ip入棧怎麼配置
1. ip是什麼怎麼配置電腦里的ip啊
Subnet Mask 子網掩碼
Default Gateway 默認網關
DHCP Server 動態分配IP伺服器
DNS Server 域名解析伺服器
什麼是子網掩碼
子網掩碼不能單獨存在,它必須結合IP地址一起使用。子網掩碼只有一個作用,就是將某個IP地址劃分成網路地址和主機地址兩部分。
子網掩碼的設定必須遵循一定的規則。與IP地址相同,子網掩碼的長度也是32位,左邊是網路位,用二進制數字「1」表示;右邊是主機位,用二進制數字「0」表示。附圖所示的就是IP地址為「192.168.1.1」和子網掩碼為「255.255.255.0」的二進制對照。其中,「1」有24個,代表與此相對應的IP地址左邊24位是網路號;「0」有8個,代表與此相對應的IP地址右邊8位是主機號。這樣,子網掩碼就確定了一個IP地址的32位二進制數字中哪些是網路號、哪些是主機號。這對於採用TCP/IP協議的網路來說非常重要,只有通過子網掩碼,才能表明一台主機所在的子網與其他子網的關系,使網路正常工作。
什麼是網關
顧名思義,網關(Gateway)就是一個網路連接到另一個網路的「關口」。
按照不同的分類標准,網關也有很多種。TCP/IP協議里的網關是最常用的,在這里我們所講的「網關」均指TCP/IP協議下的網關。
那麼網關到底是什麼呢?網關實質上是一個網路通向其他網路的IP地址。比如有網路A和網路B,網路A的IP地址范圍為「192.168.1.1~192. 168.1.254」,子網掩碼為255.255.255.0;網路B的IP地址范圍為「192.168.2.1~192.168.2.254」,子網掩碼為255.255.255.0。在沒有路由器的情況下,兩個網路之間是不能進行TCP/IP通信的,即使是兩個網路連接在同一台交換機(或集線器)上,TCP/IP協議也會根據子網掩碼(255.255.255.0)判定兩個網路中的主機處在不同的網路里。而要實現這兩個網路之間的通信,則必須通過網關。如果網路A中的主機發現數據包的目的主機不在本地網路中,就把數據包轉發給它自己的網關,再由網關轉發給網路B的網關,網路B的網關再轉發給網路B的某個主機。網路B向網路A轉發數據包的過程也是如此。
所以說,只有設置好網關的IP地址,TCP/IP協議才能實現不同網路之間的相互通信。那麼這個IP地址是哪台機器的IP地址呢?網關的IP地址是具有路由功能的設備的IP地址,具有路由功能的設備有路由器、啟用了路由協議的伺服器(實質上相當於一台路由器)、代理伺服器(也相當於一台路由器)。
什麼是默認網關
如果搞清了什麼是網關,默認網關也就好理解了。就好像一個房間可以有多扇門一樣,一台主機可以有多個網關。默認網關的意思是一台主機如果找不到可用的網關,就把數據包發給默認指定的網關,由這個網關來處理數據包。現在主機使用的網關,一般指的是默認網關。
如何設置默認網關
一台電腦的默認網關是不可以隨隨便便指定的,必須正確地指定,否則一台電腦就會將數據包發給不是網關的電腦,從而無法與其他網路的電腦通信。默認網關的設定有手動設置和自動設置兩種方式。
1. 手動設置
手動設置適用於電腦數量比較少、TCP/IP參數基本不變的情況,比如只有幾台到十幾台電腦。因為這種方法需要在聯入網路的每台電腦上設置「默認網關」,非常費勁,一旦因為遷移等原因導致必須修改默認網關的IP地址,就會給網管帶來很大的麻煩,所以不推薦使用。
在Windows 9x中,設置默認網關的方法是在「網上鄰居」上右擊,在彈出的菜單中點擊「屬性」,在網路屬性對話框中選擇「TCP/IP協議」,點擊「屬性」,在「默認網關」選項卡中填寫新的默認網關的IP地址就可以了。
需要特別注意的是:默認網關必須是電腦自己所在的網段中的IP地址,而不能填寫其他網段中的IP地址。
2. 自動設置
自動設置就是利用DHCP伺服器來自動給網路中的電腦分配IP地址、子網掩碼和默認網關。這樣做的好處是一旦網路的默認網關發生了變化時,只要更改了DHCP伺服器中默認網關的設置,那麼網路中所有的電腦均獲得了新的默認網關的IP地址。這種方法適用於網路規模較大、TCP/IP參數有可能變動的網路。
另外一種自動獲得網關的辦法是通過安裝代理伺服器軟體(如MS Proxy)的客戶端程序來自動獲得,其原理和方法和DHCP有相似之處。
DHCP是動態主機配置協議(Dynamic Host Configure Protocol)的縮寫,是RFC1541(由RFC2131替代)定義的標准協議,該協議允許伺服器向客戶端動態分配IP地址和配置信息。動態主機配置協議DHCP(Dynamic Host Configuration Protocol)使網路管理員可以集中管理一個網路系統,對網路中的IP地址進行自動分配。
2. IP地址 如何分配 和設置
如何分配IP地址
TCP/IP協議需要針對不同的網路進行不同的設置,且每個節點一般需要一個「IP地址」、一個「子網掩碼」、一個「默認網關」。不過,可以通過動態主機配置協議(DHCP),給客戶端自動分配一個IP地址,避免了出錯,也簡化了TCP/IP協議的設置。
那麼,區域網怎麼分配IP地址呢?互聯網上的IP地址統一由一個叫「IANA」(Internet Assigned Numbers Authority,互聯網網路號分配機構)的組織來管理。
附表:區域網使用的ip地址范圍
由於分配不合理以及IPv4協議本身存在的局限,現在互聯網的IP地址資源越來越緊張,為了解決這一問題,IANA將A、B、C類IP地址的一部分保留下來,留作區域網使用的IP地址空間,保留IP的范圍如附表所示。
保留的IP地址段不會在互聯網上使用,因此與廣域網相連的路由器在處理保留IP地址時,只是將該數據包丟棄處理,而不會路由到廣域網上去,從而將保留IP地址產生的數據隔離在區域網內部。
在區域網內計算機數量少於254台的情況下,一般在C類IP地址段里選擇IP地址范圍就可以了,如從「192.168.1.1」到「192.168.1. 254」。
如何設置IP地址
那麼如何來設置IP地址呢?以Windows 2000 Server為例,在桌面的「網上鄰居」上右擊,在彈出的菜單中點擊「屬性」,出現「網路和撥號連接」窗口,在「本地連接」上右擊,在彈出的菜單中點擊「屬性」,出現「本地連接屬性」窗口(請見附圖),雙擊「Internet協議(TCP/IP)」,出現「Internet協議(TCP/IP)屬性」窗口,在「使用下面的IP地址」中輸入IP地址,此處我們輸入「192.168.12.145」,子網掩碼是「255.255.255.0」。
3. 電腦的IP地址怎麼進行設置,它的參數是什麼,具體設置步驟是什麼
進入控制面板-打開網路連接-雙擊本地連接-點擊屬性-選擇網路協議TCP/IP-點擊屬性-選擇使用以下的IP地址-然後輸入IP地址進行手動配置。
IP地址/網關/子網掩碼必須是4位,范圍是0~255。具體要配置多少就看你的需要了。
例如IP地址:192.168.0.111,子網掩碼:255.255.255.0,網關:192.168.0.1
DNS如果上網的話就必須配置了。
4. CALL指令中關於IP進棧的問題
在執行CALL指令時,IP的值先變成CALL指令後的第一個位元組的偏移地址,然後才被壓入棧。這種說法是正確的。
遠調用call far是先壓入cs,然後再壓入ip
近調用call只壓入ip
樓上的同學錯了,他說的是調用中斷的情況,call不保存標志寄存器的。
5. 如何給電腦配置IP地址
單擊「開始」——「設置」——「控制面板」,
在「控制面板」窗口中找到「網路和撥號連接」圖標,雙擊滑鼠左鍵將其打開,在「網路和撥號連接」窗口中選中需要綁定多個IP地址的網路適配器圖標,
在該網路適配器圖標上單擊滑鼠右鍵,並在彈出的右鍵菜單中選擇「屬性」菜單項,打開該網路適配器的屬性設置窗口。
接下來,在「此連接使用下列選定的組件」列表中,選中「Internet協議(TCP/IP)」列表,並單擊下面的屬性設置對話框「常規」選項卡中,選中「使用下面的IP地址」單選框。
然後,在該欄下面出現的文本框中,依次輸入要設定的「IP地址」、「子網掩碼」和「默認網關」地址,這樣就為當前網路適配器設置了第一個IP地址。
