-
2021-02-16 11:20:17
IP地址我们经常听到,它具体是个什么东西这里就不谈了,建议去看一下本系列文章的《IP地址和MAC地址》一文。这期主要来区分一下公网IP和私网IP。
我们都听过IP地址,但对公网IP和私网IP可能就比较挠头了。把IP的问题放在一边,我们先来说一下什么是公网,什么是私网。公网又名广域网、外网,指的就是互联网。私网又名内网、局域网,指的就是路由器下、交换机下创建的局部互联网络。网络的功能说的简单些就是实现互联,广域网实现广域的互联,局域网实现局部的互联。像我们平时上网看新闻、看电影,上的都是广域网,也可以说是公网。而路由器、交换机等为一个家庭、一个机构、一个企业创建的内部互联网络就是局域网。
公网IP是在公网,也就是互联网中使用的IP地址。私网IP是在局域网下使用的IP地址。《IP地址和MAC地址》一文中曾经提到过,IP地址由4组十进制数组成,每组1~3位,每组数的取值范围为0~255,组与组之间用.相连。如127.0.0.1、101.199.216.234都是IP地址。IP地址总共分为A、B、C、D、E五类。其中A、B、C类是供个人和机构使用的,D、E类为特殊用途。
A类地址范围:1.0.0.1~126.225.255.254。
B类地址范围:128.0.0.1~191.255.255.254。
C类地址范围:192.0.0.1~223.255.255.254。
D类地址范围:224.0.0.0~239.255.255.255。
E类地址范围:240.0.0.0~247.255.255.255。
A类的10.0.0.0~10.255.255.255为局域网IP、B类的172.16.0.0~172.31.255.255为局域网IP、C类的192.168.0.0~192.168.255.255为局域网IP。除此之外,A、B、C三类的所有其余IP都是公网IP。
说了半天,似乎还没说公网IP和私网IP在使用上有什么区别。公网IP是互联网中一个可直接访问其他IP,也可被其他IP直接访问的一个独立身份。有了它,你可以直接找到互联网中的其他电脑,也可以被其他电脑找到。而私网IP处于局域网下,它想要访问互联网是需要先转换成公网IP的,这个公网IP就是路由器的IP。即对公网上的其他电脑来说,无论是路由器下的哪个设备访问它,它获取到的对方IP都是一样的,都是路由器的IP。至于具体局域网内哪个设备访问它,它是无法知道的。
私网IP可以直接访问互联网中的其他IP,但却不能被互联网中的其他IP直接找到。这句话对普通人来说可能不太好理解,做过网站、搭建过服务器的人会比较清楚。IP地址的作用就是给网络上的设备分配一个唯一标识,以实现准确的数据传输。如果我们是一个局域网IP,那我们想要访问一个指定的公网IP是没问题的。但公网上的其他IP想要找到我们,是没法直接找到的,它最多只能找到路由器一层,至于路由器下的多个设备,它是没办法区分的。这也就是为什么很多懂IP的人都希望自己的IP是公网IP,这样实现远程控制、远程监控、远程文件访问都会很方便。如果我们是局域网IP,以上的功能也能实现,但会很麻烦,需要做很多额外的工作,效果不好,还可能需要额外花钱。两相比较,大家自然喜欢公网IP。
如果想要查看自己的IP是否为公网IP,请见本系列文章《Windows系统下查询本机IP是否为公网IP?》一文。
好了,以上就是本期的所有内容了,谢谢观看。
关于工作室联系方式、进群讨论、技术支持、转载、商业合作等问题请见本系列文章第一期,简介。
谢谢支持,谢谢。注:资料包包含本期内容文档、代码。
本期资料包下载:
百度网盘:
链接:https://pan.baidu.com/s/1Pj_RJOwuGD86Igcnq9f0ew
提取码:f9d2更多相关内容 -
最难申请的移动公网IP成功了,教你区分宽带是公网IP还是私网IP
2022-03-19 08:15:50最难申请的移动公网IP成功了,教你区分宽带是公网IP还是私网IP -
简述公网IP、私网IP、动态IP、静态IP
2022-03-20 10:56:25简述一下公网IP、私网IP、动态IP、静态IP这四个概念。 1、先说公网IP和私网IP 我们都听过IP地址,但对公网IP和私网IP可能就比较挠头了。把IP的问题放在一边,我们先说一下什么是公网,什么是私网。公网又名广域网...简述一下公网IP、私网IP、动态IP、静态IP这四个概念。
1、先说公网IP和私网IP
我们都听过IP地址,但对公网IP和私网IP可能就比较挠头了。把IP的问题放在一边,我们先说一下什么是公网,什么是私网。公网又名广域网、外网,指的就是我们平时说的互联网。私网又名内网、局域网,指的是路由器或交换机下创建的局部互联网络。网络的功能说的简单些就是使多台计算机实现互联,可以互相传输数据。广域网实现广域的互联,局域网实现局域的互联。像我们平时上网看新闻、看电影,上的都是互联网,也可以说是公网。而路由器或交换机为一个家庭、一个小区、一个企业创建的内部互联网络就是局域网。
公网IP是在公网中使用的IP地址,私网IP是在局域网中使用的IP地址。《IP地址和MAC地址简介》一文中曾经提到过,IP地址由4组十进制数组成,每组1~3位,每组数的取值范围为0~255,组与组之间用.相连。如127.0.0.1、101.199.216.234都是IP地址。IP地址总共分为A、B、C、D、E五类。其中A、B、C类为一般用途,D、E类为特殊用途。我们日常涉及到的公网IP或私网IP基本皆属于A、B、C三类之一。
A类地址范围:1.0.0.1~126.225.255.254。
B类地址范围:128.0.0.1~191.255.255.254。
C类地址范围:192.0.0.1~223.255.255.254。
D类地址范围:224.0.0.0~239.255.255.255。
E类地址范围:240.0.0.0~247.255.255.255。
127.0.0.0到127.255.255.255是保留地址,用做循环测试用的 。比如在本地做web开发时会用到。
A类的10.0.0.0~10.255.255.255、B类的172.16.0.0~172.31.255.255、C类的192.168.0.0~192.168.255.255为私网IP。除此之外,A、B、C三类的所有其余IP都是公网IP。私网IP只会出现在私网内,公网IP只会出现在公网内。
公网IP和私网IP在使用上有什么区别呢?。公网IP是互联网中一个可直接访问其他IP,也可被其他IP直接访问的一个独立身份。有了它,你可以直接找到互联网中的其他电脑,也可以被其他电脑找到。而私网IP处于局域网下,它想要访问互联网是需要先转换成公网IP的,这个公网IP就是局域网的网关IP。对公网上的其他电脑来说,无论是路由器下的哪个设备访问它,它获取到的对方IP都是一样的,都是局域网的网关IP。至于是局域网内具体哪个设备访问它,它是无法知道的。
举个例子,局域网内有甲、乙、丙、丁四个设备,IP分别是192.168.0.10、192.168.0.11、192.168.0.12、192.168.0.13。局域网由路由器产生,路由器即为网关,局域网IP是192.168.0.1。因为路由器既处于公网内,又处于私网内,所以路由器还有一个公网IP,假设为136.67.0.1。无论是甲乙丙丁哪台设备访问互联网,其最终转化为的公网IP都是136.67.0.1。
私网IP可以直接访问公网中的其他IP,但却不能被公网中的其他IP直接访问。这句话对普通人来说可能不太好理解,做过网站、搭建过服务器的人会比较清楚。IP地址的作用就是给处于网络上的设备分配一个独一无二的标识,以实现身份识别。如果我们是一个局域网IP,那我们想要访问一个指定的公网IP是没问题的。但公网上的其他IP想要找到我们,是没法直接找到的,它最多只能找到局域网的网关一层,至于路由器下的多个设备,它是没办法区分的。这也就是为什么很多人都希望自己的IP是公网IP,而非私网IP。有了公网IP,实现远程控制、远程监控、远程文件访问都会很方便。如果我们是局域网IP,以上的功能也能实现,但会很麻烦,需要做很多额外的工作,比如端口转发、内网穿透。效果不好,一般还需要额外花钱。两相比较,公网IP自然是最好的选择。
如果大家想把家里的宽带由私网IP改为公网IP,可以向运营商申请。至于最后能不能申请下来,就不好说了。IPV4地址枯竭,运营商一般不太愿意给改公网IP。客服不知道是真不懂还是假不懂,初次打电话反应一般都说不懂,总要多打几次才能沟通下来。大家改公网IP一般的理由就是家里有监控,没有公网IP用不了。有人说,万一人家质疑我现在监控不用公网IP也能用怎么办?这个其实不用担心,运营商也是心知肚明的,问理由一般只是例行公事而已,具体什么理由不重要。但要注意,即便申请下来了,也未必是永久的,可能忽然又变回私网IP,你就需要再向运营商申请。而且这个公网IP是封了80端口的,一般是动态公网IP,所以建网站就不用考虑了。
公网IP和私网IP说完了,现在来说静态IP和动态IP。这两个比较好理解,静态IP就是静止不变的IP,动态IP就是动态变化的IP。公网IP和私网IP都有动态和静态之分。比如你的宽带IP是163.128.0.1,如果永久不变,那就叫静态IP,如果时不时就变化,比如变为了163.128.0.10,这就叫动态IP。一般家庭宽带基本都是动态IP,专线宽带才会是静态IP。
综上所述,最好,或者说最理想的IP类型是静态公网IP。既可以在互联网中直接找到指定设备,IP又是固定的,不会变来变去,免去动态域名解析等麻烦。当然,这只是对有需求的用户来说,对仅仅是上网需求的用户来说,无论是动态IP、静态IP,还是公网IP、私网IP,都不必纠结,能上网就行。
-
公网IP、私网IP、动态IP、静态IP
2022-02-02 20:25:10本文主要来区分一下公网IP、私网IP、动态IP、静态IP这四个概念。 先说公网IP和私网IP。 我们都听过IP地址,但对公网IP和私网IP可能就比较挠头了。把IP的问题放在一边,我们先说一下什么是公网,什么是私网。公网又名...IP地址这个词我们经常听到,它具体是个什么东西这里就不谈了,建议去看一下本系列文章的《IP地址和MAC地址简介》一文。本文主要来区分一下公网IP、私网IP、动态IP、静态IP这四个概念。
先说公网IP和私网IP。
我们都听过IP地址,但对公网IP和私网IP可能就比较挠头了。把IP的问题放在一边,我们先说一下什么是公网,什么是私网。公网又名广域网、外网,指的就是我们平时说的互联网。私网又名内网、局域网,指的是路由器或交换机下创建的局部互联网络。网络的功能说的简单些就是使多台计算机实现互联,可以互相传输数据。广域网实现广域的互联,局域网实现局域的互联。像我们平时上网看新闻、看电影,上的都是互联网,也可以说是公网。而路由器或交换机为一个家庭、一个小区、一个企业创建的内部互联网络就是局域网。
公网IP是在公网中使用的IP地址,私网IP是在局域网中使用的IP地址。《IP地址和MAC地址简介》一文中曾经提到过,IP地址由4组十进制数组成,每组1~3位,每组数的取值范围为0~255,组与组之间用.相连。如127.0.0.1、101.199.216.234都是IP地址。IP地址总共分为A、B、C、D、E五类。其中A、B、C类为一般用途,D、E类为特殊用途。我们日常涉及到的公网IP或私网IP基本皆属于A、B、C三类之一。
A类地址范围:1.0.0.1~126.225.255.254。
B类地址范围:128.0.0.1~191.255.255.254。
C类地址范围:192.0.0.1~223.255.255.254。
D类地址范围:224.0.0.0~239.255.255.255。
E类地址范围:240.0.0.0~247.255.255.255。
127.0.0.0到127.255.255.255是保留地址,用做循环测试用的 。比如在本地做web开发时会用到。
A类的10.0.0.0~10.255.255.255、B类的172.16.0.0~172.31.255.255、C类的192.168.0.0~192.168.255.255为私网IP。除此之外,A、B、C三类的所有其余IP都是公网IP。私网IP只会出现在私网内,公网IP只会出现在公网内。
公网IP和私网IP在使用上有什么区别呢?。公网IP是互联网中一个可直接访问其他IP,也可被其他IP直接访问的一个独立身份。有了它,你可以直接找到互联网中的其他电脑,也可以被其他电脑找到。而私网IP处于局域网下,它想要访问互联网是需要先转换成公网IP的,这个公网IP就是局域网的网关IP。对公网上的其他电脑来说,无论是路由器下的哪个设备访问它,它获取到的对方IP都是一样的,都是局域网的网关IP。至于是局域网内具体哪个设备访问它,它是无法知道的。
举个例子,局域网内有甲、乙、丙、丁四个设备,IP分别是192.168.0.10、192.168.0.11、192.168.0.12、192.168.0.13。局域网由路由器产生,路由器即为网关,局域网IP是192.168.0.1。因为路由器既处于公网内,又处于私网内,所以路由器还有一个公网IP,假设为136.67.0.1。无论是甲乙丙丁哪台设备访问互联网,其最终转化为的公网IP都是136.67.0.1。
私网IP可以直接访问公网中的其他IP,但却不能被公网中的其他IP直接访问。这句话对普通人来说可能不太好理解,做过网站、搭建过服务器的人会比较清楚。IP地址的作用就是给处于网络上的设备分配一个独一无二的标识,以实现身份识别。如果我们是一个局域网IP,那我们想要访问一个指定的公网IP是没问题的。但公网上的其他IP想要找到我们,是没法直接找到的,它最多只能找到局域网的网关一层,至于路由器下的多个设备,它是没办法区分的。这也就是为什么很多人都希望自己的IP是公网IP,而非私网IP。有了公网IP,实现远程控制、远程监控、远程文件访问都会很方便。如果我们是局域网IP,以上的功能也能实现,但会很麻烦,需要做很多额外的工作,比如端口转发、内网穿透。效果不好,一般还需要额外花钱。两相比较,公网IP自然是最好的选择。
如果想要查看自己的IP是否为公网IP,请见本系列文章《如何查询本机IP是否为公网IP》一文。
如果大家想把家里的宽带由私网IP改为公网IP,可以向运营商申请。至于最后能不能申请下来,就不好说了。IPV4地址枯竭,运营商一般不太愿意给改公网IP。客服不知道是真不懂还是假不懂,初次打电话反应一般都说不懂,总要多打几次才能沟通下来。大家改公网IP一般的理由就是家里有监控,没有公网IP用不了。有人说,万一人家质疑我现在监控不用公网IP也能用怎么办?这个其实不用担心,运营商也是心知肚明的,问理由一般只是例行公事而已,具体什么理由不重要。但要注意,即便申请下来了,也未必是永久的,可能忽然又变回私网IP,你就需要再向运营商申请。而且这个公网IP是封了80端口的,一般是动态公网IP,所以建网站就不用考虑了。
公网IP和私网IP说完了,现在来说静态IP和动态IP。这两个比较好理解,静态IP就是静止不变的IP,动态IP就是动态变化的IP。公网IP和私网IP都有动态和静态之分。比如你的宽带IP是163.128.0.1,如果永久不变,那就叫静态IP,如果时不时就变化,比如变为了163.128.0.10,这就叫动态IP。一般家庭宽带基本都是动态IP,专线宽带才会是静态IP。
综上所述,最好,或者说最理想的IP类型是静态公网IP。既可以在互联网中直接找到指定设备,IP又是固定的,不会变来变去,免去动态域名解析等麻烦。当然,这只是对有需求的用户来说,对仅仅是上网需求的用户来说,无论是动态IP、静态IP,还是公网IP、私网IP,都不必纠结,能上网就行。
好了,以上就是本文的所有内容了,谢谢观看。
【如需各种程序设计,请联系】
谢谢支持,谢谢。
-
第22节 NAT(网络地址转换)—实现公网IP和私网IP之间的转换
2022-02-05 12:41:09(1)了解IP地址分为公网IP和私网IP、私网IP地址有哪些。 (2)了解NAT技术应用的背景 (3)了解NAT技术的分类,掌握各自的原理。其中,内网员工需要多对一上网时,使用PAT技术,外网需要访问内网服务器时,使用静态...目录
1 IP地址概述和NAT概述
1.1 IP地址概述
(1)ipv4地址使用现状:现在已严重不够用。仅ABC类可以用,D类是组播,E类是科研。IP地址的分类详见《IP地址详解及其相关概念》
(2)IP地址分为公网IP和私网IP。
- 1)公网IP仅能在公网上使用。
- 2)私网IP仅能在内网上使用。私有IP可以在不同的内网内重复使用。
- 3)为避免重复出现的私有IP冲突,公网上不允许出现私有IP地址。即公网的路由器不认识私有IP地址,不能对私有IP地址进行路由。
(3)私有IP地址范围,从原有ABC类中各抽出一部分作为私有IP地址。
- 1)10.0.0.0/8(10开头的),如10.1.1.1、10.10.1.254。
- 2)172.16.0.0/16~172.31.0.0/16(172.16开头的一直到172.31开头的),如172.31.100.200
- 3)192.168.0.0/16(192.168开头的),如192.168.100.100。
(4)公有IP地址,ABC类中除了私有IP地址以外的IP地址。
(5)静/动态公有IP地址:在运营商处购买的公网IP地址有静动态之分。对于需要搭配服务器供公网用户访问的公司,需要购买静态公用IP地址,因为动态IP地址刷新后会影响别人用ip地址对服务器的访问。
1.2 NAT概述
(1)NAT定义:Network Address Translations 网络地址转换。
(2)作用:NAT技术主要实现公私有IP地址转换。(解决ipv4地址不够用带来的不便)
