1.传统有类地址的弊端
传统的网络地址A类、B类、C类,但是它们的网络号全是固定的长度,这就对于使用中规模的控制比较受限。A类地址的主机位可以达到1600万的规模,而C类地址只有256个主机位。
还有一个问题就是,对于不同网络地址,广播域可能太大,容易造成网络安全问题。
广播域:广播报文可以传播的范围就称为广播域,一个网段就是一个广播域。
广播报文:目的IP地址是广播地址的报文,例如目标地址位10.255.255.255
2.子网划分
为了把有类网络拆分称为更多更小的网络,我们引入子网掩码(subnet mask)
拆分后的小网络我们称为子网,而把有类网络称为主类网络(简称主网)。(主网 + 子网)
子网掩码,简称掩码,它同样是由32位二进制组成的,并且采用点分十进制。
子网掩码的主要作用:表明网络位和主机位的分界线在哪里。
掩码中,网络位用1表示,主机位用0表示。1的个数我们称为掩码长度。
举例说明
一个A类地址IP地址15.15.50.77
这个A类地址默认前8位是网络号,后24位是主机号,其掩码就是
IP地址 | 15 | 15 | 50 | 77 |
掩码 | 255 | 0 | 0 | 0 |
我们为一台主机配置IPV4地址时,需要同时配置两个参数,IP地址和掩码
如下
IP地址为:15.15.50.77
掩码为255.0.0.0
掩码的另一种写法就是15.15.50.77/8(表示前八位是网络位)
引入了掩码的概念之后,我们就可以通过控制掩码的长度,来灵活控制网络的规模大小
其核心就是:主机位越多,网络规模就越大,主机位越少,网络规模就越小
2.划分子网
举个栗子
将A类网络10.0.0.0划分称为4个子网(网络位增加2)
网络号 | 掩码 | 网络简写 | 第一个IP (网络地址) |
最后一个IP (广播地址) |
可容纳主机数量 | |
主网 | 10.0.0.0 | 255.0.0.0 | 10.0.0.0/8 | 10.0.0.0 | 10.255.255.255 | 2^24-2 |
子网1 | 10.0.0.0 | 255.192.0.0 | 10.0.0.0/10 | 10.0.0.0 | 10.63.255.255 | 2^22-2 |
子网2 | 10.64.0.0 | 255.192.0.0 | 10.64.0.0/10 | 10.64.0.0 | 10.127.255.255 | 2^22-2 |
子网3 | 10.128.0.0 | 255.192.0.0 | 10.128.0.0/10 | 10.128.0.0 | 10.191.255.255 | 2^22-2 |
子网4 | 10.192.0.0 | 255.192.0.0 | 10.192.0.0/10 | 10.192.0.0 | 10.255.255.255 | 2^22-2 |
3.合并子网
合并是拆分的一个逆过程,我们可以将多个连续的子网合并成为一个更大的网络(超级网络,简称超网)。只是一个简单的合并和拆分的关系。
同理,主网1和主网2可以合并。
4.VLSM
VLSM:variable length subnet mask 可变长度的子网掩码,简称:变长子网掩码
其含义指的就是主类网络划分出的各个子网的长度是可变的,灵活适配实际网络的需求。我们当今的网络规划,使用的就是VLSM的方法
类似的一个概念:CIDR
CIDR: Classless inter-domain rounting五类域间路由 (简称无间路由)
其含义就是网络设备不区分网络类别(即A类,B类,C类),认为每一个网络就是无类网络。
一个网络(网段) = IP地址 + 掩码
例如10.1.1.1/24 192.168.1.1/28
几个概念的对比
有类编址 -------无类编址
有类网络 -------无类网络
定长子网掩码 即A类,B类,C类)-------变长子网掩码VLSM
有类域间路由 -------无类域间路由
5.如何构建公司的网络
首先要规划总的地址段,建议掩码长度小于等于16
推荐10.0.0.0/8 172.16.0.0/16 ~ 172.31.0.0/16 192.168.0.0/16 私有字段
6.不同的掩码长度
1.掩码长度为0
0.0.0.0/0
理解:网络位为0,主机位为32,即所有的IP地址都属于一个网络。
在路由中,0.0.0.0/0代表默认路由
2.掩码长度为1
就是网络位为1,把所有的IP地址一分为二,分为了两个子网
3.掩码长度2~29,正常掩码长度
4.掩码长度为30
10.0.0.0/30,其IP地址取值为10.0.0.0 ~ 10.0.0.3。
其中10.0.0.0为网络号,10.0.0.3为广播地址,这样可以给主机用的只有两个了,这样的情况用于网络设备间的互联网段。
5.掩码长度为31,不可用
6.掩码长度为32(代表了一台主机)
192.168.1.100/32,其含义就代表了IP地址为192.168.1.100的主机。
7.怎么理解网段和网络
若干个网段通过网络设备连接形成的一个整体系统,成为网络
其中每个网段包含了若干台主机,这些主机的网络号和掩码相同,主机地址不同。
一个网络可以包括若干个网段
相同网段中的不同主机通过交换机相连,不同网段之间通过路由器相连。
网段:里面的主机的网络号和掩码相同组成的一个系统,我们成为一个网段。