然後,單擊TCP/IP屬性設置對話框下部的「高級」按鈕,開始添加其他的IP地址。在彈出的「高級TCP/IP設置」對話框中,單擊「IP」設置選項卡,在「IP地址」欄IP地址列表中可以看到我們剛剛設定的IP地址,在該欄中單擊「添加」按鈕,在彈出的「IP地址」對話框中輸入要設置的另外一個「IP地址」和「子網掩碼」,並單南「添加」按鈕,將該IP地址添加到IP地址列表中,如果網路中還有其他的網關,還可以在「默認網關」欄中,單擊「添加」按鈕,添加其他網關地址。
同樣,按照上述介紹的方法,依次為當前網路適配器添加多個IP地址,添加完所有的IP地址後,單擊「確定」按鈕,使這些IP地址生效。
6. 如何電腦配置成IPv4/IPv6雙棧
如果是vista和win7自動開啟雙棧,如果不是,用命令行安裝。
開始-運行-輸入「cmd」-在命令提示符下輸入「ipv6 install」,安裝結束。
正常情況下會提示「Installing... Succeeded.」
輸入命令「ipconfig /all」,能查看當前的IPv6的IP地址。
如果想卸載IPv6,那麼執行命令「ipv6 uninstall」,然後重新啟動計算機即可。
重新撥號之後,訪問一下地址:ipv6.google.com,如果能成功,就說明已經可以用IPv6訪問網站了。
7. 路由器IP訪問列表怎麼設置
IP Access-list:IP訪問列表或訪問控制列表,簡稱IP ACL
ACL就是對經過網路設備的數據包根據一定的規則進行數據包的過濾
訪問控制列表的作用
內網布署安全策略,保證內網安全許可權的資源訪問
內網訪問外網時,進行安全的數據過濾
防止常見病毒、木馬、攻擊對用戶的破壞
ACL一般配置步驟
1、定義規則(哪些數據允許通過,哪些數據不允許通過);
2、將規則應用在路由器(或三層交換機)的介面上。
兩種類型:
標准ACL(standard IP ACL)
擴展ACL (extended IP ACL)
IP標准訪問列表的配置
1、定義標准ACL
編號的標准訪問列表(路由器和三層交換機支持)Router(config)#access-list <1-99> {permit|deny} 源地址 [反掩碼]
命名的標准訪問列表(路由器、三層交換機和二層交換機支持)
2、應用ACL到介面
Router(config-if)#ip access-group <1-99> { in | out }
3、命名的標准訪問列表(路由器、三層交換機)
switch(config)# ip access-list standard < name >
switch(config-std-nacl)#{permit|deny} 源地址 [反掩碼]
switch(config-if)#ip access-group name { in | out }
IP擴展訪問列表的配置
1.定義擴展的ACL:
編號的擴展ACL (路由器和三層交換機支持)
Router(config)#access-list <100-199> { permit /deny }
協議 源地址 反掩碼 [源埠] 目的地址 反掩碼 [ 目的埠 ]
命名的擴展ACL (路由器、三層交換機和二層交換機支持)
switch(config)# ip access-list extended {name}
switch(config)#{ permit /deny } 協議 源地址 反掩碼 [源埠] 目的地址 反掩碼 [ 目的埠 ]
2.應用ACL到介面:
Router(config-if)#ip access-group <100-199> { in | out }
switch(config-if)#ip access-group name { in | out }
基於時間的訪問控制列表
通過基於時間的定時訪問控制列表,定義在什麼時間允許或拒絕數據包。
只不過在配置ACL之前定義一個時間范圍。然後再通過引用這個時間范圍來對網路中的流量進行科學合理的限制。
對於不同的時間段實施不同的訪問控制規則
在原有ACL的基礎上應用時間段
任何類型的ACL都可以應用時間段
基於時間的列表的配置
校正路由器時鍾
在全局模式
Clock set hh:mm:ss date month year 設置路由器的當前時間
Clock up_calender 保存設置
配置時間段
時間段
絕對時間段(absolute)
周期時間段(periodic)
混合時間段:先絕對,後周期
Router(config)# time-range time-range-name 給時間段取名,配置ACL時通過名字引用
配置絕對時間
Router(config-time-range)# absolute { start time date [ end time date ] | end time date }
start time date:表示時間段的起始時間。time表示時間,格式為「hh:mm」。date表示日期,格式為「日 月 年」
end time date:表示時間段的結束時間,格式與起始時間相同
示例:absolute start 08:00 1 Jan 2007 end 10:00 1 Feb 2008
配置周期時間
Router(config-time-range)# periodic day-of-the-week hh:mm to [ day-of-the-week ] hh:mm
periodic { weekdays | weekend | daily } hh:mm to hh:mm
取值 說明
Monday 星期一
Tuesday 星期二
Wednesday 星期三
Thursday 星期四
Friday 星期五
Saturday 星期六
Sunday 星期日
Daily 每天
Weekdays 平時(星期一至五)
Weekend 周末(星期六至日)
示例:periodic weekdays 09:00 to 18:00
3、關聯ACL與時間段,應用時間段
在ACL規則中使用time-range參數引用時間段
只有配置了time-range的規則才會在指定的時間段內生效,其它未引用時間段的規則將不受影響
access-list 101 permit ip any any time-range time-range-name
驗證訪問列表和time-range介面配置
Router# show access-lists !顯示所有訪問列表配置
Router#show time-range ! 顯示time-range介面配置
註:1、一個訪問列表多條過濾規則
按規則來進行匹配。
規則匹配原則:
從頭到尾,至頂向下的匹配方式
匹配成功,則馬上使用該規則的「允許/拒絕……」
一切未被允許的就是禁止的。定義訪問控制列表規則時,最終的預設規則是拒絕所有數據包通過,即deny any any
顯示全部的訪問列表
Router#show access-lists
顯示指定的訪問列表
Router#show access-lists <1-199>
顯示介面的訪問列表應用
Router#show ip interface 介面名稱 介面編號
一個埠在一個方向上只能應用一組ACL。
銳捷全系列交換機可針對物理介面和SVI介面應用ACL。
針對物理介面,只能配置入棧應用(In);
針對SVI(虛擬VLAN)介面,可以配置入棧(In)和出棧(Out)應用。
訪問列表的預設規則是:拒絕所有。
對於標准ACL,應盡量將ACL設置在離目標網路最近的介面,以盡可能擴大源網路的訪問范圍。
對於擴展ACL,應盡量將ACL設置在離源網路最近的介面,以盡可能減少網路中的無效數據流。
8. ip地址接入配置
這樣,你那裡的網是靜態IP登陸,在選擇接入時以前都是PPPOE填寫帳號和密碼來上網嘛,正在你就選靜態IP就可以把上面給你的因定IP及相關信息填進去就可以了。路由不要關閉DHCP,如果關了的話你的計算機就不能設置IP地直自動獲取了不太方便,這樣就可以上了,路由如果關閉了DHCP功能的話就是一個交換機了,還有就是交換機可以不用,路由直接接總網進行設置拔號,你的是無線路由,即可以接台式機的有線又可以接筆記本的無線的!其實挺簡單的就是把路由器架上,設置靜太IP登陸就可以了!
9. 區域網IP地址的配置
沒有連上互聯網的機器的ip不要變動,dns設置為自動獲取,接上互聯網的那個機器的本地連接2的ip設置為192.168.0.1 255.255.255.0網關空,右健點本地連接1(不是2)——屬性——高級——啟用連接共享,即可
然後試下那台qq能不能上,如果可以上,就說明正常了,如果網頁開不了,是dns設置問題,參考可以上網的機器的本地連接1,方法是點開始——運行——輸入cmd回車——輸入ipconfig/all,你會看到DNS Servers字樣,或是打電話問寬頻運營商
10. 如何正確手動配置IP地址
——》1.子網掩碼的概念
子網掩碼是一個32位地址,用於屏蔽IP地址的一部分以區別網路標識和主機標識,並說明該IP地址是在區域網上,還是在遠程網上。
——》2.確定子網掩碼數
用於子網掩碼的位數決定於可能的子網數目和每個子網的主機數目。在定義子網掩碼前,必須弄清楚本來使用的子網數和主機數目。
——》定義子網掩碼的步驟為:
——》A、確定哪些組地址歸我們使用。比如我們申請到的網路號為 「210.73.a.b」,該網路地址為c類IP地址,網路標識為「210.73」,主機標識為「a.b」。
——》B、根據我們現在所需的子網數以及將來可能擴充到的子網數,用宿主機的一些位來定義子網掩碼。比如我們現在需要12個子網,將來可能需要16個。用第三個位元組的前四位確定子網掩碼。前四位都置為「1」,即第三個位元組為「11110000」,這個數我們暫且稱作新的二進制子網掩碼。
——》C、把對應初始網路的各個位都置為「1」,即前兩個位元組都置為「1」,第四個位元組都置為「0」,則子網掩碼的間斷二進制形式為:「11111111.11111111.11110000.00000000」
——》D、把這個數轉化為間斷十進制形式為:「255.255.240.0」
這個數為該網路的子網掩碼。
——》3.IP掩碼的標注
——》A、無子網的標注法
對無子網的IP地址,可寫成主機號為0的掩碼。如IP地址210.73.140.5,掩碼為255.255.255.0,也可以預設掩碼,只寫IP地址。
——》B、有子網的標注法
有子網時,一定要二者配對出現。以C類地址為例。
——》1.IP地址中的前3個位元組表示網路號,後一個位元組既表明子網號,又說明主機號,還說明兩個IP地址是否屬於一個網段。如果屬於同一網路區間,這兩個地址間的信息交換就不通過路由器。如果不屬同一網路區間,也就是子網號不同,兩個地址的信息交換就要通過路由器進行。例如:對於IP地址為210.73.140.5的主機來說,其主機標識為00000101,對於IP地址為210.73.140.16的主機來說它的主機標識為00010000,以上兩個主機標識的前面三位全是000,說明這兩個IP地址在同一個網路區域中,這兩台主機在交換信息時不需要通過路由器進行10.73.60.1的主機標識為00000001,210.73.60.252的主機標識為11111100,這兩個主機標識的前面三位000與011不同,說明二者在不同的網路區域,要交換信息需要通過路由器。其子網上主機號各為1和252。
——》2.掩碼的功用是說明有子網和有幾個子網,但子網數只能表示為一個范圍,不能確切講具體幾個子網,掩碼不說明具體子網號,有子網的掩碼格式(對C類地址)。
——》子網掩碼的用處一
便於網路設備盡快地區分本網段地址和非本網段的地址。
主機A與主機B交互信息。
主機A: IP地址:202.183.58.11
子網掩碼:255.255.255.0
路由地址:202.183.58.1
主機B: IP地址:202.183.56.5
子網掩碼:255.255.255.0
路由地址:202.183.56.1
路由器從埠202.183.58.1接收到主機A發往主機B的IP數據報文後,
(1)首先用埠地址202.183.58.1與子網掩碼地址255.255.255.0進行「邏輯與」,得到埠網段地址:202.183.58.0,
(2)然後將目的地址202.183.56.5與子網掩碼地址255.255.255.0進行「邏輯與」,得202.183.56.0,
(3)將結果202.183.56.0與埠網段地址202.183.58.0比較,如果相同,則認為是本網段的,不予轉發。如果不相同,則將該IP報文轉發到埠202.183.56.1所對應的網段。
——》子網掩碼的用處二
將子網進一步劃分,縮小子網的地址空間。將一個網段劃分為多個子網段,便於網路管理。
學校校園網信息中心可以將202.183.56.0(C類地址)分配給兩個系,每個系約有120台計算機,則可以將子網掩碼地址定義為:255.255.255.128
這樣將原來的一個網段分成兩個獨立的子網段,便於網路管理。
系1的地址范圍:202.183.56.1—202.183.56.126
子網地址:11001010 10110111 00111000 0xxxxxxx
系2的地址范圍:202.183.56.129—202.183.56.254
子網地址:11001010 10110111 00111000 1xxxxxxx