(3)简介:主机在内网使用的是私有IP地址,IP包头封装时使用的是私有地址,那该数据帧怎么走出外网的呢?答案是在数据帧走到路由器上准备由内网发往外网时,将私有IP地址替换为公有IP地址再封装。
(4)配置位置:一般是在路由器或者防火墙上配置,不建议在三层交换机上配置。2 NAT分类
在配置NAT前,需要首先定义内外网端口。
2.1 静态NAT
(1)在路由器接口上手动配置NAT地址转换表,一个私有IP对应一个公有IP地址。
(2)缺点:公司够买了多少个公有IP地址,内网就有多少个主机能上网,一一对应。
(3)当NAT转换表中没有对应条目时:当NAT转换表中有匹配项时,给数据包转换IP地址,没有时不给数据包转换IP地址,数据包直接上公网,当数据包没有被NAT转换为公网IP地址时,数据包有去无回,外在表现为上不了网。
(4)为什么不可以多个私网IP同时使用一个公网IP地址:若同时使用,当外网给公司路由器回包时,路由器做NAT转换时,不知道将该数据包的目标IP转换为哪个私网IP。2.2 动态NAT
(1)NAT转换流程:
- 1)路由器上配置一个内部地址池(公司内部所有主机用到的私有IP)动态映射一个外部地址池(所购买的公有IP)。
- 2)当有一个内网主机访问外网时,路由器首先查看NAT地址转换表;
- 3)若无,则再查看是否配置了动态NAT映射,若配置,则将IP包头中的源IP与内部地址池进行匹配,若有匹配项,则将该内网IP从内部地址池中取出,同时取出外部地址池中的一个IP地址,动态形成NAT地址转换表。注意,外部地址池的公网IP地址取出后,外部地址池中将没有该公网IP了。
- 4)默认当该主机24小时没有联系外网时,该动态NAT条目会自动消失,所被取出的公私有地址重新回到地址池中。
(2)优点:相比于静态,不用手动修改NAT地址转换表。
(3)缺点:公有IP有多少个,就能允许多少个内网主机上网,用完即止。其他主机若想上网,只能等待。
(4)为什么不可以多个私网IP同时使用一个公网IP地址:若同时使用,当外网给公司路由器回包时,路由器做NAT转换时,不知道将该数据包的目标IP转换为哪个私网IP。2.3 PAT
(1)定义:Port Address Translations,端口地址转换,也称为端口复用技术。
(2)在动态NAT基础上,增加overload复用技术。
(3)工作流程:- 1)公司内网主机私有IP地址为IPA,公有IP地址为IPB,想要访问百度服务器公有地址IPC,内网主机访问百度网页时,随机生成源端口号5000,目标端口号为80,主机将信息封装成数据帧发送到路由器。
- 2)数据帧到达路由器后,路由器解封装数据帧后,首先查看NAT地址转换表;若无,则再查看是否配置了动态NAT映射,若配置,则将其源IP与内部地址池进行匹配,匹配后先动态生成NAT地址转换表。从内部地址池中将该IP地址复制到NAT转换表中、从外部地址池中将IP地址复制到NAT转换表中、从数据帧中复制源端口号到NAT转换表中、并由路由器动态生成一个端口号(一般从1开始,不可重复,当原条目消失后才能再次使用),所形成的NAT地址转换表如步骤7。
- 3)路由器替换掉数据包源IP和源端口号,封装后再将数据发送到外网。
- 4)路由器收到百度服务器回包时,路由器解封装数据帧,并检查NAT转换表,发现数据包中的目标IP是IPB、目标端口号是1,匹配表中条目。
- 5)路由器将数据包中目标地址和目标端口号替换掉,封装后再发给内网主机。
- 6)当内网有其他主机访问外网时,重复上述过程,依靠路由器自己动态生成的端口号区别各个条目。
- 7)上述工作过程在步骤2生成NAT地址转换表如下。
私有IP 公有IP 源端口号 动态端口 IPA IPB 5000 1 IPX IPB 8080 2 (4)动态生成NAT地址转换表只能是在数据帧由路由器发至外网的过程中生成,数据帧从外网发到内网只能使用该表。
(5)端口号范围:0~65535。
(6)弊端:每一个主机每一个进程都有可能占用一个端口号,每一个主机正常使用是估计约要占用50个端口号,也就是公司一个公用IP大概能供1000个人使用,对于规模更大的公司,需要多购买公用IP地址。
(7)适用情况:实现内网员工同时使用一个公网IP上网。2.4 静态PAT
(1)背景:动态形成NAT地址转换表时,只有从内网往外发送数据包时,才能形成,而从外到内,只能使用该NAT地址转换表。那么当需要互联网公民可以访问公司服务器时,该怎么办?
(2)静态PAT也称为端口映射。
(3)意义:从数据帧流向上看,动态PAT技术解决了多个内网主机上网的问题;静态PAT解决了外网主机访问内网服务器的问题。
(4)对于公司而言,不建议将提供员工上网使用的公网IP地址与服务建立静态映射,建议另外购买一个公用IP地址,提供给各个服务器使用。如果同时有两个WEB服务,且不想改端口号,则需要继续新购买公用IP地址。
(5)虚拟公网IP地址:一般用来映射内网服务器的公网IP地址称为虚拟公网IP地址,即VIP地址。一般是购买企业级带宽的公用IP,运营商会赠送一部分VIP,用于公司映射服务器使用。
(6)虚拟公网IP地址的配置:假设公司路由器外网接口配置的IP地址是100.1.1.1,另外购买的100.1.1.2地址是用于映射内网服务器给外网用户使用的,此时,无需在路由器接口上另外配置该100.1.1.2IP地址,仅需在NAT地址转行表中添加该条目即可,运营商会对互联网路由器上的路由表进行配置,将公司购买的公网IP往公司路由器上指,公司路由器再根据NAT地址转换表发至内网设备上。
(7)例子:假设192.168.1.3~192.168.1.5都是公司的服务器,其中192.168.1.3和192.168.1.5都是WEB服务器,192.168.1.4是telnet服务器。若外网想访问公司的服务器时,需要在路由器上手工配置静态PAT。
3 相关NAT命令
3.1 定义内外网接口
根据路由器上接口的方向进行定义,假设路由器上f0/0接口连接的是内网,f0/1接口连接的是外网。
en conf t int f0/0 ip nat inside exit int f0/1 ip nat outside exit
3.2 配置PAT
定义内部地址池。此处外部地址池不需要定义,因为外部地址池的公网IP只是外网接口的那个IP,当外部地址池还有其他公网IP用于供员工上网时,也需要定义外部地址池。
conf t #定义内部地址池 #ACL表应用于路由器接口上时是用于进行数据包过滤的,此时ACL运用在这只是应用于匹配条件是否满足 acc 1 permit 192.168.0.0 0.0.255.255 #网段与反子网掩码配合用于匹配私有IP地址是否属于该地址池 #做PAT动态映射: #inside source 表示来自内网的数据包的源IP地址 #"list 1"与“上述的acc 1”的表名需要一致。 #“对IP地址做NAT地址转换,凡是从内网来的数据包的源IP满足list 1这张表时,将源IP与“f0/1接口的IP地址”进行PAT动态映射,并启用overload(端口复用)技术。 ip nat inside source list 1 int f0/1 overload #不同厂家不一样,这是思科的 #查看NAT地址转换表 show ip nat translations #清空NAT地址转换表 clear ip nat translations
3.3 配置静态端口映射
假设公司路由器外网接口配置的IP地址是100.1.1.1,另外购买的10.1.1.2地址是用于映射内网服务器,从而外网用户可以访问该服务器。此时,无需在路由器接口上另外配置该IP地址,仅需在NAT地址转换表中添加该条目即可,运营商会对互联网路由器上的路由表进行配置,将公司购买的公网IP往公司路由器上指,公司路由器再根据NAT地址转换表发至内网设备上。
conf t ip nat inside source static 192.168.1.3 100.1.1.2 #将192.168.1.3整个服务器映射到100.1.1.2这个公网IP ip nat inside source static tcp 192.168.1.3 80 100.1.1.2 80 #只映射TCP80端口号,将192.168.1.3的80端口映射成100.1.1.2的80端口
tips:
1)一般傻瓜式交换机也可以做端口映射。
2)若想发布一台服务器,需要购买静态公网IP。4 路由器工作原理归纳完善
注意,做NAT地址转换始终是在外网接口上进行的。
4.1 对由内到内/外的数据帧:
(1)路由器内网接口收到数据帧;
(2)首先查看目标AMC地址是否是自己,是则解封装,否则丢弃;
(3)查看是否有ACL表对数据过滤,可正常通行后送至路由器内部;
(4)匹配路由表将数据包路由至目标接口;
(5)查看是否有ACL表对数据过滤,
(6)如果是路由到外网接口则需要先查看并匹配NAT地址转换表(配置了动态NAT映射后动态形成的NAT地址转换表和手工配置的静态NAT地址转换表),决定是否对源IP进行地址转换,(NAT和ACL哪个先?个人理解应该是NAT更接近外侧,即先ACL再NAT,暂未验证。)
(7)封装帧头帧尾后发出到下一跳。4.2 对由外到内的数据帧:
