什么是ip接口?就是电脑与外界通信的端口.什么是端口:我们可以这样理解,知道了你家的地址门牌号,如果要进入你家里,一定要走门的,那么门就相当于我们所说的端口,对
分类:动态代理IP / 阅读:515/ 发表于:2023年09月06日
就是电脑与外界通信的端口.
什么是端口:我们可以这样理解,知道了你家的地址门牌号,如果要进入你家里,一定要走门的,那么门就相当于我们所说的端口,对方的电脑要和你的电脑进行通信,你的电脑会开一个端口的,因为软件不同,所以所开的端口也不同的,也就是不同的软件有不同的端口,一般来说是不变的,比如说“冰河”的端口就是 7626 而“黑洞”的是2000 我可以在msdos下打一个命令 netstat -s 就可以看到本机所开的端口了,如果发现了上面的两种多端口,多数是中了木马了。
QQ之间通信也要有端口的,61.159.183.45:4000这是刚查到的tty的IP和QQ的端口,后面的4000就是端口。
TCP/IP协议中的端口,是逻辑意义上的端口。我们可以把IP地址比作一间房子,端口就是出入这间房子的门。真正的房子只有几个门,但是一个IP地址的端口可以有65536个之多。端口是通过端口号来标记的,端口号只有整数,范围从0 到65535。
端口号有两种基本分配方式:第一种叫全局分配,这是一种集中分配方式,由一个公认权威的中央机构根据用户的需要进行统一分配,并将结果公布于众;第二种是本地分配,又称动态连接,即进程需要访问传输层服务时,向本地操作系统提出申请,操作系统返回本地唯一的端口号,进程再通过合适的系统调用,将自己和该端口连接起来绑定。
TCP/IP端口号的分配综合了以上两种方式,将端口号分为两部分,少量的作为保留端口,以全局方式分配给服务进程。TCP和UDP规定,小于256的端口才能作为保留端口。剩余的为自由端口,以本地方式进行分配。于是一些端口常常会被黑客利用,对计算机系统进行攻击。
这个还是比较简单的,只需要找到自己想用的,然后下载注册登录,登录之后有一键切换IP,我用的黑洞IP就是这么简单。
网络延迟:尽管Ping命令可以测量到网络连接的状态,但是它并不能立即检测到网络的响应。在实际应用中,网络延迟可能会导致Ping命令无法立即响应。尝试增加Ping命令的超时时间,或者使用其他更精确的Ping命令,例如UDP Ping命令,可能会有所帮助。
网络故障:Ping命令是基于TCP/IP协议进行的,所以网络故障可能会导致Ping命令无法到达目标主机。这种情况下,可以尝试使用其他网络工具,例如Telnet或SSH,来测试连接是否正常。
防火墙:某些防火墙可能会阻止Ping命令的传输,因为它们可能会误判来自外部的Ping请求,认为它们是攻击信号。您可以检查防火墙设置,并查看是否允许Ping命令通过。
内部服务器:如果目标主机是在一个内部网络中,Ping命令可能无法到达该主机,因为内部网络可能会有一些安全策略或路由策略,阻止外部Ping命令的传输。您可以尝试使用其他网络工具,例如HTTP或FTP,来访问内部网络中的服务器。
IP地址冲突:如果多个主机使用相同的IP地址,Ping命令可能会返回错误消息,因为它们尝试在同一时间与多个主机进行通信。您可以尝试使用其他方法来连接目标主机,例如DNS查询或ICMP重定向。
网络降级:在某些情况下,攻击者可能会使用网络降级技术,例如DNS劫持或IP黑洞,来攻击目标主机。这种情况下,Ping命令可能无法到达目标主机,因为攻击者已经成功地阻止了Ping命令与目标主机的通信。
第一组:
172.16.00000001.0/24
172.16.00000100.0/24
172.16.00001001.0/24
汇总地址:172.16.0.0/20,如果是精确点因该汇总成2个地址172.16.0.0/21和172.16.9.0/24
第二组:
192.168.00000101.0/24
192.168.00000110.0/24
192.168.00000111 .0/24
192.168.00001000.0/24
汇总地址:192.168.0.0/20,精确点的为192.168.4.0/22和192.168.8.0/24
第三组:
192.168.5.00001100/30
192.168.5.00010100/30
192.168.5.00100000/29
汇总地址:192.168.5.0/26,精确点的为192.168.5.0/27和192.168.5.32/29
如果只是为了汇总,就看前面的汇总地址,但现实网络中需要精确的汇总以免出现网络黑洞及不必要的消耗设备资源,仅提供参考。
划分合适的网络域
(1) 汇总路由 :因为每一个路由器都是一个网络域的边界,所以需要将他们合理分配,做到IP汇总,尽量将一个路由器所连接的网络域划分为一个网络段,汇总成一条总路由,这样就会达到路由表数目的减少。
2: 要求路由表不写 5.5.5.0 /24 的IP,就能ping通它的IP,这就需要一个缺省路由来解决这一问题
(1)0.0.0.0 一条不限定目标的路由;在路由器查询路由表时,查看完本地所有的直连、静态、动态路由条目后;若依然没有可达路径才使用该条目
(2)使用的时候一定是朝着一个方向去写,另一个方向用汇总路由来写,应为要是都拿缺省路由来写的话,就会出现路由回环,导致路由器反复工作,自动关闭
3: 路由黑洞 :汇总的地址中包含了网络内实际不存在的网段,将导致流量有去无回浪费了链路资源;通过精确的地址规划及汇总可以尽量的避免。
4: 路由黑洞与缺省路由相遇,必然出现环路,可以在黑洞路由器上配置一条到达汇总网段的空接口路由来防止该环路由产生 (【R1】 ip route-static 1.1.0.0 22 NULL 0) ,路由器匹配路由条目时,基于最长匹配规则;匹配最精确的子网掩码
5:浮动静态路由 –通过修改静态路由默认的优先级,可以起到路径备份的作用,静态路由条目默认优先级为60;优先级0-255 数值越小越优。
命令 【R1】 ip route-static 1.1.1.0 24 13.1.1.2 preference 61
评论信息
发表评论: