私网地址_百度百科

私网地址

内网地址
收藏
0有用+1
0
在构建局域网时,通常局域网内部都要使用私有IP地址,而且可以由管理员根据用其中的一个类别的私有地址,也可以使用两个类别的私有地址,或三个类别的私有地址都使用。为了弥补IPv4地址日益枯竭的矛盾,在A、B、C类地址中专门划出一小块地址作为全世界各地建设局域网使用,这些划出来专门作为局域网内网使用的IP地址称为私有网络地址(或称为私网地址内网地址)。
局域网内部网络的所有IP地址都可使用私网地址,而这些私网地址在访问 Internet 时会经过 NAT ( Network Address translation,网络地址转换)技术转换为公网地址再访问 Internet。所以在公网上看不到这些私有地址。
中文名
私网地址
外文名
Private Network Address
个    数
3个
A类地址
10.0.0.0~10.255.255.255
B类地址
172.16.0.0 ~172.31.255.255
C类地址
192.168.0.0~192.168.255.255
别    名
内网地址

功能

播报
编辑
IP地址分为5类,其中A,B,C三类中各保留了3个区域作为私网地址,也就是局域网用的,私网地址不能在公网上出现,只能用在内部网路中,所有的路由器都不能发送目标地址为私网地址的数据报。 [1]
私网地址是:
有了私网地址,世界上所有局域网都可以用这些私有网络地址来标识局域网络内部的主机,从而避免了IPv4地址用尽的情况,因为私网地址既可以由这个企业的局域网使用,又可以由那个公司的局域网使用,即私网地址可以不断地重复使用。 [1]
使用私网保留地址的网络只能在内部进行通信,而不能与其他网络互连。因为本网络中的保留地址同样也可能被其他网络使用,如果进行网络互连,那么寻找路由时就会因为地址的不唯一而出现问题。 [1]
进一步的说,当局域网通过路由设备与广域网连接时,路由设备会自动将该地址段的信号隔离在局域网内部,因此不必担心所使用的私网IP地址与其他局域网中使用的同一地址段的私网IP地址发生冲突。所以完全可以放心大胆的根据自己需要,选用适当的私网地址段,设置自己内部局域网IP地址。小型企业或家庭网络可以选择192.168.0.0,大中型企业网络可以选择172.16.0.0或10.0.0.0地址段。 [1]
这些使用私网保留地址的网络可以通过将本网络内的保留地址翻译转换成公网地址的方式实现与外部网络的互连,这也是保证网络安全的重要方法之一。 [1]

公网地址

播报
编辑
公网地址是指所有私网地址以外的地址。 [2]
公网地址是指在因特网上直接可达的地址,如果你有一个公网地址,那就意味着你不但能访问别人,还能被人访问。公网地址是架设各种服务器必不可少的条件。

区别

播报
编辑
内、外网是相对于防火墙而言的,在防火墙内部叫做内网,反之就是外网 [3]
公网地址和私网地址
在一定程度上外网等同于公网内网等同于私网。两者的区别如图《公网地址和私网地址》所示。

地址转换

播报
编辑

Basic NAT

Basic NAT是一种1:1映射的NAT,其基本原理如下:私网是一个单出口网络(stubnet-work),与公网的接口处做地址转换。NAT的公网一侧分配有一个地址段的“合法" IP,私网一侧则分配保留IP。地址映射关系可以静态配置,也可以动态绑定。私网访问公网的数据报文经过NAT时,源IP地址被改写成所映射的公网IP地址;公网到私网的数据报文经NAT时,目的IP地址被改写成映射的私网IP地址。 [4]
采用静态配置的方式,必须保证公网IP数目与私网IP数目一样多,否则没有被配置的私网IP地址将不能访问公网。动态绑定方式则要灵活得多,公网IP的数量可以少于私网IP的数量,当有较多用户同时访问公网时,公网IP可能不足,会导致部分访问的请求失败。管理员可以根据私网中对公网访问的最大并发数来配置公网IP地址数。 [4]
此外,其他的一些管理措施也能增加对公网IP地址的使用率,比如:限制用户对公网IP的绑定时间,以及解除长期未使用的IP绑定。 [4]

NAPT

在多数的企业网和小办公室的网络中,通常都只有一个WAN接口和一个“合法”IP地址,私网内的众多节点对公网的访问都由出口处的路由器完成地址转换。NAPT是一种 “一对多" 的地址映射方法,公网IP只有一个,与之映射的私网IP若干,因此只得把传输层的TCP/UDP端口或者ICMP的Identifier也加入进来,以私网地址(本地传输层端口号)--公网地址(分配的传输层端口号)。 [4]
NAPT的限制相对较多,通常只有TCP/UDP会话才允许穿过路由器,而且会话的发起者必须是私网里的主机。ICMP报文,除了REDIRECT报文外,穿过NAPT路由器都需要用ICMP报文中的Identifier域做映射。ICMP Identifier 由Query方生成, Response方则使用这个Identifier,以此作为区别不同ICMP报文。 [4]

