ip知识扫盲

经常从运维的小伙伴口中听到内网ip、外网ip、出口ip、入口ip,what's the f..k? 这tm都是什么鬼?

ip地址分类

IP地址是一个32位的二进制数,通常被分割为4个“8位二进制数”(也就是4个字节)。IP地址通常用“点分十进制”表示成(a.b.c.d)的形式,其中,a,b,c,d都是0~255之间的十进制整数。例:点分十进IP地址(100.4.5.6),实际上是32位二进制数(01100100.00000100.00000101.00000110)。

为了方便管理,在很早的时候IP地址,一共分成了5类,范围分别如下:

A类IP:从0.0.0.0 – 127.255.255.255,共有16777216个IP
B类IP:从128.0.0.0 – 191.255.255.255,共有65536个IP
C类IP:从192.0.0.0 – 223.255.255.255,共有256个IP
D类IP:从224.0.0.0 – 239.255.255.255
E类IP:从2240.0.0.0 – 255.255.255.255

内网ip与外网ip

内网ip(私网ip)

通过上文我们了解到IP地址被分为5类,而咱们平时说的内网IP(或者叫私网ip)其实是ABC三类地址中保留出的地址段,专门用作内网通讯。

A类地址:10.0.0.0~10.255.255.255
B类地址:172.16.0.0 ~172.31.255.255
C类地址:192.168.0.0~192.168.255.255

10.240.240.**

对比前面的私网地址分类,这是一个A类的私网地址。

其实所有的内网ip都必然是私网ip,而由于私网ip地址范围很大,内网ip一般只取用其中的一部分。

所以判断一个地址是否为内网,只要看下其是否在上面的ABC三类私网地址所在的范围即可。

为何两个内网地址不互通?

小伙伴经常会疑惑,为什么我在工位访问不了机房的内网ip?

不得不为问这个问题的小伙伴点赞,因为你已经可以轻松的辨别什么是内网ip了!

这个问题与上面所说的私网ip密切相关,私网ip从设计之初就被用作内网通信,所以当一个目的地址是私网的数据包企图在互联网上传输时,互联网上的网络设备会将该数据包丢弃,然后就石沉大海了。。。而除了私网ip之外,其余统称为公网ip(或者叫外网ip),这些ip可以在互联网设备上正常传输。

那有什么办法能够让工位的小伙伴访问到IDC机房的服务呢?以下是普遍使用的解决方案:
1.将内网ip映射为外网ip,访问服务时使用公网ip来替代内网ip。
2.建设基础设施,在办公网与机房建立一条物理线路,使两者形成一个大内网环境。
3.与第2种方案类似,在办公网与机房建立一条虚拟线路,办公网设备拨号到IDC机房内网的vpn设备后,由vpn设备发起对IDC机房内网设备的访问。
对于第一种方案,运维小伙伴通常使用F5建立vs、nginx做转发的方式来实现;
对于第二种方案,一般成本较高,并且存在权限滥用的风险;
对于第三种方案,vpn设备常常成为机房隐患的重点保护区,vpn设备流量大时会影响机房线上业务;

外网ip

等同于公网ip。上文已经提到,除了私网ip之外,其余统称为公网ip,这些ip可以在互联网设备上正常传输。

出口ip与入口ip

通常来说,访问他人提供的服务需要我们提供给对方我们的出口ip;他人访问我们的服务需要对方提供给我们对方的出口ip。

出口ip与入口ip不一定是同一个地址。

出口ip

前文提到过,目的地址为私网ip的数据包无法在互联网上传输。当目的地址为公网ip,源地址(发起请求的设备地址)为内网时,数据包能够顺利到达服务器,但服务器无法将响应数据报回复回来(服务器回复的数据报的目的地址是内网地址)。故为了使内网的笔记本/服务器能够正常访问到互联网的资源,网络设备会将私网设备发出的请求转换为外网ip。

如工位的笔记本去访问www.baidu.com,百度只能看到咱们工位的网络设备向他的服务器发了一个请求,而不会得知这个请求是具体哪个私网的笔记本发起的。因为网络设备已经帮你做了伪装。这里百度看到的工位网络设备的ip就是你笔记本的出口ip了。

如何查看自己的出口ip呢?我们一般使用笔记本访问http://www.ip138.com/来确定自己的出口ip。这里的监测不一定是完全正确的,具体请以网络部的通知为准。

当需要与第三方合作时,如果需要访问对方的服务,则一般需要告知对方我们的出口ip,方便对方进行访问授权。

入口ip

入口ip指的是你作为被访问端(server端),接收来自其他人(client端)的访问。即client端使用哪个地址来访问你的服务。你将地址告知client端,对方才能访问到你提供的服务。不然为什么我们去做宣传,告诉大家我们的网站是www.baidu.com?宣传的过程不正是告知用户server端地址的过程吗?

当需要与第三方合作时,如果需要对方访问到自己的服务,则需要告知对方一个可访问的地址。并且授权对方的网络设备ip(对方的出口ip)允许访问我们的服务。
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容

  • 转载:https://blog.csdn.net/gui951753/article/details/795933...
    saygoodbye_e92e阅读 845评论 0 1
  • 引言 我先抛出一个简单的问题。 我所在的公司启用的是独立IP地址,公司下的所有电脑都在一个局域网内,然从每台计算机...
    OzanShareing阅读 5,104评论 2 23
  • NAT是什么 网络地址转换,就是替换IP报文头部的地址信息.由于IPv4地址有限,不可能为每一个上网设备分配一个i...
    miku酱啦阅读 10,186评论 0 5
  • 当今互联网到处存在着一些中间件(MIddleBoxes),如NAT和防火墙,导致两个(不在同一内网)中的客户端无法...
    空即是色即是色即是空阅读 963评论 0 0
  • 我们现在开始研究《易经》,有一个法则要把握住,这个法则就在手边这本书上,孔子研究了《易经》以后说出来的。他这句话很...
    秋谷高兔阅读 2,293评论 1 4