论坛: 系统集成 标题: IP地址的使用 复制本贴地址    
作者: renhuan [renhuan]    论坛用户   登录
我们学校每个宿舍都可以上网  但是IP地址大家不一样 但都是C类的
211.*.*.*
在20CN里面看到的是A类的 61.* 。*.*
内部网络可以使用公有的IP吗? 如果可以的话 并且公网上也存在着这个合法的IP 那我们PING这个地址的时候到底是PING的哪一个



地主 发表时间: 11/08 22:53

回复: dearyuxiao [dearyuxiao]   论坛用户   登录
我也想知道!
高手教教俺们!

B1层 发表时间: 11/08 23:38

回复: drckness [drckness]   论坛用户   登录
C 类地址是你们学校的IP的网络号相同,学校IP多用不完。每台内网机器都分一个C类地址也不是不可能的事,如果你PING你内网的机子,其实跟PING一个公网节点上的机器是一样的,不过得先过你们学校的服务器,这样,如果学校的服务做了什么策略的话可能就PING不通了。

B2层 发表时间: 11/09 09:05

回复: syse [syse]   论坛用户   登录
你们宿舍211.*.*.*那是你们校园网的内部IP。61.*.*.*是外网IP。你们上网就是通过校园网内的默认网关上的,而默认网关就是内部网络的一台计算机,只不过他有两个IP地址,一个是内网IP。一个是外网IP。你们就是通过他共享INTERNET连接上网的。如果你们内部网络的其他机子能与ISP提供的物理连接建立连接,用这个IP也可以上网!但如果只用你们学校给你们的网线,使用这个IP是无法访问INTERNET的,也就是上不了网,他只不过是校园网这个局域网的连接!
但你可以通过NAT网络地址转换,映射到外网IP上!不过在用做默认网关的计算机上实现!


[此贴被 流云(syse) 在 11月09日12时18分 编辑过]

B3层 发表时间: 11/09 12:03

回复: renhuan [renhuan]   论坛用户   登录
也就是说 不一定要使用保留IP  192.168.*。*
可以使用公网上存在的IP做内部IP 只要NAT就行了
那我PING 这个保留IP 211.*。*。*  如果公网上也存在这个IP
那我想PING 公网上的IP 那如何做
我在PING 的时候 只能PING到LAN中的这个IP 而不能PING到公网上的
提前是学校没有禁止PING

B4层 发表时间: 11/09 15:33

回复: tonny [tonny]   论坛用户   登录
禁止PING有好几种情况,比如假设防火墙的内网卡为ETH0,外网卡为ETH1 ,
如果禁止的是EHT0 TO ETH1,则是表示由内到外PING不通,如果禁止的事ETH0 TO ALL 则说明你对内对外都禁止,或者根本没有加这一RULE.所以还是应该先弄清防火墙的设置.


[此贴被 tonny(tonny) 在 11月09日20时10分 编辑过]

B5层 发表时间: 11/09 20:26

回复: gerry [gerry]   版主   登录
To:renhuan
实际上保留IP的出现是为了防止使用NAT或者路由模式的IP设置问题。
在我理解当中,你的学校应该使用的是代理上网而非NAT上网。因为如果使用NAT的话仅是简单的地址转换,这样如果使用非保留IP的话有时候会出错的,当然,如果你的ISP接的是城域网又另当别论。那么这时如果你PING某IP,只要你所在的局域网里存在这样一个IP,会优先使用这个选择。当局域网里没有这个IP存在时,则会通过代理在互联网里寻找,而这也就是一些延迟的原因所在。

B6层 发表时间: 11/10 08:53

回复: syse [syse]   论坛用户   登录
TO: 芝麻镶苹果
你理解错了,即使使用了NAT,你的内网IP还必须,NAT的功能是将内网的IP映射到一个外网IP上,他可以让外网的计算机直接访问内网,但对内网起了一个保护、隐藏的作用。我想你们学校是不会允许,把自己的WAN连接接入到你们个人计算机上的,所以你用的一定是学校局域网的连接,这时如果乱改IP,使自己的IP与默认网关的内网IP不在一个网段内,那么你将不能上网!
TO:羽爵:NAT是网络地址转换,他绝对不是像你说的仅是简单的地址转换那么简单,他还对内网提供了保护,同时,要对数据包进行重组。且他与代理绝对是两个不同的概念。你可以把NAT理解为INTERNET共享的一种方式,多数情况,像学校这种地方,如果是一个很大的校园网络。他们使用的都INTERNET共享,当然不一定使用NAT。而代理和NAT完全是两个不同的概念。代理服务器的好处,是避免了同一个网页的重复下载,减少了与外网连接的网络流量,使用的代理的计算机也提供了安全性,但他起的只是一个缓冲的作用,相对于LAN他是服务器,但相对于服务器他又是个客户端,使用代理的计算机把他的请求发给代理服务器,代理再把他的请求发给计算机要访问的服务器,并把内容下载到代理服务器本地,当再有计算机请求相同的内容 时,他就把本地内容发给计算机,所以,如果一个很大的网络要使用代理的话,那么对代理的要求会很好。且代理在大网络上,可能会成为网络的瓶颈!

B7层 发表时间: 11/10 13:01

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号