NAT会话

(1)地址绑定
在一个BasicNAT的会话中,私网中的主机发出的第一个到公网的IP报文将会触发NAT路由器为这个私网IP地址绑定一个公网IP。从此之后,所有源地址为该私网IP的报文都使用这个绑定。如果NAT路由器采用动态绑定的策略,可以对这个会话计时,当会话有很长时间的空闲后,可以把绑定解除,释放被分配的公网地址。如果用户采取静态绑定的策略,则需要由管理员来配置公网地址与私网地址的映射关系。 [4]
NAPT只有一个公网地址,绑定的关系是私网地址(源端口)和公网地址(分配的端口)。与Basic NAT不同的是,NAPT对一个NAT会话的标识是私网地址(源端口) ,因此每个主机如果有若干TCP/UDP会话,就会有对应的多个NAPT会话。 [4]
(2)地址查找和转换
NAT会话建立后,路由器维护的一个地址转换表中将为每一个会话建立一条表项,可以用一个状态属性来标识表项,路由器据此可以采用不同的绑定策略。NAT路由器收到报文后,首先做地址转换表的查找,如果找到会话已存在则把报文的地址(IP或者IP和端口)做相应的转换,其中可能会涉及报文中其他域的改变,比如重新计算checksum值。 [4]
(3)地址解绑定
当NAT的会话不再使用时,路由器触发解绑定的过程,地址转换表中的表项被删除。地址解绑定的原因有几种:管理员强制解除地址绑定或者NAT会话状态空闲的时间过长。 [4]

IP地址规划

播报
编辑
Internet网络都使用公网IP地址。通常公网地址由国家相关部门统一分配,因此局域网中与外部 Internet网络互连的网络必须使用公网IP地址。并且使用的公网IP地址通常由电信部门分配,不能由自己随意取用。即使是局域网内网可以使用私网地址,但由于私网地址非常多,所以如何在局域网中使用私有地址也会遇到一些问题。 [5]
局域网内部IP地址的划分,看起来简单,其实是一件非常复杂的工作。可以说网络的IP地址规划是构建和设计网络的一个重要步骤。规划得当,可以使工作事半功倍,而如果规划不得当,则可能使后续的工作出现重大故障,延误工程期限,因此初学者要掌握IP地址分配的基本方法。 [5]
局域网的IP地址规划尽管复杂,但是仍然有规律可循。在分配IP地址时,要分析哪些节点需要分配IP地址。大家都知道,局域网内每个用户的个人计算机需要分配IP地址局域网的各种服务器需要分配IP地址 [5]
除此之外,因为用户数据要通过网络设备接口转发数据,所以各个设备的互连接口也要分配IP地址。下面就局域网中这些情况的IP地址分配进行说明。 [5]

子网规划

播报
编辑
尽管三个私有IP地址网段可以根据需要任意分配给局域网内部使用,但是这种分配并不是随意的。通常的方法是要结合局域网用户的总数量,合理划分VLAN,结合VLAN划分的情况按子网网段分配给网内用户。 [5]
那么怎么规划局域网VLAN呢? 虽然规划局域网的VLAN有多种方法,但是最常用的还是按照交换机的端口划分VLAN。同一个VLAN一般按50 ~ 200个用户分配的话,可以考虑将2 ~ 4个接入层交换机划分到一个VLAN。当然也可以一个接入层交换机就划分成一个VLAN,以方便接入层交换机扩展,例如接入层交换机下面再接一个交换机,或者接入层交换机的端口下面连接集线器。 [5]
完成了VLAN划分之后,就可以给VLAN分配子网网段地址了。注意是给VLAN分配子网网段地址,后面叙述中常称为VLAN子网。通常是一个VLAN分配一个子网网段。当局域网用户计算机数量比较多,使用的接入层计算机也比较多,这时在局域网中可能需要划分很多个VLAN,可能多达20~50个,此时应尽量给相同汇聚层交换机下规划的VLAN子网分配连续的IP地址 [5]
因为连续划分,可以方便路由器在进行数据转发时对子网路由进行路由汇聚,减少路由表中路由条目。不连续划分时可能会因使用RIPv1协议导致不连续子网问题。不过当使用RIPv2协议及其他路由协议,那就不存在不连续子网问题。 [5]
局域网用户IP划分往往是结合局域网的VLAN规划进行的。在进行VLAN划分时,往往就要考虑各个VLAN子网的IP 地址及网段分配。当这个工作完成后,用户计算机接入到不同的接入层交换机所在的VLAN中时,计算机的IP地址配置必须要与所在的VLAN子网网段匹配。其网关IP要设置在汇聚层交换机上所在VLAN接口的IP地址 [5]