サブネットマスクの外側にあるがネットワークに接続されているとはどういう意味ですか?


1

私の現在のサブネットマスクは 255.255.255.0 (CIDR / 24)。

しかし、/ 16マスクを使って自分のネットワークをスキャンすると( 255.255.0.0 )、あらゆる種類のデバイスが私のネットワークに接続されているように見えます。 192.168.102.12 (たとえば)しかし、このIPアドレスは私のサブネットマスクに基づいて、私の現在のアクセス可能なネットワークの外です。

私が知りたいのは、これがどういう意味ですか?これらのデバイスはすべて、私のルーターに接続してアクセスポイントとして使用するようにISPによって設定されていますか?または何?


1
あなたはあなたのISP内のどのマシンにもプライベートIPアドレスを使ってpingやtracerouteすることができます。しかし、手動でポートを開かない限り、彼らはあなたのホームネットワークにアクセスすることはできません。ホームルーターは障壁です。
Biswapriyo

回答:


1

あなたは本質的に二つの質問をしました。 (たぶんあなたはサブネットマスクについて尋ねなかったが、私はとにかく他の読者のために説明するつもりです)

1)サブネットマスクとは何ですか?またどのように機能しますか? IPアドレスは、ネットワークアドレスとホストアドレス部分で構成されています。サブネットマスクは、IPアドレスのどの部分がNETWORKアドレスで、どの部分がHOSTアドレスであるかをデバイスに指示します。デバイスが別のIPアドレスと通信する必要があるたびに、リモートIPアドレスがそれ自体と同じネットワークに直接接続されているかどうかを判断するために、サブネットマスクとIPアドレスを組み合わせた数学演算を最初に実行する必要があります。もしそうであれば、それは情報のパケットを装置に直接送ることができる。そうではなく、リモートIPが別のネットワーク上にある場合、デバイスは代わりに、リモートエンドポイントへのデータの取得を処理できる、設定されているデフォルトルートまたはスタティックルートにパケットを送信します。 https://www.lifewire.com/internet-protocol-tutorial-subnets-818378

IPアドレスが192.168.1.23でサブネットが255.255.255.0の場合、ネットワークアドレスは192.168.1.0、ホストアドレスは0.0.0.23です。 192.168.1.1-192.168.1.255の範囲内の他のホストは、あなたと同じネットワーク上にあります。他のIPアドレスはあなたと同じネットワーク上にはありません。 192.168.100.10と通信するには、コンピュータは192.168.1.1のネットワーク上のデフォルトゲートウェイ(ルーター)に情報を送信する必要があります。192.168.1.1のルーターがその情報で次に何をするかを決定します。

2)スキャンしたときにネットワーク外のデバイスが表示されるのはなぜですか?

これは良い質問です。まず、あなたがより大きな/ 16ネットワークをスキャンしているなら - これに関して技術的に悪いことは何もありません。ただし、自分と同じネットワーク上にあることがわかっているデバイスや、ルータを超えて別のネットワーク上にある他のデバイスをスキャンしていることに注意してください。

使用しているIPアドレスは「プライベート」と見なされるため、ルーティング不可能なアドレスです。インターネットベースのルーターは、これらのIPアドレス宛ての情報をルーティングしません。それで、あなたが見るそれらのIPアドレスがとにかくインターネットから来ているということは不可能です。あなたが見ている可能性が高いのは、ルータの中のアーティファクトと、それがプローブをどのように処理しているかです。特にあなたがSYNスキャンのような特別なスキャンをしているのであれば。

おもしろいとはいえ、私はそれが気になることだとは思わない。


0

異なるサブネットを持つだけでは、必ずしもデバイスが互いに通信できないとは限りません。サブネットマスク あなたのIPアドレスと組み合わせて 、あなたが他のどのデバイスと会話したり聞いたりするかを定義します(あなたが細部を非常に単純化していることに注意してください)。

だからあなたのコンピュータは255.255.255.0のサブネットと192.168.102.11のIPを持っているとしましょう。つまり、お使いのコンピュータは192.168.102.xxxアドレスを持つ他のデバイスとのみ通信します。今度は、同じ物理ネットワーク上に、255.255.0.0のサブネットと192.168.102.12のIPを持つ別のコンピュータがあるとします(前述のとおり)。そのコンピュータは、192.168.xxx.xxxアドレスを持つデバイスとのみ会話し、リッスンします。

192.168.102.11 => 255.255.255.000 = 192.168.102.xxx

192.168.102.12 => 255.255.000.000 = 192.168.xxx.xxx

これは、サブネットが重複し(192.168.102.xxxが192.168.xxx.xxx内に含まれている)、コンピュータ(両方とも重複部分にある)が互いに通信できることを意味します。

192.168.102.11/24< - > 192.168.102.12/16

2番目のコンピュータを192.168.103.12に変更した場合、最初のコンピュータは2番目の原因と通信できなくなり、192.168.103.12は192.168.102.xxxの範囲外になります。しかし、192.168.102.11のため、2台目のコンピュータは依然として1台目のコンピュータと通信できるはずだと考えています。 です 192.168.xxx.xxx以内このため、このような設定は壊れていると見なされ、避けるべきです。

192.168.103.11 => 255.255.255.000 = 192.168.103.xxx

192.168.102.12 => 255.255.000.000 = 192.168.xxx.xxx

192.168.103.11/24< -X 192.168.102.12/16

しかし、それから私はあなたが「/ 16マスク(255.255.0.0)で私のネットワークをスキャンする」ことによってあなたが何を意味するのか本当に知りません。どうやってスキャンする?何によるか、正確には、それはあなたが見ているすべてのIPが実際には255.255.255.0サブネットマスクを使用するように設定されていることを意味します。結局、それらのIPが192.168.102.xxxの範囲内であれば、それらも192.168.xxx.xxxの範囲内でなければならず、後者のスキャンでは(そうでないデバイスに加えて)前のデバイスになります。 ..スキャン方法によって異なります。

サブネットマスクとその仕組みについてのより技術的な説明が必要な場合 この 良いスタートです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.