В КУРСЕ?

Разбираемся в теме

Кому компьютер отправляет пакет: соседу по сети или шлюзу?

Компьютеру нужно отправить данные, но сначала он определяет следующий шаг доставки. Получатель может находиться в той же локальной сети или за маршрутизатором. В простой IPv4-сети это различие помогает понять, зачем нужны маска, шлюз по умолчанию и ARP. Разберём бумажную схему без изменения настроек оборудования и отправки сетевых запросов.

Префикс показывает границы локальной сети

Пусть учебный компьютер имеет адрес 192.0.2.10 и префикс /24. В этом примере его локальная сеть обозначается 192.0.2.0/24. Адрес 192.0.2.20 относится к ней, а 198.51.100.20 относится к другой сети. Используемые диапазоны предназначены для документации. Для /24 первые три части записи IPv4 совпадают у адресов одной такой сети, но это упрощение нельзя переносить на любую другую маску. В общем случае границу определяют биты префикса, а не привычный вид чисел.

Локальному получателю нужен собственный канальный адрес

Предположим, компьютер и локальный получатель находятся в одном сегменте Ethernet. Для отправки кадра нужен MAC-адрес следующего узла. Если соответствие для 192.0.2.20 ещё не известно, компьютер может использовать ARP, чтобы его получить. Здесь следующим узлом является сам локальный получатель. IP-адрес и MAC-адрес не заменяют друг друга: они участвуют в разных уровнях доставки. Наличие кабеля или работающего коммутатора ещё не объясняет, правильно ли настроены адрес и префикс.

Для удалённой сети выбирается следующий маршрутизатор

Пусть в нашей простой схеме шлюз по умолчанию имеет адрес 192.0.2.1, а дополнительных более специфичных маршрутов нет. Для назначения 198.51.100.20 компьютер выбирает этот шлюз как следующий узел. При необходимости ARP используется для поиска MAC-адреса шлюза, а не удалённого компьютера. Кадр в локальном сегменте направляется маршрутизатору, но IP-адрес конечного назначения остаётся 198.51.100.20. Здесь мы рассматриваем обычную маршрутизацию без трансляции адресов и других дополнительных механизмов.

Достижимость шлюза не доказывает работу всего пути

Если компьютер способен взаимодействовать со своим шлюзом, это подтверждает лишь часть цепочки. Дальше нужны подходящие маршруты и возможность обратной доставки; могут влиять правила фильтрации и состояние удалённого узла. Поэтому вывод локальная связь работает отличается от вывода нужный сервис доступен. Также разрешение имени в адрес является отдельной задачей. Полезно проверять предположения по слоям, а не менять сразу несколько настроек. В учебной схеме достаточно объяснить каждый переход и указать, какие условия ещё остаются неизвестными.

Попробуйте на практике

Нарисуйте путь данных в двух случаях, используя только бумажные учебные адреса.

  1. Обозначьте компьютер 192.0.2.10/24, соседа 192.0.2.20/24 и шлюз 192.0.2.1. Добавьте удалённое назначение 198.51.100.20.
  2. Для обращения к соседу определите, находится ли он в той же сети. Подпишите, чей MAC-адрес требуется для локального кадра.
  3. Для удалённого назначения выберите шлюз по умолчанию при условии отсутствия других подходящих маршрутов.
  4. Отдельно подпишите IP-адрес конечного получателя и MAC-адрес ближайшего узла. Не заменяйте удалённый IP адресом шлюза.
  5. Перечислите два неизвестных условия дальнейшей доставки, например маршрут после шлюза и обратный путь. Не объявляйте всю связь рабочей по одной локальной части.

Как проверить результат. Для локального адреса следующим узлом выбран сосед, для удалённого выбран шлюз. Канальный адрес следующего узла не перепутан с IP-адресом конечного назначения.

Частые вопросы

ARP сообщает адрес удалённого сервера через весь интернет?

В разобранной схеме ARP нужен для ближайшего узла в локальном сегменте. При удалённом назначении таким узлом является шлюз.

Можно ли определить одну сеть только по первым трём числам адреса?

Такое сравнение подходит нашему примеру /24. Для других префиксов нужна соответствующая маска; внешний вид адреса сам по себе недостаточен.

Самостоятельный разбор темы. Содержание конкретной обучающей программы здесь не представлено.

Зарегистрируйтесь, чтобы уточнить возможность доступа к этому материалу

Зарегистрироваться
← К списку материалов