【Linux网络编程】网络层IP协议

article/2025/8/2 23:57:22

目录

IP协议的协议头格式

网段划分

特殊的IP地址

IP地址的数量限制

私有IP地址和公网IP地址

路由


IP协议的协议头格式

4位版本号 :指定IP协议的版本,对于IPv4,版本号就是4。

4位首部长度:表名IP协议报头的长度,单位是4字节,所以IP协议报头的最大长度是15*4=60字节。

8位服务类型:3 位优先权字段(已经弃用),,4 位 TOS 字段, 和1 位保留字段(必须置为 0)。 4 位 TOS 分别表示:最小延时,,最大吞吐量, 最高可靠性,最小成本。 这四者相互冲突,,只能选择一个。对于 ssh/telnet 这样的应用程序,最小延时比较重要; 对于 ftp 这样的程序, 最大吞吐量比较重要。

16 位总长度(total length): IP 数据报整体占多少个字节。

16 位标识(id):唯一的标识主机发送的报文。 如果 IP 报文在数据链路层被分片 了,那么每个片里面的id应该都相同。

3位标志字段: 第一位保留(保留的意思是现在不用, 但是还没想好说不定以后要用到)。第二位置为 1 表示禁止分片, 这时候如果报文长度超过 MTU,IP 模块就会丢弃报文。 第三位表示"更多分片", 如果分片了的话, 最后一个分片置为 0, 其他是 1。 类似于一个结束标记。

13 位分片偏移(framegament offset): 是分片相对于原始 IP 报文开始处的偏移。其实就是在表示当前分片在原报文中处在哪个位置。实际偏移的字节数是这个值 乘8得到的。 因此, 除了最后一个报文之外,其他报文的长度必须是 8 的整数倍(否则报文就不连续了)。

8 位生存时间(Time To Live, TTL):数据报到达目的地的最大报文跳数。 一般是64, 每次经过一个路由,TTL -= 1, 一直减到 0 还没到达, 那么就丢弃了。 这个字段主要是用来防止出现路由循环。

8 位协议: 表示上层协议的类型,TCP/UDP/...

16 位头部校验和: 使用 CRC 进行校验, 来鉴别头部是否损坏。

32 位源地址和 32 位目标地址::表示发送端和接收端。

网段划分

IP地址分为两部分:网络号和主机号

网络号: 保证相互连接的两个网段具有不同的标识;

主机号: 同一网段内,主机之间具有相同的网络号,但是必须有不同的主机号;

不同的子网其实就是把网络号相同的主机放到一起。

如果在子网中新增一台主机,则这台主机的网络号和这个子网的网络号一致, 但
是主机号必须不能和子网中的其他主机重复。

通过合理设置主机号和网络号,就可以保证在相互连接的网络中,每台主机的 IP 地址都
不相同。

那么问题来了, 手动管理子网内的 IP,是一个相当麻烦的事情。

  • 有一种技术叫做 DHCP,能够自动的给子网内新增主机节点分配 IP 地址, 避免了手动管理 IP 的不便。
  • 一般的路由器都带有 DHCP 功能,因此路由器也可以看做一个 DHCP 服务器。

第一种划分方式,把所有的IP地址分为5类,如下图:

  • A 类 0.0.0.0 到 127.255.255.255
  • B 类 128.0.0.0 到 191.255.255.255
  • C 类 192.0.0.0 到 223.255.255.255
  • D 类 224.0.0.0 到 239.255.255.255
  • E 类 240.0.0.0 到 247.255.255.255 

随着 Internet 的飞速发展,这种划分方案的局限性很快显现出来,大多数组织都申请 B 类
网络地址, 导致 B 类地址很快就分配完了, 而 A 类却浪费了大量地址;

例如, 申请了一个 B 类地址, 理论上一个子网内能允许 6 万 5 千多个主机。 A 类地址的子网内的主机数更多。
然而实际网络架设中, 不会存在一个子网内有这么多的情况,因此大量的 IP 地址都被浪费掉了。

针对这种情况提出了新的划分方案, 称为 CIDR(Classless Interdomain Routing):

  •  引入一个额外的子网掩码(subnet mask)来区分网络号和主机号;
  • 子网掩码也是一个 32 位的正整数, 通常用一串 "0" 来结尾;
  • 将 IP 地址和子网掩码进行 "按位与" 操作, 得到的结果就是网络号;
  • 网络号和主机号的划分与这个 IP 地址是 A 类、B 类还是 C 类无关;

IP 地址和子网掩码还有一种更简洁的表示方法,例如 140.252.20.68/24,表示 IP 地址为
140.252.20.68,子网掩码的高 24 位是 1,也就是 255.255.255.0 

特殊的IP地址

将 IP 地址中的主机地址全部设为 0,就成为了网络号,代表这个局域网;

将 IP 地址中的主机地址全部设为 1,就成为了广播地址, 用于给同一个链路中相互连接的所有主机发送数据包;

127.*的 IP 地址用于本机环回(loop back)测试,通常是 127.0.0.1;

IP地址的数量限制

我们知道,IP 地址(IPv4)是一个 4 字节 32 位的正整数。 那么一共只有 2 的 32 次方 个 IP
地址,大概是 43 亿左右。而TCP/IP 协议规定,每个主机都需要有一个 IP 地址。

这意味着,一共只有 43 亿台主机能接入网络吗???

  • 实际上,由于一些特殊的 IP 地址的存在,数量远不足 43 亿;另外 IP 地址并非是按照主机台数来配置的,而是每一个网卡都需要配置一个或多个 IP 地址。
  • CIDR 在一定程度上缓解了 IP 地址不够用的问题(提高了利用率,减少了浪费,但是 IP地址的绝对上限并没有增加),仍然不是很够用。

这时候有三种方式来解决:

  1. 动态分配 IP 地址:只给接入网络的设备分配 IP 地址,因此同一个 MAC 地址的设备,每次接入互联网中,得到的 IP 地址不一定是相同的; 
  2. NAT 技术(数据链路层介绍);
  3. IPv6:IPv6 并不是 IPv4 的简单升级版。这是互不相干的两个协议,彼此并不兼容;IPv6 用 16 字节 128 位来表示一个 IP 地址;但是目前 IPv6 还没有普及;

私有IP地址和公网IP地址

如果一个组织内部组建局域网,IP 地址只用于局域网内的通信,而不直接连到 Internet 上,理论上 使用任意的 IP 地址都可以,但是 RFC 1918 规定了用于组建局域网的私有 IP 地址。

  1. 10.*:前 8 位是网络号,共16,777,216 个地址
  2. 172.16.*到 172.31.*:前 12 位是网络号,共 1,048,576 个地址
  3. 192.168.*:前 16 位是网络号,共 65,536 个地址

包含在这个范围中的,都称为私有 IP,其余的则称为全局 IP(或公网 IP)。

  • 一个路由器可以配置两个 IP 地址,一个是 WAN 口 IP,一个是 LAN 口 IP(子网IP)。
  • 路由器 LAN 口连接的主机,都从属于当前这个路由器的子网中。
  • 不同的路由器,子网 IP 其实都是一样的(通常都是 192.168.1.1)。子网内的主机 IP 地址不能重复。 但是子网之间的 IP 地址就可以重复了。
  • 每一个家用路由器,其实又作为运营商路由器的子网中的一个节点。这样的运营商路由器可能会有很多级,最外层的运营商路由器,WAN 口 IP 就是一个公网 IP 了。
  • 子网内的主机需要和外网进行通信时,路由器将 IP 首部中的 IP 地址进行替换(替换成 WAN 口 IP),这样逐级替换,最终数据包中的 IP 地址成为一个公网 IP。这种技术称为 NAT(Network Address Translation,网络地址转换)。

路由

在复杂的网络结构中,找出一条通往终点的路线;路由的过程, 就是这样一跳一跳(Hop by Hop) "问路" 的过程。

所谓 "一跳" 就是数据链路层中的一个区间,具体在以太网中指从源 MAC 地址到目的
MAC 地址之间的帧传输区间。

IP 数据包的传输过程也和问路一样。

  1. 当 IP 数据包,到达路由器时,路由器会先查看目的 IP;
  2. 路由器决定这个数据包是能直接发送给目标主机,还是需要发送给下一个路由器;
  3. 依次反复,一直到达目标 IP 地址; 

那么如何判定当前这个数据包该发送到哪里呢? 这个就依靠每个节点内部维护一个路由表; 

  • 路由表可以使用 route 命令查看。
  • 如果目的 IP 命中了路由表,就直接转发即可;
  • 路由表中的最后一行,主要由下一跳地址和发送接口两部分组成,当目的地址与路由表中其它行都不匹配时,就按缺省路由条目规定的接口发送到下一跳地址。 

路由表的 Destination 是目的网络地址,Genmask 是子网掩码,Gateway 是下一跳地址,Iface 是发送接口,Flags 中的 U 标志表示此条目有效(可以禁用某些 条目),G标志表示此条目的下一跳地址是某个路由器的地址,没有 G 标志的条目表示目的网络地址是与本机接口直接相连的网络,不必经路由器转发; 


http://www.hkcw.cn/article/omRRfqnNFs.shtml

相关文章

微调大模型:什么时候该做,什么时候不该做?

目录 一、什么是“微调”?你真的需要它吗? 二、什么时候不该微调? 🚫 不该微调的 5 个典型场景: 1. 通用问答、闲聊、常识类内容 2. 企业内部问答 / 文档助手 3. 想要通过微调“学会格式” 4. 没有大量高质量标…

[AD] CrownJewel-1 Logon 4799+vss-ShadowCopy+NTDS.dit/SYSTEM+$MFT

QA QA攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。2024-05-14 03:42:16建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過…

系统思考:整体观和心智模式

如果你是小区管委会的主委,面对住户抱怨“电梯太慢,每次都要花很久等电梯”,是不是第一反应就是——换马达、更新软件,甚至换整台电梯?这其实是典型的“线性思维”陷阱——把问题看成孤立的零件故障。 从系统思考的角…

常见相机的ISP算法

常见的ISP算法 3A算法 去雾算法 图像增强算法 图像宽动态算法 图像的电子缩放算法,无极电子缩放 图像降噪算法 相机常见问题 1.相机启动速度问题,启动速度较慢 2.相机扛不住高低温问题 3.相机散热问题问题 4.相机高低温芯片保护掉电 5.相机的成像效果或者…

黑马Java面试笔记之框架篇(Spring、SpringMvc、Springboot)

一. 单例bean Spring框架中的单例bean是线程安全的吗? Spring框架中的bean是单例的,可以在注解Scope()进行设置 singleton:bean在每一个Spring IOC容器中只有一个实例。prototype:一个bean的定义可以有多个实例 总结 二. AOP AOP称…

【Go】2、Go语言实战

前言 本系列文章参考自稀土掘金上的 【字节内部课】公开课,做自我学习总结整理。 前置知识 本篇将涉及到一些在命令行的输入输出操作,之前我们已经学习了fmt包用于输出内容,下面将介绍bufio包用于读入数据。 bufio包简介 bufio 是 Go 标准库…

基于Python与本地Ollama的智能语音唤醒助手实现

项目简介 本项目是一个基于 Python 的智能语音助手,集成了语音录制、语音识别、AI对话和语音合成功能。用户可以通过语音与本地部署的 Ollama 大模型进行自然对话。 技术架构 核心功能模块 语音录制 - 使用 sounddevice 录制用户语音语音识别 - 使用 faster-whi…

Vue框架2(vue搭建方式2:利用脚手架,ElementUI)

一.引入vue第二种搭建方式 在以前的前端项目中,一个项目需要多个html文件实现页面之前的切换,如果页面中需要依赖js或者css文件,那么我们就需要在多个html文件中都需要导入vue.js文件,太过繁琐. 现在前端开发都采用单页面结果,一个项目中只有一个html文件 其他不同的内容都写…

维斯塔潘谈和拉塞尔碰撞 意外相撞引发讨论

在F1西班牙大奖赛正赛中,维斯塔潘因与拉塞尔相撞被罚时10秒,最终排名第十。赛后采访中,记者问及那次碰撞。维斯塔潘表示两人开车时确实撞到了一起。当记者指出他本可以避免这种情况时,维斯塔潘承认了这一点。至于为什么会发生这样的情况,他表示自己也不清楚。责任编辑:zx…

