TCP/IP 详解P24-41

1.8.1与internet体系结构相关的攻击

恶意用户能在自己发送的每一个ip数据报的源地址字段中插入任何ip地址,这种行为称为欺骗。生成的数据被交付到目的地,但难以确定它的真实来源。

DOS攻击

拒绝服务(DOS)攻击通常涉及消耗大量的重要资源,以导致合法用户被拒绝服务。
有一些DOS攻击可能涉及很多流量堵塞网络,导致其无法发送其他分组。这通常需要使用很多计算机来发送,并形成一个分布式
DOS(DDOS)攻击

未授权访问
加密协议

第二章Internet地质结构

2.1引言

因为DNS导致大多数用户只知道名字而不是数字地址,需要找掉IP地址的作用和结构。

2.2表示ip地址

ipv4地址采用点分十进制或点分四组的表示法。每一个组的数字范围【0,255】,代表整个ip地址的四分之一。
ipv6地址长度为128位是ipv4地址长度的4倍
ipv6地址的传统表示方式是块或者字段的四个16位进制数由冒号分割。例如一个包含8个块的ipv6可以写为 5f05:2000:80ad:5800:0068:0800:2023:1d71

标准化
  • 一个块中前导的零不必书写
  • 全零的块可以省略
  • 在ipv6格式中嵌入ipv4地址可以使用混合符号形式,紧接着ipv4的地址块的值为fffff,地址的其余部分为点分四组格式。例如ipv6地址 ::ffff:10.0.0.1可表示ipv4地址的10.0.0.1。这被称作ipv4映射的ipv6地址
  • ipv4的兼容ipv6地址,ipv6的低32位通常采用点分四组法
    如果有符号冲突,比如端口号的冒号。就把ipv6地址用【】括起来。
ipv6避免混淆规则
  • 前导的零必须要压缩
  • ::只能用于影响最大的地方(压缩最多的零)
  • a到f16进制应用小写表示

2.3 基本的ip地址结构

ipv4地址空间有 4,294,967,296个
ipv6地址空间有340,282,366,920,938,463,463,374,607,431,768,211,456个
ipv4地址块最终被分为一个地址,用于识别internet或专用的内联网的计算机网络接口,这些地址被称作单播地址

2.3.1分类寻址

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SuuHQAFS-1599629138958)(tcp ip详解p24-/img-ref-0.png)]

A类 0.0.0.0-127.255.255.255
B类128.0.0.0-191.255.255.255
C类192.0.0.0-223.255.255.255
D类224.0.0.0-239.255.255.255
E类240.0.0.0-255.255.255.255

2.3.2子网寻网

把网络号给集中分配完毕后,站点本地管理剩下的部分,再分成子网部分和主机部分。只有划分子网的网络的主机和路由器才知道子网结构。

2.3.3子网掩码

子网掩码是由一台主机或路由器使用的分配位,已确定如何从一个主机对应的ip地址中获取网络信息和子网信息
ip子网掩码对应的ip地址长度相同

2.3.4可变长度子网掩码 VLSM

vlsm可用于分割一个网络号,使每一个子网都支持不同数量的主机
常见情况 如果一个子网中只包含两个主机,ipv4通常以/31位前缀 ipv6通常以/127为前缀

2.3.5广播地址

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值