元組的前五位固定為11110。
(2) E類地址范圍:240.0.0.1—255.255.255.254
IP的概念是非常廣泛的,包括品牌、商標、版權,還有很重要的就是商業秘密、商業模式、商業標准等。IP擁有量的多少,是區分製造與創造的最主要標志,一個國家擁有的IP太少,它的產業或者企業在國際分工中就只能扮演初級加工者的角色。 特殊IP在IP地址空間中,有的IP地址不能為設備分配的,有的IP地址不能用在公網,有的IP地址只能在本機使用,諸如此類的特殊IP地址眾多:
受限廣播地址
廣播通信是一對所有的通信方式。若一個IP地址的2進制數全為1,也就是255.255.255.255,則這個地址用於定義整個互聯網。如果設備想使IP數據報被整個Internet所接收,就發送這個目的地址全為1的廣播包,但這樣會給整個互聯網帶來災難性的負擔。因此網路上的所有路由器都阻止具有這種類型的分組被轉發出去,使這樣的廣播僅限於本地網段。
直接廣播地址
一個網路中的最後一個地址為直接廣播地址,也就是HostID全為1的地址。主機使用這種地址把一個IP數據報發送到本地網段的所有設備上,路由器會轉發這種數據報到特定網路上的所有主機。
注意:這個地址在IP數據報中只能作為目的地址。另外,直接廣播地址使一個網段中可分配給設備的地址數減少了1個。
IP地址是0.0.0.0
若IP地址全為0,也就是0.0.0.0,則這個IP地址在IP數據報中只能用作源IP地址,這發生在當設備啟動時但又不知道自己的IP地址情況下。在使用DHCP分配IP地址的網路環境中,這樣的地址是很常見的。用戶主機為了獲得一個可用的IP地址,就給DHCP伺服器發送IP分組,並用這樣的地址作為源地址,目的地址為255.255.255.255(因為主機這時還不知道DHCP伺服器的IP地址)。
NetID為0的IP地址
當某個主機向同一網段上的其他主機發送報文時就可以使用這樣的地址,分組也不會被路由器轉發。比如12.12.12.0/24這個網路中的一台主機12.12.12.2/24在與同一網路中的另一台主機12.12.12.8/24通信時,目的地址可以是0.0.0.8。
環回地址
127網段的所有地址都稱為環回地址,主要用來測試網路協議是否工作正常的作用。比如使用ping 127.1.1.1就可以測試本地TCP/IP協議是否已正確安裝。另外一個用途是當客戶進程用環回地址發送報文給位於同一台機器上的伺服器進程,比如在瀏覽器里輸入127.1.2.3,這樣可以在排除網路路由的情況下用來測試IIS是否正常啟動。
專用地址
IP地址空間中,有一些IP地址被定義為專用地址,這樣的地址不能為Internet網路的設備分配,只能在企業內部使用,因此也稱為私有地址。若要在Internet網上使用這樣的地址,必須使用網路地址轉換或者埠映射技術。
這些專有地址是:
10/8 地址范圍:10.0.0.0到10.255.255.255 共有2的24次方個地址
172.16/12 地址范圍:172.16.0.0至172.31.255.255 共有2的20次方個地址
192.168/16 地址范圍:192.168.0.0至192.168.255.255 共有2的16次方個地址 編輯本段|回到頂部IPV6介紹 IPv6是"Internet Protocol Version 6"的縮寫,也被稱作下一代互聯網協議,它是由IETF小組(Internet工程任務組Internet Engineering Task Force)設計的用來替代現行的IPv4(現行的IP)協議的一種新的IP協議。
我們知道,Internet的主機都有一個唯一的IP地址,IP地址用一個32位二進制的數表示一個主機號碼,但32位地址資源有限,已經不能滿足用戶的需求了,因此Internet研究組織發布新的主機標識方法,即IPv6。在RFC1884中(RFC是Request for Comments Document的縮寫。RFC實際上就是Internet有關服務的一些標准),規定的標准語法建議把IPv6地址的128位(16個位元組)寫成8個16位的無符號整數,每個整數用四個十六進制位表示,這些數之間用冒號(:)分開,例如:3ffe:3201:1401:1280:c8ff:fe4d:db39
IPv6特點:
擴展的定址能力
IPv6將IP地址長度從32位擴展到128位,支持更多級別的地址層次、更多的可定址節點數以及更簡單的地址自動配置。通過在組播地址中增加一個「范圍」域提高了多點傳送路由的可擴展性。還定義了一種新的地址類型,稱為「任意播地址」,用於發送包給一組節點中的任意一個;
簡化的報頭格式
一些IPv4報頭欄位被刪除或變為了可選項,以減少包處理中例行處理的消耗並限制IPv6報頭消耗的帶寬;
對擴展報頭和選項支持的改進
IP報頭選項編碼方式的改變可以提高轉發效率,使得對選項長度的限制更寬松,且提供了將來引入新的選項的更大的靈活性;
標識流的能力
增加了一種新的能力,使得標識屬於發送方要求特別處理(如非默認的服務質量獲「實時」服務)的特定通信「流」的包成為可能;
認證和加密能力
IPv6中指定了支持認證、數據完整性和(可選的)數據機密性的擴展功能。
⑸ 360家庭網路管理ip地址埠是什麼
360家庭網路管理ip地址是192.168.1.1,埠為80.
⑹ 請教網路管理高手講解下IP地址,MAC地址,物理地址,乙太網地址,以及他們都是幹啥用的謝謝啦。
IP地址就是乙太網地址
所謂IP地址就是給每個連接在Internet上的主機分配的一個32bit地址。按照TCP/IP協議規定,IP地址用二進制來表示,每個IP地址長32bit,比特換算成位元組,就是4個位元組。例如一個採用二進制形式的IP地址是「」,這么長的地址,人們處理起來也太費勁了。為了方便人們的使用,IP地址經常被寫成十進制的形式,中間使用符號「.」分開不同的位元組。於是,上面的IP地址可以表示為「10.0.0.1」。IP地址的這種表示法叫做「點分十進製表示法」,這顯然比1和0容易記憶得多。
MAC地址一般也是物理地址,
MAC(Medium/Media Access Control)地址,或稱為 MAC位址、硬體地址,用來定義網路設備的位置,由48比特長,16進制數字組成,0到23位是組織唯一標識符,是識別LAN(區域網)結點的標志。在OSI模型中,第三層網路層負責 IP地址,第二層數據鏈路層則負責 MAC位址。因此一個網卡會有一個全球唯一固定的MAC地址,但可對應多個IP地址。其中24到47位是廠家自己分配的,第40位是組播地址標志位。
⑺ 進入路由器管理的IP是什麼
一般路由器的IP地址默認為192.168.0.1或者192.168.1.1,但是有些路由器不一定默認為這兩個IP地址的其中一個,為了我們更准確的找到IP地址,詳細操作說明如下:
方法一:
查看路由器底部以查看IP地址:在標簽中,路由器的IP地址、IP地址、管理頁面、登錄地址和其他選項後面跟著的就是路由器的安裝地址。然後輸入標簽中給出的IP地址或地址,然後打開路由器的設置頁面。
⑻ 設置路由器IP是多少
各品牌路由器管理地址一般如下:
1、TP-LINK路由器默認管理地址:192.168.1.1
2、FAST路由器默認管理地址:192.168.0.1
3、磊科、水星路由器默認管理地址:192.168.1.1
4、實達2110EH ROUTER路由器默認管理地址: 192.168.10.1
5、D-LINK路由器默認管理地址: 192.168.0.1
6、阿爾法路由器默認管理地址: 192.168.18.1
7、全向QL1680路由器默認管理地址: 10.0.0.2
8、sunrise DSL-802E_R3A路由器默認管理地址: 10.0.0.2
9、GVC DSL-802E/R3A路由器默認管理地址: 10.0.0.2
10、艾瑪 701g路由器默認管理地址:192.168.101.1或192.168.0.1
11、實達2110EH ROUTER路由器默認管理地址: 192.168.10.1
如果您的路由器被修改過管理地址,可按照以下方法找到管理地址:
1、運行-cmd。
2、輸入指令:ipconfig。
3、查看ipv4的地址是多少。
4、在瀏覽器中輸入該地址。
(8)網路管理的ip是多少擴展閱讀:
想辦法獲取路由器的ip地址,就可以登錄到路由器的設置界面進行設置了。
一台路由器的ip地址(設置網址)信息,是可以在這台路由器底部 (或者機身其他位置) 的標貼中查看到。
重要說明:
(1)現在很多的路由器,在出廠時默認的登錄地址並不是一個ip地址了,而是一個網址,例如:tplogin.cn、melogin.cn、falogin.cn、miwifi.com等。
所以,如果你在自己路由器底部標貼中,沒有發現ip地址時,請注意查看頁面中給出的網址,這個網址就是你這個路由器的登錄地址了。
(2)新手、小白用戶請注意了,一般路由器標貼中: 管理頁面、登陸地址、WEB地址、IP、IP地址、路由器IP 等選項後面的信息,就是該路由器的登錄ip(登錄地址)。
然後在電腦或者手機的瀏覽器中,輸入路由器的ip(網址),就可以打開的設置界面——>輸入管理員密碼(登錄密碼),然後對路由器進行相關的設置了。
無線路由器靜態IP上網設置其實非常的簡單,只需要先選擇「靜態IP」(有的路由器上叫做固定IP)這種上網方式,然後填寫寬頻運營商提供的IP地址、子網掩碼、網關和DNS伺服器地址就可以了。
⑼ 網路ip地址是什麼意思
IP地址是指互聯網協議地址(英語:Internet Protocol Address,又譯為網際協議地址),是IP Address的縮寫。
比如60.180.93.187是一個A類IP地址。60表示的是網路號碼,180.93.187為本地計算機的號碼。
一個A類IP地址是指, 在IP地址的四段號碼中,第一段號碼為網路號碼,剩下的三段號碼為本地計算機的號碼。如果用二進製表示IP地址的話,A類IP地址就由1位元組的網路地址和3位元組主機地址組成,網路地址的最高位必須是「0」。
A類IP地址中網路的標識長度為8位,主機標識的長度為24位,A類網路地址數量較少,有126個網路,每個網路可以容納主機數達1600多萬台。
A類IP地址,地址范圍1.0.0.0到127.255.255.255 (二進製表示為:00000001 00000000 00000000 00000000 - 01111111 11111111 11111111 11111111)。最後一個是廣播地址。
A類IP地址的子網掩碼為255.0.0.0,每個網路支持的最大主機數為256的3次方-2=16777214台。
(9)網路管理的ip是多少擴展閱讀:
IP地址的分類:
1、靜態IP地址
是指給每一台計算機都分配一個固定的IP地址,優點是便於管理,特別是在根據IP地址限制網路流量的區域網中,以固定的IP地址或IP地址分組產生的流量為依據管理。
可以免除在按用戶方式計費時用戶每次上網都必須進行的身份認證的繁瑣過程,同時也避免了用戶經常忘記密碼的尷尬。靜態IP地址是長期分配給一台計算機或網路設備使用的IP地址。一般來說,採用專線上網的計算機才擁有固定的IP地址。
2、動態IP地址
通過Modem、ISDN、ADSL、有線寬頻、小區寬頻等方式上網的計算機,在需要的時候才進行IP地址分配的方式。當你每一次上網時,電信會隨機分配一個IP地址,每次上網所分配到的IP地址都不相同,這就是動態IP地址。因為IP地址資源很寶貴,大部分用戶都是通過動態IP地址上網的。
IP的基本格式:
1、如今的IP網路使用32位地址,以點分十進製表示,如192.168.0.1。地址格式為:IP地址=網路地址+主機地址或 IP地址=網路地址+子網地址+主機地址。
2、網路地址是網際網路協會的ICANN分配的,下有負責北美地區的InterNIC、負責歐洲地區的RIPENIC和負責亞太地區的APNIC 目的是為了保證網路地址的全球唯一性。主機地址是由各個網路的系統管理員分配。
⑽ 怎麼連接有線網路,ip地址是什麼
首先網上鄰居-屬性-雙擊本地連接
點擊上圖中的屬性;選擇internet協議版本4
點擊internet協議版本4會出現下圖所示;
我們的機子沒有認為設定過ip的話;我們都是自動獲取ip的
下面我們來手動設置ip(靜態ip)
我們輸入例如:192.168.1.58
子網掩碼是自動出現的,你在子網掩碼裡面隨便點擊一下
默認網關:一般是:192.168.1.1
下面我們來設定DNS:DNS有首選和備用;我們設置時可以只設置一個;如果你不知道DNS,你可以使用61.132.163.68嘗試
以上步驟結束,保存就可以了;再去看看你的本地連接是不是已經連接上了;可以安心上網了!