導航:首頁 > 網路安全 > 設置子網掩碼保護網路安全嗎

設置子網掩碼保護網路安全嗎

發布時間:2022-06-25 07:22:58

『壹』 電腦有300台,C類不夠用,現在改子網掩碼是255.255.254.0,但是這樣對網路安全會有影響嗎,會有什麼影響

不會有什麼太大影響,建議配成固定IP或用專門的DHCP伺服器來管理。
當然了,如果可以,最好還是分成多個網段建好路由,會比較穩妥,不過你300台電腦影響不大。

『貳』 子網掩碼真的可以隨便設嗎

子網掩碼就是用來指定某個IP地址的網路地址的,換一句話說,就是用來劃分子網的。
例如,一個A類網路可以容納16777214台主機。但是在實際運用中,不可能把一個A類網路只用於一個子網,因為那樣管理起來很不方便,也會出現廣播風暴等種種問題,所以需要根據實際需求把它劃分為若干個較小的子網。一個B類網路可以容納65534台主機,往往也是需要劃分子網的。即便一個小型企業內部,為了部門之間的職能的需要,配置那些電腦可以互相訪問,哪些不能互相訪問,就需要通過劃分子網的方法來實現。
子網劃分的問題看起來很復雜,其實也不是很復雜。只要把IP地址的位數、網路位數、主機位數、子網掩碼的位數這幾個概念搞清楚,就覺得很簡單了。
IP地址位數=網路位數+主機位數=32位。子網掩碼的位數就是網路的位數。A類網路的網路位數是8位,子網掩碼就是255.0.0.0,B類網路的網路位數是16位,子網掩碼是255.255.0.0,C類是24位,255.255.255.0。

『叄』 在網路的IP地址設置中,「子網掩碼」有什麼作用

子網掩碼就是用來標識IP中32位2進制中有多少位屬於網路地址,另一功能是用來劃分子網 。

『肆』 子網掩碼設置成0.0.0.0,那區域網的ip就可以隨便設置了,這樣設置有什麼安全風險嗎

那是理想狀態,你可以在電腦上試試,子網掩碼是不能設置成0.0.0.0的。
另外,如果子網掩碼范圍過大,有些數據要發送到一個很大的廣播域,影響電腦、網路性能。

『伍』 IP地址子網掩碼泄漏有危險嗎

杞人憂天,互聯網本來就是相對的安全,理解核心原理跟相關系統的黑客根本不需要你的IP地址。而一般人即使那到你的IP地址,也是不能對你怎麼樣,有區域網路由器的防火牆,個人電腦的安全衛士啊防火牆啊什麼的,單單從外部想直接進你電腦控制是不可能的。

簡單一句話,高手沒有心思去搞你,水平一般的人搞不了你,你杞人憂天

『陸』 Internet協議配置中設置子網掩碼有什麼作用

1.子網掩碼的概念

子網掩碼是一個32位地址,用於屏蔽IP地址的一部分以區別網路標識和主機標識,並說明該IP地址是在區域網上,還是在遠程網

2.確定子網掩碼數

用於子網掩碼的位數決定於可能的子網數目和每個子網的主機數目。在定義子網掩碼前,必須弄清楚本來使用的子網數和主機數目。

定義子網掩碼的步驟為:

A、確定哪些組地址歸我們使用。比如我們申請到的網路號為 「210.73.a.b」,該網路地址為c類IP地址,網路標識為「210.73」,主機標識為「a.b」。

B、根據我們現在所需的子網數以及將來可能擴充到的子網數,用宿主機的一些位來定義子網掩碼。比如我們現在需要12個子網,將來可能需要16個。用第三個位元組的前四位確定子網掩碼。前四位都置為「1」,即第三個位元組為「11110000」,這個數我們暫且稱作新的二進制子網掩碼。

C、把對應初始網路的各個位都置為「1」,即前兩個位元組都置為「1」,第四個位元組都置為「0」,則子網掩碼的間斷二進制形式為:「11111111.11111111.11110000.00000000」

