Skip to content
📌知识点小结
  • IP 地址是网络中每台设备的“门牌号”,数据包靠它找到目标。
  • IPv4 形如 211.159.169.173(四段 0–255);IPv6 更长,用来解决地址不够。
  • 公网 IP 在全球互联网上唯一可达;内网 IP(如 192.168.x、10.x、172.16–31.x)只在局域网内使用。
  • 家里多设备共享同一个公网 IP,靠路由器 NAT 转换;内网 IP 不能直接被互联网访问。
  • 安全里常要区分公网/内网 IP、判断目标所处网络位置。
自测一下

0.15 IP 地址:网络世界的门牌号

第〇篇「零基础预科」免费。这一篇讲数据包靠什么准确找到目标——IP 地址。

一、IP 地址是什么

IP(Internet Protocol)地址是网络中设备的地址标识,类似现实里的"国家-城市-街道-门牌号"。每个数据包的头部都写着源 IP(谁发的)和目标 IP(发给谁) ,路由器据此转发。

二、IPv4 与 IPv6

IPv4

形如:

211.159.169.173
  • 共 4 段,每段 0–255,用点分隔;
  • 理论约 43 亿个地址,随着设备爆炸式增长已不够分配。

IPv6

形如:

2001:0db8:85a3::8a2e:0370:7334
  • 用 8 组十六进制数表示,地址数量近乎无限;
  • 正在逐步普及,和 IPv4 长期共存。

三、公网 IP 与内网 IP(重点)

公网 IP

  • 全球互联网上唯一、可直接路由
  • 你的网站服务器 211.159.169.173 就是公网 IP,任何人都能向它发包。

内网(私有)IP

只在局域网内部使用,约定了三段保留地址:

常见例子
10.0.0.0 – 10.255.255.25510.0.0.5
172.16.0.0 – 172.31.255.255172.16.10.2
192.168.0.0 – 192.168.255.255192.168.1.100

这些地址不会出现在公网路由上,不同公司、不同家庭可以重复使用。

NAT:多设备共享一个公网 IP

你家手机、电脑、电视各有一个内网 IP,但对外通常只显示同一个公网 IP。路由器用 NAT(网络地址转换) 做内外映射:

这也解释了:外网不能主动连到你家某个内网 IP,除非你在路由器上做"端口映射/端口转发",或由内网设备先发起连接。

四、几个实用命令

  • 查看本机 IP:
    • Windows PowerShell:ipconfig(找 IPv4 地址);
    • Linux:ip aifconfig
  • 查看"访问外网时显示的公网 IP":
bash
curl ifconfig.me        # 返回你当前的公网 IP
  • 测试到某 IP 通不通:
bash
ping 211.159.169.173

五、安全视角

  • 内网渗透的核心,就是攻击者先进入一台有内网 IP 的机器,再以它为跳板访问同网段其他内网主机;
  • 服务器要识别"请求来自哪个 IP",鉴权限流都按 IP 做;
  • 伪造源 IP、SSRF(让服务器替你访问内网 IP)都和 IP 机制相关。

六、本篇小结

  • IP 是设备的网络门牌号,包靠源/目标 IP 送达。
  • IPv4 四段、地址紧张;IPv6 更长、近乎无限。
  • 公网 IP 全球可达;内网 IP(10/172.16/192.168)仅局域网有效,经 NAT 共享公网 IP。
  • 常用命令:ipconfig/ip a、curl ifconfig.me、ping。

下一篇 0.16 讲端口——为什么一台机器上能同时跑网站、数据库等好几个服务。