(1)路由器外网接口收到数据帧,
(2)首先查看目标AMC地址是否是自己,是则解封装,否则丢弃,
(3)查看并匹配NAT地址转换表(配置了动态NAT映射后动态形成的NAT地址转换表和手工配置的静态NAT地址转换表),决定是否对目标IP进行地址转换,(NAT和ACL哪个先?个人理解应该是NAT更接近外侧,即先NAT再ACL,暂未验证。)
(4)查看是否有ACL表对数据过滤,可正常通行后送至路由器内部;
(5)匹配路由表将数据包路由至目标接口,
(6)查看是否有ACL表对数据过滤,
(7)封装帧头帧尾后发出到下一跳。5 归纳总结
(1)了解IP地址分为公网IP和私网IP、私网IP地址有哪些。
(2)了解NAT技术应用的背景
(3)了解NAT技术的分类,掌握各自的原理。其中,内网员工需要多对一上网时,使用PAT技术,外网需要访问内网服务器时,使用静态端口映射技术。
(4)熟悉实现公网IP地址和私网IP地址之间转换的相关命令。
(5)深度理解路由器的工作原理。参考文章
[1] 《NAT——实现公私有IP地址转换》
[2] 视频传送门 -
私网ip和公网ip_详解
2018-12-11 16:57:20备注:此博客为转载,原作者地址请点击此处 版权声明:本文为小小呆原创文章,转载请注明出处! ... IP可以分为Public IP 和 Privat... -
公网IP、私网IP和IP分类
2020-04-21 22:18:120. 源于???? ...IP查询是一个经常性的操作,Windows...发现我的IP通常是因为我到处蹭网:192.168.10.xxx。不是说IP地址全球唯一吗?怎么还有多个相同网段的IP呢? &n... -
详解公网Ip和私网ip
2020-02-10 09:14:45为什么百度查到的ip和ipconfig查到的不一样;详解公网Ip和私网ip;详解网络分类ABC; 原创 ... -
Linux_网络_网络层协议 IP(报文结构,报头字段,网段划分,子网掩码,公网IP与私网IP,路由转发)
2022-03-19 10:01:06TCP协议:为IP协议提供策略支持,IP协议拥有通信的能力,TCP通过自己的决策,保证了IP协议在通信时的可靠性。同时TCP还负责将数据交付到上层的应用层。 IP协议:知道目的IP地址,经过路径选择,将数据跨网络传送到对... -
公网ip与私网ip区别联系
2019-07-23 12:13:59一般的私网的网段 100.0.0.0 10.0.0.0 172.16.0.0 192.168.0.0 什么是公网ip 有了公网ip,那么在互联网上你的宽带就有一个唯一的ip地址,家庭的宽带的公网ip地址都是动态变动的,有了这个ip地址你就可以... -
阿里云服务器修改私网IP或内网IP地址的方法
2020-10-05 11:34:27阿里云服务器网络类型分为专有网络VPC和经典网络,经典网络是上一代产品现在已经很少见了,经典网络类型的云服务器不支持更改私网IP地址,现在购买的云服务器都是专有网络VPC,专有网络VPC类型的云服务器支持更换私... -
公网IP和私网IP有什么区别?
2021-03-05 10:04:43私网IP 内网IP 局域网IP public ip address private ip address 什么是公网IP ? 公网IP是全球唯一的,只能分配给一台设备,是用来在公网直接使用的,比如ping baidu.com就能看到百度域名对应的公网IP,我们在阿里... -
linux/windows_ip查看(公网ip/私网ip)/通过域名查找ip/解读tracert 的返回结果
2022-01-18 15:48:08文章目录pingip.cn 查询 ping 有时获取的地址似乎不可用 ip.cn 查询 IP.cn - IP 地址www.baidu.com -
公网IP与私网IP
2019-06-12 22:57:04自上世纪70年代基于TCP/IP开发出IPv4协议到如今已经有40余年了,由于历史原因,中国在国际上就IPv4发展的发言权不多,导致在IP地址的供需上严重失衡。据相关数据统计显示,截止到2002年8月,拥有13亿人口的中国只有... -
有关NAT,私网IP怎么访问公网IP
2019-11-17 00:35:06这里我有必要先介绍两个头,生活在数据链路层的MAC头和生活在网络层的IP头,以及为啥他们要这样封装数据。 MAC头 1.以太网帧的内容很好理解,要找机器,需要目标MAC和源MAC; 2.类型两种一个是知道目标MAC... -
计算机网络基础(静态路由,动态路由,公网IP,私网IP,NAT技术)
