
當TCP/IP設定配置到設備時,必須指定子網掩碼(或IPv6的前綴長度),掩碼允許設備確定本地網路上有哪些IP地址,并且設備路由表中的網關必須訪問哪些IP地址,默認LANIP地址是192.168.1.1,掩碼是255.255.255.0,也就是CIDR符號中的/24,其網路地址是192.168.1.0/24,
子網和網關的IP地址配置
主機的TCP/IP配置包括地址、子網掩碼(IPv6前綴長度)和網關,通過將IP地址與子網掩碼相結合,主機可以識別其局域網中的IP地址,在主機配置的默認網關中,將向其發送本地網路外部的地址,假定它將將通信傳送到所需的目的地,這個規則的一個例外是靜態路由,它指示設備連接特定的非本地子網,可以通過本地連接的路由器進行訪問,這個網關和靜態路由串列保留在每個主機的路由表中,
在典型的pfSense部署中,LAN范圍內的IP地址、子網掩碼和網關都被分配給主機,LANIP地址在pfSense上成為默認網關,如果主機不是通過LAN以外的介面連接,請對連接到設備的介面進行適當配置,
在一個網路中,主機之間直接進行通信,不需要使用默認網關,這就是說,不存在防火墻(包括pfSense)來控制網路中主機與主機之間的通信,如需要此功能,則需要通過使用多個交換機、VLAN或采用等價的交換機功能(如PVLAN)將主機分割開來,虛擬LAN(VLAN)是指虛擬LAN,
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/289825.html
標籤:其他
上一篇:面試大廠,我是這樣準備專案的
