在網(wǎng)絡(luò)中我們到處可以看得到IP地址,電腦上網(wǎng)必須設(shè)置IP地址,路由器也有IP地址,要想上網(wǎng)必須電腦IP跟路由器的IP到同一網(wǎng)段才能正常訪(fǎng)問(wèn)。就連我們zui常見(jiàn)的手機(jī)其實(shí)也有IP地址,那么在網(wǎng)絡(luò)中設(shè)備與設(shè)備之間的通信,IP地址必須在同一個(gè)網(wǎng)段。在無(wú)線(xiàn)監(jiān)控系統(tǒng)中采用無(wú)線(xiàn)網(wǎng)橋來(lái)傳輸視頻信號(hào)的情況下,我們也會(huì)用到IP地址的設(shè)置,一個(gè)網(wǎng)絡(luò)是否能正常訪(fǎng)問(wèn)也必須把發(fā)射跟接收設(shè)置在同一網(wǎng)段內(nèi)才行,那么什么是IP協(xié)議呢?
IP協(xié)議是IP層接收由更低層(網(wǎng)絡(luò)接口層例如以太網(wǎng)設(shè)備驅(qū)動(dòng)程序)發(fā)來(lái)的數(shù)據(jù)包,并把該數(shù)據(jù)包發(fā)送到更高層---TCP或UDP層;相反,IP層也把從TCP或UDP層接收來(lái)的數(shù)據(jù)包傳送到更低層。IP數(shù)據(jù)包是不可靠的,因?yàn)镮P并沒(méi)有做任何事情來(lái)確認(rèn)數(shù)據(jù)包是否按順序發(fā)送的或者有沒(méi)有被破壞,IP數(shù)據(jù)包中含有發(fā)送它的主機(jī)的地址(源地址)和接收它的主機(jī)的地址(目的地址)。
高層的TCP和UDP服務(wù)在接收數(shù)據(jù)包時(shí),通常假設(shè)包中的源地址是有效的。也可以這樣說(shuō),IP地址形成了許多服務(wù)的認(rèn)證基礎(chǔ),這些服務(wù)相信數(shù)據(jù)包是從一個(gè)有效的主機(jī)發(fā)送來(lái)的。IP確認(rèn)包含一個(gè)選項(xiàng),叫作IPsourcerouting,可以用來(lái)一條源地址和目的地址之間的直接路徑。對(duì)于一些TCP和UDP的服務(wù)來(lái)說(shuō),使用了該選項(xiàng)的IP包好像是從路徑上的zui后一個(gè)系統(tǒng)傳遞過(guò)來(lái)的,而不是來(lái)自于它的真實(shí)地點(diǎn)。這個(gè)選項(xiàng)是為了測(cè)試而存在的,說(shuō)明了它可以被用來(lái)欺騙系統(tǒng)來(lái)進(jìn)行平常是被禁止的連接。那么,許多依靠IP源地址做確認(rèn)的服務(wù)將產(chǎn)生問(wèn)題并且會(huì)被非法入侵。