一. DNS(域名系统) :是互联网的“电话簿”,负责将人类可读的域名(如 www.example.com)转换为机器可识别的IP地址(如 192.0.2.1)。
工作原理
1.递归查询(用户 → 本地DNS服务器)
设备向本地DNS服务器(如路由器或ISP服务器)发起请求:
“www.example.com 的IP是多少?”
2.迭代查询(本地DNS服务器 → 根/顶级/权威DNS)
根DNS服务器:返回 .com 顶级域服务器的地址
顶级域服务器:返回 example.com 权威服务器的地址
权威DNS服务器:返回 www.example.com 的IP
3.响应结果
本地DNS服务器缓存结果并返回IP给用户设备。
二. DHCP(动态主机配置协议):它是一个能够为网络中的主机提供tcp/ip配置的应用层协议
DHCP基于C/S模型,能够使得Client从DHCP Server中获取到ip地址及其他参数,降低手工配置带来的工作量和出错率
DHCP是从BOOTP协议发展而来的
DHCP服务器的配置
地址池(pool):一组可共分配的IP地址范围。
租期(lease):分配给客户端的ip地址的有效期。
选项(options):除了IP地址,DHCP服务器还可以配置各种选项,如子网掩码、默认网关、DNS服务器地址等。
DHCP服务器类型
独立DHCP服务器:独立运行的DHCP服务器,通常是一个专门的服务器设备或软件,负责为整个网络或特定网提供DHCP服务。
集成DHCP服务器:一些网络设备,如路由器,可能集成了DHCP服务器功能。这些设备可以在本地网络中提供DHCP服务。
中继代理
DHCP作用:
1.即插即用性
客户端无须手动配置即可获得IP地址及相关参数。简化了客户端网络配置,降低了维护成本
2.统一管理
所有IP地址及相关的参数信息由DHCP服务器统一管理,统一分配
3.使用效率高
通过ip地址的租期管理,提高IP地址使用效率
4.可跨网段实现
通过使用DHCP中继,可使处于不同子网中的客户端和 DHCP服务器之间实现协议报文交互
DHCP的分配方式
自动分配:Server自动向Client分配一个永久的IP地 址
动态分配:Server向Client动态分配一个IP地址,这个IP地址是有使用时间的限制的
手工分配:由管理员定义某个Client的IP地址 ,Server将管理员定义的IP地址分配给该 Client
DHCP工作原理
1.发现(Discover)
设备接入网络时广播发送 DHCP Discover 消息,寻找可用DHCP服务器。
2.提供(Offer)
DHCP服务器响应 DHCP Offer 消息,提供一个可用IP地址。
3.请求(Request)
设备选择IP地址后广播 DHCP Request,确认申请该地址。
4.确认(Acknowledge)
服务器回复 DHCP ACK,正式分配IP地址及配置参数。
实验:如图

打开路由器,打开接口
依次输入命令:conf t interface f0/0(这里路由器接口是f0/0)、no shutdown 这样就打开了接口
设置接口IP: ip address 192.168.10.254 255.255.255.0 之后退出(exit)
将DHCP功能打开:service dhcp
配置DHCP地址池:ip dhcp pool zy(取的名字为zy)
主机需要什么就指定什么,这里主机需要IP地址那就指定ip地址
指定IP地址:network 192.168.10.0 255.255.255.0(主机需要和网关在同一个网段)
指定网关:default-router 192.168.10.254(这里的网关就是之前配置接口f0/0的ip地址)
指定dns服务器:dns-server 222.246.129.80(这里可以指定网关)
到这里服务器就配置完成了
此时打开主机选择DHCP就能看到自动分配的地址
PC0:

Laptop0:

此时可以从PC0去ping通Laptop0

从Laptop0去ping通PC0也是可以的

最后还有几个window常用的命令
ipconfig /all 显示当前计算机所有网络适配器的完整配置信息
ipconfig /release && ipconfig /renew 释放并重新获取ip
IP地址有公有IP和私有IP,其中私有IP地址的范围为:
IPv4 私有地址范围:
-
Class A:
10.0.0.0 ~ 10.255.255.255 -
Class B:
172.16.0.0 ~ 172.31.255.255 -
Class C:
192.168.0.0 ~ 192.168.255.255
NAT(网络地址转换) 是一种将私有IP地址映射为公有IP地址
NAT核心作用
| 功能 | 说明 |
|---|---|
| 地址复用 | 允许多台设备共享一个公网IP(如家庭宽带) |
| 网络安全 | 隐藏内网设备真实IP,外部无法直接访问(天然防火墙) |
| 网络隔离 | 内网使用私有IP(如 192.168.x.x),与公网隔离 |
| 简化管理 | 内网设备无需申请公网IP,自由规划私有地址段 |
NAT数据转发原理:

只改变源IP,不改变目标IP。
实验:如图

接上面实验,已经做好了相应的配置,继续打开路由器,打开接口f0/1
依次输入命令:conf t interface f0/1(这里路由器接口是f0/1)、no shutdown
设置接口IP:ip address 202.103.96.112 255.255.255.0,
给PC1手动配置一个IP :202.103.96.111 255.255.255.0
一次输入以下指令:int f0/1 ip nat outside int f0/0 ip nat inside,然后退出
接着就要告诉路由器要把哪些地址转成谁
输入指令:access-list(访问列表) 1 permit(允许哪些转换)any(这里就指所有的)
转成公有地址:ip nat inside source list 1 interface f0/1 overload(把私有的list 1的所有流量的源ip转换为f0/1这个接口的公有地址,overload表示复用)

表示PC0成功ping通了外网的PC1
公网地址访问私网地址:
静态NAT
原理:一个私有IP固定绑定一个公有IP(双向可访问)
场景:托管服务器(如Web服务器)暴露到公网
实验:如图

给服务器自动分配到了一个IP地址:192.168.10.3,
输入命令:ip nat inside socrce static(静态) 192.168.10.3 202.103.96.112(将服务器ip和公网地址绑定在一起)
这样就能访问了


1295

被折叠的 条评论
为什么被折叠?



