스위치 IP 주소 설정 단계
IP 주소란 무엇입니까?
첫째, IP 주소 개념
우리는 인터넷이 전 세계 컴퓨터로 구성된 통신망의 총칭이라는 것을 알고 있다. 네트워크에 연결된 두 컴퓨터가 서로 통신할 때 전송되는 패킷에는 데이터를 전송하는 컴퓨터의 주소와 데이터를 수신하는 컴퓨터의 주소와 같은 추가 정보가 포함됩니다. 이런 식으로, 커뮤니케이션을 촉진 하기 위하여, 사람들은 우리의 일상 생활에 있는 전화 번호와 유사한 식별 주소를 각 컴퓨터에 미리 할당 했다, 우리가 오늘 소개 하기 위하여 려 고 하 고 있는 IP 주소. TCP/IP 프로토콜에 따라 IP 주소는 32 비트 이진수로 구성되며 인터넷 범위 내에서 고유합니다. 예를 들어, 인터넷에 연결된 컴퓨터의 IP 주소는 다음과 같습니다.
11010010 0 0100100/00
분명히, 이 숫자들은 기억하기 쉽지 않다. 기억하기 쉽도록 컴퓨터 IP 주소의 32 비트 이진수를 4 단, 각 단락 8 자리, 소수점으로 분리한 다음 8 비트 이진수를 십진수로 변환하여 위 컴퓨터의 IP 주소를 210.73.1으로 변경합니다.
둘째, IP 주소 분류
인터넷은 전 세계 수많은 네트워크에 연결된 거대한 인터넷 네트워크이며, 각 네트워크의 컴퓨터는 자체 IP 주소로 고유하게 식별됩니다. 이를 바탕으로 인터넷이라는 거대한 인터넷 네트워크에서도 각 네트워크에 고유한 식별자가 있다고 상상할 수 있습니다. 이것은 우리 일상생활의 전화번호와 매우 비슷하다. 예를 들어 전화 번호 05 15 163 이 있습니다. 이 번호의 처음 네 자리 숫자는 전화가 속한 지역을 나타내고, 다음 숫자는 이 지역의 전화번호를 나타냅니다. 위의 예와 마찬가지로, 우리는 또한 컴퓨터의 IP 주소를 두 부서, 즉 네트워크 ID 와 호스트 ID 로 나눕니다. 통합 물리적 네트워크의 모든 호스트는 통합 네트워크로 식별됩니다. IP 주소의 4 바이트는 두 부서로 나뉘는데, 그 중 한 부서는 상세한 네트워크 세그먼트, 즉 네트워크 ID 를 나타내는 데 사용됩니다. 다른 부서는 상세한 노드, 즉 호스트 ID, 즉 한 네트워크의 특정 컴퓨터 번호를 나타내는 데 사용됩니다. 예를 들어 염성 정보망 센터의 서버 IP 주소는 2 10.73. 140.2 입니다. 이 IP 주소의 경우 네트워크 ID 와 호스트 ID 의 두 부서로 나눌 수 있으므로 위의 IP 주소를 다음과 같이 쓸 수 있습니다.
네트워크 id: 2 10.73. 140.0
호스트 ID: 2
함께 쓰기: 2 10.73. 140.2.
네트워크에 다른 컴퓨터가 있을 수 있고, 일부 네트워크에는 더 많은 컴퓨터가 포함될 수 있고, 일부 네트워크에는 더 적은 컴퓨터가 포함될 수 있으므로 네트워크 크기에 따라 32 비트 주소 정보를 세 가지 위치 지정 방법으로 설정합니다. 클래스 A, 클래스 B 및 클래스 C IP 주소에 해당합니다.
1 클래스. IP 주소
클래스 A IP 주소는 한 IP 주소의 네 세그먼트 중 첫 번째 세그먼트는 네트워크 번호이고 나머지 세 세그먼트는 로컬 컴퓨터의 번호입니다. IP 주소가 이진으로 표시되면 클래스 a IP 주소는 1 바이트의 네트워크 주소와 3 바이트의 호스트 주소로 구성되며 네트워크 주소의 가장 높은 비트는' 0' 이어야 합니다. 클래스 a IP 주소 중 네트워크 id 길이는 7 비트, 호스트 id 길이는 24 비트, 클래스 a 네트워크 주소 수는 적으며160,000 대 이상의 대형 네트워크에 사용할 수 있습니다.
2. 클래스 b IP 주소
클래스 B IP 주소는 IP 주소의 네 부분 중 처음 두 부분은 네트워크 번호이고 나머지 두 부분은 로컬 컴퓨터 번호입니다. IP 주소가 이진수로 표시되는 경우 클래스 b IP 주소는 2 바이트 네트워크 주소와 2 바이트 호스트 주소로 구성되며 네트워크 주소의 가장 높은 비트는' 10' 이어야 합니다. 클래스 b IP 주소에서 네트워크 id 길이는 14 비트이고 호스트 id 길이는 16 비트입니다. 클래스 b 네트워크 주소는 중견네트워크에 사용되며 네트워크당 60,000 대 이상의 컴퓨터를 수용할 수 있습니다.
클래스 3.C IP 주소
클래스 C IP 주소는 IP 주소의 네 세그먼트 중 처음 세 세그먼트는 네트워크 번호이고 나머지 한 세그먼트는 로컬 컴퓨터의 번호입니다. IP 주소가 바이너리로 표시되는 경우 클래스 c IP 주소는 3 바이트 네트워크 주소와 1 바이트 호스트 주소로 구성되며 네트워크 주소의 가장 높은 비트는' 1 10' 이어야 합니다. 클래스 c IP 주소의 네트워크 id 길이는 2 1 비트이고 호스트 id 길이는 8 비트입니다. 클래스 C 네트워크 주소는 소규모 LAN 에 적합하며 네트워크당 최대 254 대의 컴퓨터만 수용할 수 있습니다.
위의 세 가지 유형의 IP 주소 외에도 몇 가지 특수한 유형의 IP 주소가 있습니다. TCP/IP 프로토콜에 따르면 첫 번째 바이트가' lll0' 으로 시작하는 주소를 멀티캐스트 주소라고 합니다. 따라서 첫 번째 바이트가 223 보다 크고 240 보다 작은 IP 주소는 그룹 캐스트 주소입니다. IP 주소의 각 바이트가 0 인 주소 ("0.0.0.0") 는 현재 호스트에 해당합니다. IP 주소의 각 바이트가 1 인 IP 주소 ("255.255.255.255") 는 현재 서브넷의 브로드캐스트 주소입니다. "llll0" 이 있는 모든 IP 주소는 향후 특수 사용을 위해 예약되어 있습니다.
셋. IP 주소 지정 규칙
1. 네트워크 주소 지정 규칙
A. 네트워크 주소는 고유해야 합니다.
B. 웹 로고는 숫자 127 로 시작할 수 없습니다. 클래스 a 주소에서 127 은 내부 루프백 기능을 위해 예약되어 있습니다.
C 네트워크 식별자의 첫 번째 바이트는 255 가 될 수 없습니다. 숫자 255 는 브로드캐스트 주소로 사용됩니다.
D. 네트워크 식별자의 첫 번째 바이트는 "0" 이 될 수 없습니다. 즉, 주소가 로컬 호스트이므로 전송할 수 없습니다.
2. 호스트 주소 지정 규칙
A. 호스트 id 는 통합 네트워크 내에서 고유해야 합니다.
B. 호스트 식별자의 모든 비트는' 1' 이 될 수 없습니다. 모든 비트가' 1' 이면 호스트 주소는 호스트 주소가 아닌 브로드캐스트 주소입니다.
C. 호스트 식별자의 모든 비트는 "0" 이 될 수 없습니다. 모든 비트가' 0' 이면' 이 네트워크만' 이고 이 네트워크에 호스트가 없는 것입니다.
넷. IP 서브넷 마스크 개요
1. 서브넷 마스크 개념
서브넷 마스크는 IP 주소의 일부를 마스킹하여 네트워크 id 와 호스트 id 를 구분하고 IP 주소가 LAN 에 있는지 원격 네트워크에 있는지 여부를 나타내는 32 비트 주소입니다.
2. 서브넷 마스크 수를 결정합니다
서브넷 마스크에 사용되는 비트 수는 가능한 서브넷 수와 서브넷당 호스트 수에 따라 다릅니다. 서브넷 마스크를 정의하기 전에 처음에 사용한 서브넷 및 호스트 수를 찾아야 합니다.
스위치 IP 주소 설정 단계
Layer 2 스위치 구성의 IP 주소는 Telnet, SNMP 등을 사용하여 디바이스를 관리하는 데 사용됩니다.
구성 명령:
예리한> 활성화?
날카로운 # 터미널 구성
날카로운 (구성) # 인터페이스 VLAN1->; Vlan 인터페이스 입력
예리한 (구성 -if-VLAN 1)#ip 주소1.1..1../kloc
예리한 (구성 -if-VLAN 1)#end
날카로운 # 쓰기-> 구성이 올바른지 확인하고 구성을 저장합니다.
Layer 3 스위치의 구성 주소는 사용자로서의 게이트웨이와 같은 관리 및 통신에 사용할 수 있습니다.
구성 방법 1:
예리한> 활성화?
날카로운 # 터미널 구성
날카로운 (구성) # 인터페이스 VLAN 1
예리한 (구성 -if-VLAN 1)#ip 주소1.1..1../kloc
예리한 (구성 -if-VLAN 1)#end
날카로운 # 쓰기-> 구성이 올바른지 확인하고 구성을 저장합니다.
구성 방법 2 (스위치가 3 계층 스위치인지 확인):
예리한> 활성화?
날카로운 # 터미널 구성
예리한 (구성) #int FastEthernet 0/ 1
예리한 (config-if-FastEthernet 0/1) # no switch port-> 포트를 3 계층 포트로 설정합니다. IP 주소를 구성하기 전에 3 계층 포트로 변경해야 합니다. 그렇지 않으면 IP 주소를 구성할 수 없습니다.
예리한 (config-if-FastEthernet 0/1) # IP 주소1.1../kloc-;
예리한 (config-if-FastEthernet 0/1) # end
날카로운 # 쓰기-> 구성이 올바른지 확인하고 구성을 저장합니다.
컴퓨터 IP 주소를 숨기는 방법
현재 많은 컴퓨터 전문가들은 자신의 컴퓨터가 침입하는 것을 막기 위해 자신의 컴퓨터 IP 를 숨겨 프라이버시가 유출되는 것을 방지하기로 했다. 그들의 컴퓨터 IP 를 숨길 수 있는 방법이 있습니까? 한 가지 약속이 있습니다. 이제 함께 공부합시다.
첫 번째 단계:
로컬 보안 정책을 사용하려면 먼저 IP 보안 정책을 엽니다. Windows 7 ultimate 의' 실행' 에 secpol.msc 를 입력하거나 제어판에서 열어 IP 보안 정책을 만들어 보십시오.
로컬 컴퓨터에서 새로 추가된 IP 보안 정책을 마우스 오른쪽 버튼으로 클릭하고 IP 보안 정책 생성 을 선택한 후 다음 을 클릭하고 정책 설명 (예: noPing) 을 입력합니다. 다음을 누르고 기본 응답 규칙 활성화 옵션을 선택한 후 다음을 누릅니다. 인증 방법 설정을 시작하고' 이 문자열은 키 교환 보호 (pre-* * * 키 즐기기)' 옵션을 선택한 다음 나중에 사용할 문자를 자유롭게 입력합니다. "다음" 을 클릭하면 IP 보안 정책이 완료되었음을 알리고 "속성 편집" 확인란이 선택되어 있는지 확인한 후 "완료" 를 클릭하여 해당 속성 대화 상자를 엽니다.
2 단계:
보안 정책을 구성하고 추가 를 클릭한 후 마법사에서 다음 을 클릭하여 보안 규칙을 열고 터널 종료를 설정합니다. 여기서 이 규칙은 터널을 지정하지 않습니다 를 선택합니다. 다음' 을 클릭하고' 모든 네트워크 연결' 을 선택하여 모든 컴퓨터가 Ping 을 수행할 수 없도록 합니다. 다음을 클릭하여 위의 세 번째 옵션인' 이 문자열은 키 교환 보호 (pre-* * * enjoy the key)' 를 선택한 것과 같은 인증 방법을 설정합니다. 다음 을 클릭한 다음 열린 창에서 추가 를 클릭하여 IP 필터 목록 창을 엽니다. 추가를 클릭, 다음을 클릭, 소스 주소를 내 IP 주소로 설정, 다음을 클릭, 대상 주소를 임의의 IP 주소로 설정, 다음을 클릭, 프로토콜로 ICMP 를 선택, 이제 완료를 클릭 하 고 반환을 닫습니다. 이 시점에서 IP 필터 목록에서 새로 생성된 필터를 보고 선택하고 다음을 클릭한 후 필터 작업이' 보안 설정 필요' 인 옵션을 선택하고 완료 및 닫기를 클릭하여 관련 설정을 저장하고 거버넌스 콘솔로 돌아갈 수 있습니다.
단계 3: 보안 정책 할당
마지막으로 콘솔 루트 노드에서 구성된 Ping 없음 정책을 마우스 오른쪽 버튼으로 클릭하고 할당 명령을 선택하여 구성을 적용하기만 하면 됩니다. 위 설정을 통해 다른 컴퓨터가 다시 Ping 을 할 때 더 이상 연결되지 않습니다. 하지만 로컬 컴퓨터에 대해 직접 Ping 을 하면 여전히 통신할 수 있습니다.