乌称摧毁俄大量轰炸机 俄媒称系谣言 谎言蛛网

俄罗斯“与假新闻作战”网站发布文章称,通过分析乌克兰方面发布的视频可以确认,乌总统泽连斯基所谓“已摧毁34%俄罗斯远程机队”的说法并不属实。俄方认为,乌方的行动更像是编织了一张“谎言蛛网”。俄方分析指出,乌克兰实际上可能仅摧毁了两架图-95战略轰炸机及一架安-12运…

IntelliJ IDEA 接入 Ollama 本地模型 Qwen-coder

一:下载ollama 官网下载https://ollama.com/ 二:安装 一键自动安装,且安装的是C盘 如果C盘紧张,想装在其他盘符,在安装包目录下打开cmd命令行, 在你想安装的盘下创建一个文件夹,例如在D盘创建…

C++学习-入门到精通【12】文件处理

C学习-入门到精通【12】文件处理 目录 C学习-入门到精通【12】文件处理一、文件和流二、创建顺序文件三、从顺序文件读取数据文件定位指针对之前的程序进行修改:贷款查询程序 四、更新顺序文件五、随机存取文件1.创建随机存取文件2.修改程序:贷款处理程序…

生成式AI模型的重要评估指标——FID

1、引言 随着深度学习的发展迅速,生成式模型如生成对抗网络(GAN)、变分自编码器(VAE)等取得了显著的进展。看似逼真的图像数据,仍旧会有结构缺陷等情况发生,那么如何客观、准确的评估这些生成式…

第十:如何在Pycharm中安装AI插件(Proxy AI)

一.安装插件 1.通过官网安装:https://plugins.jetbrains.com/plugin/21056-proxy-ai2.通过设置安装:设置->插件->搜索:Proxy AI->点击安装3.安装后重启二.配置插件 1.配置路径:设置 -> 工具 -> CodeGPT或者Proxy…

在Visual Studio开发平台使用通义灵码:AI代码助手的深度实践指南

引言:当经典IDE遇见AI代码革命 Visual Studio(以下简称VS)作为微软推出的旗舰级集成开发环境,长期占据企业级开发工具的核心地位。然而,在智能化浪潮下,传统IDE的代码编写效率瓶颈日益显现。阿里云推出的通…

为什么你必须降AI?——写给每一位学生与科研人

📉 为什么要降 AI 检测率?一篇文章带你看清真相! 随着AI大模型的发展,越来越多的人开始使用人工智能辅助写作,无论是撰写论文、文案,还是职称申请材料,都大大提升了效率。然而,随之…

万字长文带你深度探索 MCP:AI 连接的未来之光​,MCP如何让AI产生“心灵感应“

文章目录 一、引言:开启 MCP 的神秘大门​二、MCP 的基本概念解析​2.1 MCP 的定义与内涵​2.2 与传统协议的区别与优势​ 三、MCP 的技术原理深度剖析​3.1 核心技术架构​3.2 数据格式与通信协议​ 四、MCP 的应用案例全景展示​4.1 WhatsApp MCP:AI 助…

【人工智能】人工智能的10大算法详解(优缺点+实际案例)

人工智能(AI)是现代科技的重要领域,其中的算法是实现智能的核心。本文将介绍10种常见的人工智能算法,包括它们的原理、训练方法、优缺点及适用场景。 1. 线性回归(Linear Regression) 模型原理 线性回归…

程序员鱼皮最新项目-----AI超级智能体教程(一)

文章目录 1.前言1.什么是AI大模型2.什么是多模态3.阿里云百炼平台介绍3.1文本调试展示3.2阿里云和dashscope的关系3.3平台智能体应用3.4工作流的创建3.5智能体编排应用 1.前言 最近鱼皮大佬出了一套关于这个AI 的教程,关注鱼皮大佬很久了,鱼皮大佬确实在…

Oracle官方MySQL+APEX+AI限时免费预约流程大全

📢📢📢📣📣📣 作者:IT邦德 中国DBA联盟(ACDU)成员,10余年DBA工作经验 Oracle、PostgreSQL ACE CSDN博客专家及B站知名UP主,全网粉丝10万 擅长主流Oracle、MySQL、PG、高斯…