2021-12-13 15:20:18文章目录 一:静态路由和动态路由 二:静态路由的配置路由信息的方式演示 三:默认路由 四:公网IP和私网IP和NAT技术的基本理解 一:静态路由和动态路由 在说静态路由和动态路由前,我们需要来了解一下,如下网络,... -
网络相关概念扫盲:公网IP和私网IP 静态IP和动态IP 路由器和交换机和网关
2019-03-21 13:50:541.公网ip和私网ip 外网IP是全世界唯一的IP地址,仅分配给一个网络设备。公网IP地址全世界仅分配给一个网络设备(比如你在家拨号,分配给你一个IP地址吧,那个地址是唯一的,你用你机器做个网站,别人访问你的IP地址... -
湖南岳阳电信私网IP改公网
2021-05-31 11:48:025月份搬了台服务器在老家搞了个房间放着,主要是因为服务器放办公室太吵了,还有就是老家电费创由于服务器需要远程管理我申请的是电信129的300M宽带,测试上行有50M左右,原本我有一个IP -
Android 获取设备公网IP/私网IP地址
2018-09-19 14:14:52在应用调试过程中,对接的技术人员要求提供一下机顶盒 的外网IP地址,于是打开了盒子上的设置,将IP地址发了过去,对面回复说这是私网IP,要公网IP才可以。 一般情况下,电脑的公网IP地址很好查:打开百度: ... -
更改阿里云云服务器私网IP
2018-11-13 16:13:39阿里云云服务器只能更改专有网络服务器的私网IP,经典网络的云服务器私网IP无法更改,如果同一网络中想修改的私网IP已经被占用,可以通过更改ECS实例所属的交换机来更改ECS实例的私网IP。 具体更改步骤如下: 1.登陆... -
两台私网IP地址主机如何通信?
2020-02-14 18:20:28我们知道,在上一章末我们提到了,目的主机是不能在局域网内的,那么如何让...我们思考一下原因,由于当两方都处在各自局域网的时候,拥有的都是私网IP地址,我们让A去联系主机B,A的路由器根据B的私网IP地址(192.1... -
为什么百度查到的ip和ipconfig查到的不一样;详解公网Ip和私网ip
2019-09-19 09:41:25IP可以分为Public IP 和 Private IP,出现这种规划的原因在于IPv4所能表示的IP太少而电脑太多以至于不够用,然而只有Public IP才能直接连接上网络,所以对于那些公司,学校,政府机构等场所,就可以集中使用私有的IP... -
网络基础:数据链路层_公网i私网ip、路由通信、MTU以及ip分片
2022-03-30 22:02:13公网ip和私网ip的区别是什么,哪个能重复哪个不能? 如何实现两个设备之间的信息通信? 是通过公网ip查找还是私网ip查找? 路由表包含的信息有哪些? ARP协议的作用以及格式? ARP缓存表的作用? NAT地址转换协议的... -
为什么百度查到的ip和ipconfig查到的不一样;详解公网Ip和私网ip;详解网络分类ABC;
2018-01-30 22:52:47IP可以分为Public IP 和 Private IP,出现这种规划的原因在于IPv4所能表示的IP太少而电脑太多以至于不够用,然而只有Public IP才能直接连接上网络,所以对于那些公司,学校,政府机构等场所,就可以集中使用私有的IP... -
公网私网IP地址划分
2019-02-20 16:10:33IP地址分类 A类:1.0.0.0 到 127.255.255.255主要分配 给大量主机而局域网网络数量较少的大型网络 B类:128.0.0.0 到191.255.255.255 一般用于国际性大公司和政府机构 C类:192.0.0.0 到223.255.255.255 用于一般小... -
关于公网ip映射到私网ip
2018-03-29 20:58:18设置firewall ip映射,端口转发。permanent设置永久生效。firewall --reload 重新加载策略。 转载于:https://blog.51cto.com/13680639/2092695 -
私网IP地址划分
2016-06-18 08:22:14A类,10.0.0.1到10.255.255.255 每个网络能容纳1亿多个主机,默认子网 掩码:255.0.0.0B类,172.16.0.1到172.31.255.255 每个网络能容纳6万多个主机,默认...默认子网 掩码:255.255.255.0一个A,16个连续的B类网... -
私网IP如何访问Internet
2015-12-25 22:06:51内网接入方式:上网的计算机得到的IP地址是Inetnet上的保留地址,保留地址有如下3种形式: 10.x.x.x 172.16.x.x至172.31.x.x 192.168.x.x 内网的计算机以NAT(网络地址转换)协议,通过一个公共的网关访问...