網絡分(fēn)爲内網和外(wài)網。内、外(wài)網是相對于防火(huǒ)牆而言的,在防火(huǒ)牆内部叫做内網,反之就是外(wài)網。在一(yī)定程度上外(wài)網等同于公網,内網等同于私網。
一(yī)、ip地址分(fēn)類
公網地址是指在因特網上直接可達的地址,如果你有一(yī)個公網地址,那就意味着你不但能訪問别人,還能被人訪問。公網地址是架設各種服務器必不可少的條件。
二、私有地址
網絡中(zhōng)的主機需要通信,需要使用一(yī)個IP地址,目前我(wǒ)們普遍使用的IPv4的地址,分(fēn)爲A、B、C、D、E五類,其中(zhōng)A、B、C類是我(wǒ)們常見的IP地址段。在這三類地址中(zhōng),大(dà)多數爲公有地址,需要向國際互聯網信息中(zhōng)心注冊。在IPv4地址中(zhōng)預留了3個IP地址段,作爲私有地址,共家庭、企業、學校等内部組網使用。
私網地址
除了這三個ip地址段爲私有ip地址外(wài),其它的都爲公網ip。
這些地址已被聲明私有化,任何内網中(zhōng)的設備可以任意使用這些地址,但是在這三個範圍内的IP地址不允許出現在Internet(外(wài)網)上。所以我(wǒ)們平台在内部組網時用的比較多,比如監控項目與公司内部電腦ip設置,用的多的就是192.168.xx。
通常情況下(xià),按照需要容納的主機數選擇私有地址段。家庭網絡規模比較小(xiǎo),一(yī)個C類地址,192.168.1.x可以容納254個終端,足夠使用。
學校或者大(dà)型企業可能使用B類甚至A類作爲内部網絡的地址段。比如手機上網很可能獲取的也是一(yī)個10開(kāi)頭的内網地址,而不是公網地址。
三、NAT地址轉換
私網地址隻能在局域網中(zhōng)使用,不同的局域網可以使用同樣的私網地址,私網地址是不能出現在互聯網上的。那麽私網地址如何訪問互聯網呢?這就需要用到NAT地址轉換,将内網地址映射到外(wài)網地址。
而NAT地址轉換它實現内網的IP地址與公網的地址之間的相互轉換,将大(dà)量的内網IP地址轉換爲一(yī)個或少量的公網IP地址,減少對公網IP地址的占用。
家庭網絡普遍使用端口映射的方式,NAT的核心是一(yī)張映射表(源IP地址,源端口,目的IP地址,目的端口),将内網源IP地址和端口映射到同一(yī)個公網地址的不同端口,如下(xià)圖所示。
總之,家庭網絡由于網絡規模比較小(xiǎo),通常使用了192.168開(kāi)頭的私網地址,光貓撥号獲取了一(yī)個公網地址(或者運營商(shāng)私網地址),通過NAT方式的映射到這個公網地址的不同端口,訪問互聯網。