|
发表于 2002-10-15 20:09:06
|
显示全部楼层
我来解释一下:
一般主机都是位于一个局域网内,其中一台机器充当网关,其它机子通过这台主机上网,和外界通讯。
现在我们是用的是ipv4这个版本,为了合理的使用有限的IP地址,这里我们有一个约定,把三个区段的ip地址保留给了私有网络(如局域网):
10。0。0。1 到 10。255。255。255
172。16。0。0 到172。31。255。255
192。168。0。0 到192。168。255。255
这些地址是用来给局域网内的机器通讯用的,又称为非法地址,公网上的主机是不能访问这些地址的,可以想象全世界分布着无数给局域网。
局域网内的机子只需要一块网卡,和主机(或交换机)相连,添加一个内网ip,
那么局域网要访问外部internet,它的网关还需要另外一个公网ip地址,这个地址可以通过拨号或其他的方式得到,如果为动态ip不必设置,静态ip可手动添加,所以一般的网关需要两个网卡,一个连接内部的局域网,设为内网ip地址,可按需要在上面三个网段选取,另外一块网卡接外部的internet。
这样的话,一个局域网只有一个公网ip地址,外界访问这个网络,就好像访问一台机子,实现网络的隐藏,如果想访问内部的机子,可用过端口映射的方式。
反过来,内部的机子想访问intetnet,必须通过网关,可用网络地址转换(NAT),或代理的方式,外界感觉好像只有主机在和他通讯。
这也是在打牌时,同一个局域网的人不能坐在同一张桌子的原因,ip限制。
我讨论的是比较常见和简单的网络,大家有空可多看些tcp/ip协议的书籍。 |
|