D、把這個數轉化為間斷十進制形式為:「255.255.240.0」

這個數為該網路的子網掩碼。

3.IP掩碼的標注

A、無子網的標注法

對無子網的IP地址,可寫成主機號為0的掩碼。如IP地址210.73.140.5,掩碼為255.255.255.0,也可以預設掩碼,只寫IP地址。

B、有子網的標注法

有子網時,一定要二者配對出現。以C類地址為例。

1.IP地址中的前3個位元組表示網路號,後一個位元組既表明子網號,又說明主機號,還說明兩個IP地址是否屬於一個網段。如果屬於同一網路區間,這兩個地址間的信息交換就不通過路由器。如果不屬同一網路區間,也就是子網號不同,兩個地址的信息交換就要通過路由器進行。例如:對於IP地址為210.73.140.5的主機來說,其主機標識為00000101,對於IP地址為210.73.140.16的主機來說它的主機標識為00010000,以上兩個主機標識的前面三位全是000,說明這兩個IP地址在同一個網路區域中,這兩台主機在交換信息時不需要通過路由器進行10.73.60.1的主機標識為00000001,210.73.60.252的主機標識為11111100,這兩個主機標識的前面三位000與011不同,說明二者在不同的網路區域,要交換信息需要通過路由器。其子網上主機號各為1和252。

2.掩碼的功用是說明有子網和有幾個子網,但子網數只能表示為一個范圍,不能確切講具體幾個子網,掩碼不說明具體子網號,有子網的掩碼格式(對C類地址)。

子網掩碼的用處一

便於網路設備盡快地區分本網段地址和非本網段的地址。

主機A與主機B交互信息。

主機A: IP地址:202.183.58.11

子網掩碼:255.255.255.0

路由地址:202.183.58.1

主機B: IP地址:202.183.56.5

子網掩碼:255.255.255.0

路由地址:202.183.56.1

路由器從埠202.183.58.1接收到主機A發往主機B的IP數據報文後,

(1)首先用埠地址202.183.58.1與子網掩碼地址255.255.255.0進行「邏輯與」,得到埠網段地址:202.183.58.0,

(2)然後將目的地址202.183.56.5與子網掩碼地址255.255.255.0進行「邏輯與」,得202.183.56.0,

(3)將結果202.183.56.0與埠網段地址202.183.58.0比較,如果相同,則認為是本網段的,不予轉發。如果不相同,則將該IP報文轉發到埠202.183.56.1所對應的網段。

子網掩碼的用處二

將子網進一步劃分,縮小子網的地址空間。將一個網段劃分為多個子網段,便於網路管理。

學校校園網信息中心可以將202.183.56.0(C類地址)分配給兩個系,每個系約有120台計算機,則可以將子網掩碼地址定義為:255.255.255.128

這樣將原來的一個網段分成兩個獨立的子網段,便於網路管理。

系1的地址范圍:202.183.56.1—202.183.56.126

子網地址:11001010 10110111 00111000 0xxxxxxx

系2的地址范圍:202.183.56.129—202.183.56.254

子網地址:11001010 10110111 00111000 1xxxxxxx

『柒』 ip地址設置為192.168.0.1,子網掩碼設置為255.255.255.0安全嗎

IP地址:192.168.0.1,子網掩碼255.255.255.0 是內部網設備的方法。 與安全不安全無關,只要你的機子裝好殺毒軟體和防火牆就可以了。

『捌』 什麼是子網掩碼

在TCP/IP協議中,SUBNET MASKS(子網掩碼)的作用是用來區分網路上的主機是否在同一網路取段內。在大型網路中,CLASS A的SUBNET MASKS為255.0.0.0, CLASS B的SUBNET MASKS為255.255.0.0,CLASS C的SUBNET MASKS為255.255.255.0。
假如某台主機的SUBNET MASKS為IP地址為202.119.115.78,它的SUBNET MASKS為255.255.255.0。將這兩個數據作AND運算後,所得出的值中的非0的BYTE部分即為NETWORK ID 。運算步驟如下:

202.119.115.78的二進制值為:
11001010.01110111.01110011.01001110
255.255.255.0的二進制值為:
11111111.11111111.11111111.00000000
AND後的結果為:
11001010.01110111.01110011.00000000
轉為二進制後即為:
202.119.115.0

它就是NETWORK ID,在IP地址中剩下的即為HOST ID,即為78,這樣當有另一台主機 的IP 地址為202.119.115.83,它的SUBNET MASKS也是255.255.255.0,則其NETWORK ID 為202.119.115,HOST ID為83,因為這兩台主機的NETWORK ID都是202.119.115,因此,這兩台主機在同一網段內。

但是,在實際應用中,可能會有多個分布與各地的網路,而且,每個網路的主機數量並不很多,如果申請多個NETWORK ID,會造成IP資源的浪費,而且很不經濟,如果我們在SUBNET MASKS上動一下手腳,可以在只申請一個NETWORK ID的基礎上解決這個問題。

比如,我們有三個不同的子網,每個網路的HOST數量各為20、25和50,下面依次稱為甲、乙和丙網,但只申請了一個NETWORK ID 就是202.119.115。首先我們把甲和乙網的SUBNET MASKS改為255.255.255.224,224的二進制為11100000,即它的SUBNET MASKS為:

11111111.11111111.11111111.11100000

這樣,我們把HOST ID的高三位用來分割子網,這三位共有000、001、010、011、100、 101、110、111八種組合,除去000(代表本身)和111(代表廣播),還有六個組合,也就是可提供六個子網,它們的IP地址分別為:(前三個位元組還是202.119.115)

00100001~00111110 即33~62為第一個子網
01000001~01011110 即65~94為第二個子網
01100001~01111110 即97~126為第三個子網
10000001~10011110 即129~158為第四個子網
10100001~10111110 即161~190為第五個子網
11000001~11011110 即193~222為第六個子網
選用161~190段給甲網,193~222段給乙網,因為各個子網都支持30台主機,足以應付甲網和乙網20台和25台的需求。

再來看丙網,由於丙網有50台主機,按上述分割方法無法滿足它的IP需求,我們 可以將它的SUBNET MASKS設為255.255.255.192, 由於192的二進制值為11000000,按上述方法,它可以劃分為兩個子網,IP地址為:

01000001~01111110 即65~126為第一個子網
10000001~10111110 即129~190為第二個子網

這樣每個子網有62個IP可用,將65~126分配丙網,多個子網用一個NETWORK ID 即告實現。

如果將子網掩碼設置過大,也就是說子網范圍擴大。那麼根據子網尋徑規則,很可能發往和本地機不在同一子網內的目的機的數據,會因為錯誤的相與結果而認為是在同一子網內,那麼,數據包將在本子網內循環,直到超時並拋棄。數據不能正確到達目的機,導致網路傳輸錯誤。如果將子網掩碼設置得過小,那麼就會將本來屬於同一子網內的機器之間的通信當做是跨子網傳輸,數據包都交給預設網關處理,這樣勢必增加預設網關的負擔,造成網路效率下降。因此,任意設置子網掩碼是不對的,應該根據網路管理部門的規定進行設置。

隨著IP地址資源的日趨枯竭,可供分配的IP地址越來越少,往往一個擁 有幾百台計算機規模的網路只能得到區區幾個IP地址,於是,許多人開始採用其他技術來擴展IP空間。

1.子網掩碼設置

如果你所分配的IP地址僅能滿足對主機的需求,但遠不能滿足你欲在局 域網中再建若乾子網的需要,設置子網掩碼就是你不得不採取的措施了。

子網掩碼同樣也以四個位元組來表示,用來區分IP地址的網路號和主機號, 默認子網掩碼如下表所示:

子網掩碼(以十進製表示)
A類 255.0.0.0
B類 255.255.0.0
C類 255.255.255.0

當IP地址與子網掩碼相與時,非零部分即被確認為網路號。

假如我們將子網掩碼中第四位元組最高位起的某些位由0修改成1,使本來應當屬於主機號的 部分改變成為網路號,這樣就實現了我們劃分子網的目的。例如你得到了一個C類網路地址198.189.98,按常規,你所有的設備從198.189.98.0到198.189.98.254都將處於同一網路之中,但如果你需要將自己 的網路劃分成5個子網以便管理,那就必須修改子網掩碼255.255.255.0,將此 掩碼的第四個位元組中的前三位再拿出來充當子網掩碼,即將第四位元組的00000000 修改成11100000(十進制數為224),故應當將子網掩碼設置為255.255.255.224。這樣我們有001、010、011、100、101、110六種方式與之相與得到不同的網路號(除去000和111作為保留地址不能使用),各子網的前三個位元組仍然是198.189.98。可以知道:如子網掩碼的位數越多,能劃分的子網數也就越多,但 是每個子網的主機數就會越少。子網掩碼的劃分設置也有一個缺點:劃分的子網越多,損失的IP地址也會越多。因為每個子網都會保留全0或全1的兩個地址而不能使用。

2.動態IP地址設置

DHCP()動態主機配置協議是一種 多個工作站共享IP地址的方法。當我們分配到的IP地址數目遠小於一個網路工作站的數目時,如果為每個設備都分配一個固定的IP地址,則顯然有一部分計 算機將不能連入網路。DHCP為我們提供了一個較好的解決方法,其前提條件是其中每一個設備都不是隨時都需要連接入網,並且同一時刻上網的設備不會很多。動態IP地址,顧名思義就是每一個設備所取得的IP地址是非固定的,即計算機連入網路時自動申請取得一個合法的IP地址,斷開網路時自動歸還,以便其他計算機使用。這樣,我們可以用較少的IP地址構建較大的網路,也可以 增加網路工作站的可移性,如果一台主機從一個子網移動到另一個子網時,由於網路號的不同將修改該計算機的IP地址,否則無法與其他主機通信,而如果我 們採用動態IP地址,就會減少網路管理的復雜性。現在DHCP已非常流行,所支持的軟體很多,且可以運行於不同機器和平台。目前撥號上Internet的用戶就基本上採用這種方法。

3.非路由地址

在IP地址范圍內,IANA()將一部 分地址保留作為私人IP地址空間,專門用於內部區域網使用,這些地址如下表:
類 IP地址范圍 網路數
A 10.0.0.0---10.255.255.255 1
B 172.16.0.0---172.31.255.255 16
C 192.168.0.0---192.168.255.255 255

這些地址是不會被Internet分配的,因此它們在Internet上也從來不會被路由,雖然它們不能直接和Internet網連接,但仍舊可以被用來和Internet通訊,我們可以根據需要來選用適當的地址類,在內部區域網中大膽地將這些地址當作公用IP地址一樣地使用。在Internet上,那些不需要與Internet通訊的設備,如列印機、可管理集線器等也可以使用這些地址,以節省IP地址資源。

4.代理伺服器

代理伺服器其實是Internet上的一台主機設備,它有一個固定的IP地址,當你需要上Internet時,就向該伺服器提出請求,代理伺服器接受請求並為你 建立連接,然後將你所需要的服務返回信息通知你,所有的數據信息和通訊處理 都是通過代理伺服器的IP地址來完成。這種情況下,我們區域網內部的主機就應使用非路由地址,這樣,即能保證內部主機之間的通訊,又能拒絕外來網路的 直接訪問請求。

代理伺服器具有以下兩個優點:一是如果你請求的數據已被同一網段上的其他人請求過了,那麼大多數代理伺服器都能從Cache中調用這些數據直接傳給你,避免重新連接的時間和帶寬;二是代理伺服器可以保護你的內部網路不受入侵,也可以設置對某些主機的訪問能力進行必要限制,這實際上起著代理防火牆 的作用。

支持代理伺服器的軟體也非常多,WinGate、MsProxy等都是非常流行的代理伺服器軟體。在中國,代理伺服器的使用也越來越廣泛,中國公眾多媒體通訊網(169)其實就是一個巨大的使用代理伺服器的例子。

5.地址翻譯

所謂地址翻譯實際上是路由器中的一個數據包處理過程。當數據包通過路由器時,地址翻譯過程將其中的內部私有IP地址解析出來,將其翻譯為一個合法的IP地址。地址翻譯過程可以按預先定義好的地址表一一映射翻譯,也可以將多個內部私有地址翻譯為一個外部合法IP地址。由於網路內每個設備都有一個內部穩定的IP地址,所以這種方法具有較 強的網路安全控制性能。

『玖』 ip地址設置為192.168.0.1,子網掩碼設置為255.255.255.0安全嗎

可以啊,沒什麼不安全的。

『拾』 請問Internet協議(TCP/IP)屬性中的子網掩碼設置對網速有影響嗎

關鍵看你的ISP提供商的要求設置了,如果分配的子網掩碼為172你將其改動,那可能會無法上網,即使可以也容易出現一些網路故障或錯誤!
你可以在運行中鍵入「cmd」接著輸入「ipconfig
/all」查看你的具體網路參數,如果你是撥號上網的用戶,那你改動你的網關是不會影響的,但如果是直線連接的,那就可能造成故障了!

閱讀全文

與設置子網掩碼保護網路安全嗎相關的資料

熱點內容
手機移動網路不用時要不要關閉 瀏覽:694
蘋果游戲機wifi網路差怎麼辦 瀏覽:949
無線網路產品型號 瀏覽:875
網路安全法考試含答案 瀏覽:685
手機網路共享開啟熱點有什麼用途 瀏覽:933
貴廣網路怎麼設置喜歡頻道 瀏覽:356
itunes數據線共享網路 瀏覽:622
移動網路營銷有哪些 瀏覽:836
復位後可以連wifi沒有網路 瀏覽:993
p10移動網路接入點 瀏覽:426
中華人民共和國網路安全法包括多少章多少條 瀏覽:354
網路斷太多少號 瀏覽:124
手機wifi能連接網路不可用 瀏覽:215
中控702打卡機網路設置 瀏覽:234
wifi無法介入網路 瀏覽:225
台式電腦應急網路 瀏覽:227
資料庫連接網路 瀏覽:266
網路放大器密碼忘了怎麼辦 瀏覽:159
戶外山區網路信號增強器 瀏覽:365
提升全社會的網路安全 瀏覽:30

友情鏈接