我們明明在單位內(nèi)部局域網(wǎng)登錄點(diǎn)晴永久免費(fèi)OA,但系統(tǒng)卻提示外網(wǎng)訪問,請(qǐng)問如何判斷用戶電腦的IP是外網(wǎng)還是內(nèi)網(wǎng)地址?
:我們明明在單位內(nèi)部局域網(wǎng)登錄點(diǎn)晴OA,但提示外網(wǎng)訪問,請(qǐng)問系統(tǒng)如何判斷當(dāng)前登錄用戶的IP是外網(wǎng)還是內(nèi)網(wǎng)地址?支持的國(guó)際局域網(wǎng)私有IP地址范圍有哪些??jī)?nèi)網(wǎng)IP必須是192.168開頭嗎?如果是172.13開頭的會(huì)不會(huì)有問題?
簡(jiǎn)言之,電腦的IP地址如果在這三個(gè)網(wǎng)段之間:10.0.0.0到10.255.255.255、172.16.0.0到172.31.255.255、192.168.0.0到192.168.255.255,那么就是內(nèi)部局域網(wǎng)標(biāo)準(zhǔn)IP地址,會(huì)被點(diǎn)晴OA系統(tǒng)識(shí)別為內(nèi)網(wǎng)IP;如果不在這三個(gè)網(wǎng)段之間,就不符合內(nèi)部局域網(wǎng)IP地址規(guī)范,會(huì)被點(diǎn)晴OA系統(tǒng)識(shí)別為公網(wǎng)IP。 綜述:
IP可以分為Public IP 和 Private IP(公共IP/私有IP),出現(xiàn)這種規(guī)劃的原因在于IPv4所能表示的IP太少而電腦太多以至于不夠用,然而只有Public IP才能直接連接上網(wǎng)絡(luò),所以對(duì)于那些公司、學(xué)校、政府機(jī)構(gòu)等場(chǎng)所,就可以集中使用私有IP進(jìn)行管理,而大家可以通過(guò)路由器智能轉(zhuǎn)發(fā)共用一個(gè)Public IP去連接上公網(wǎng),這樣,就省下了許多寶貴的Public IP。 Public IP:公共 IP ,經(jīng)由國(guó)際互聯(lián)網(wǎng)組織 INTERNIC 所統(tǒng)一規(guī)劃的 IP,有這種 IP 才可以連上 Internet ;
IP地址分類中常用的有A\B\C類,每類IP中都規(guī)劃了一段私網(wǎng)IP,除了這些私網(wǎng)外的IP都是公網(wǎng)IP。
早在 IPv4 規(guī)劃的時(shí)候就擔(dān)心 IP 會(huì)有不足的情況,為了應(yīng)付組織內(nèi)部的網(wǎng)絡(luò)設(shè)定,于是就有了私有IP (Private IP) 的產(chǎn)生。以上每個(gè)分類地址中都有一段私網(wǎng)IP地址屬于非注冊(cè)地址,可用于在企業(yè)、學(xué)校、酒店、家庭等內(nèi)部局域網(wǎng)所用,局域網(wǎng)分配地址使用的是私有地址。私有 IP 分別在 A、B、C 三個(gè)網(wǎng)段中各保留一段作為私有 IP 網(wǎng)段,各單位設(shè)置局域網(wǎng)內(nèi)各個(gè)電腦的IP地址時(shí)應(yīng)該采用以下地址段:
由于這三段的 私有IP 是預(yù)留給局域網(wǎng)內(nèi)部使用的,所以并不能直接作為因特網(wǎng)(Internet)上面的連接之用,只能做為內(nèi)部私有局域網(wǎng)的電腦溝通之用。簡(jiǎn)單的說(shuō),私有IP有如下幾個(gè)限制: 1、私有IP的路由信息不能對(duì)外散播 (只能存在于內(nèi)部局域網(wǎng)絡(luò)); 2、使用私有IP作為來(lái)源或目的地址的封包,不能透過(guò) Internet 來(lái)轉(zhuǎn)送(不然網(wǎng)絡(luò)會(huì)混亂); 3、關(guān)于私有IP的參考紀(jì)錄(如 DNS),只能限于內(nèi)部網(wǎng)絡(luò)使用(一樣的原理啦)。 隨著互聯(lián)網(wǎng)的規(guī)模越來(lái)越大,可用的公網(wǎng)地址越來(lái)越少。所以運(yùn)營(yíng)商也開始給用戶分配其內(nèi)部私網(wǎng)IP地址,私網(wǎng)IP地址只能在一個(gè)區(qū)域內(nèi)使用,不像公網(wǎng)IP,可以從全世界任意地方訪問這個(gè)IP。 你這個(gè)172.13.***.***不符合以上國(guó)際IP私有網(wǎng)絡(luò)地址標(biāo)準(zhǔn),你可以百度上查查就會(huì)看到:
考慮到部分單位已經(jīng)用公有IP來(lái)設(shè)置內(nèi)部局域網(wǎng),重新對(duì)所有電腦進(jìn)行配置也十分麻煩,甚至因?yàn)闅v史原因沒法做到。此時(shí),可以考慮采用用戶賬號(hào)綁定指定PC或手機(jī)的方法來(lái)實(shí)現(xiàn)安全登錄,因?yàn)橘~號(hào)綁定的是PC或手機(jī)的硬件碼,與IP地址無(wú)關(guān),考慮到IP地址是很容易偽造修改的,所以賬號(hào)綁定PC或手機(jī)硬件碼方案明顯安全性是遠(yuǎn)遠(yuǎn)高于IP方案。 相關(guān)教程: 點(diǎn)晴OA如何限制用戶的賬號(hào)必須使用指定的電腦或手機(jī)才能登錄使用呢?[26250] http://8912.oa22.cn 點(diǎn)晴信息通手機(jī)APP和PC客戶端如何限制(綁定/解除)只允許指定的用戶電腦或手機(jī)登陸呢?[25566]
http://9075.oa22.cn 該文章在 2019/1/15 22:27:33 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |