|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
5 K/ p- G2 l9 F9 L; S3 Y目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
* l5 E6 U( m% z# R" P0 `; B+ y, i. |% z. x
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 9 d$ G# r5 _6 a$ I* l$ o
, ]8 K- m, g6 [: \: H
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
- A# I7 e# D% c; @3 M3 @0 Z! w* J' Q+ m
IP 位址 = 網路位元 + 主機位元
7 p; {3 B g- s) N
: U# T% k$ p! v6 ^1 u; i( rIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 9 y1 m, Q1 r) p' W9 T
; U, H1 W' Z: i) u$ X! @( A
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH $ C3 j" P0 k& w0 S; C% O5 Q: }
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
; w: N8 w# |& ~: M& ^* M, ^; g 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH . X* T" L7 T) i/ {: w) _3 W
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM ) |, r$ Y/ W; j
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
4 @( Q% R( ?( `! r
j% z8 u+ _2 B' Z1 K N:網路位元 H:主機位元 M:群播位元 R:保留位元
# N9 Y; I) U* d2 Q" c% q
{3 `* g7 v8 q3 D, \在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 # [% K/ B' G2 o
0 A4 q1 Y6 l+ [: y! P8 Q! }4 y- i. @
類別 A IP 位址 + l7 H0 Y# r% H2 [( b
( s+ a; N- E" p/ A# E! [
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 / w# s5 Z6 ^+ _/ ]$ I# j- {$ Q* d
$ o) c: E% z( M* K* w
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 8 g8 s5 y2 {* K+ o! R. D! o
, y* x- D; Q0 i5 [3 R. I, j由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
% d6 B! Q- u3 d) g: T! K0 u3 U# _5 e- M4 o" G4 K
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
2 G! }% R2 Q7 H4 \* S& P: Z
) v0 f9 l3 _' V從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 # R7 r- W% L6 o7 Y8 `! I% [
" L( k/ }) p+ r" c
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 + @' s7 u0 r- t
% s6 p# a$ J7 c( \! V% U0 Y9 r3 T
/ V! E9 W4 ]3 h8 k+ m6 V6 B8 y7 M
類別 B IP 位址
7 l* u$ w _: N" L& {& B! ]+ c
}# v( k* K' z: h2 K) A類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
. g2 L3 T( ?0 Q+ J( E$ {$ |0 q" E5 S( a9 I% T
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
^/ }1 }$ b; a# U9 x9 }2 B+ i9 b! r/ x& y8 f& t
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
. S# i( K, h2 D" U, S/ r
& y' k8 D: \& J! Z( U) A9 b
) ?& z5 [, }0 k! b: e" r類別 C IP 位址 2 Q7 c: l, H* H6 r6 u9 j: v }
& { T0 I3 o! w
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
# G3 X2 _2 ~. E. Z$ y. n3 L
E/ N5 W$ I* x* O類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
/ @1 i6 x0 I9 w0 K2 @. E: v" ]9 J. ` R$ x1 ~+ }
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 ! }6 Q5 n1 |) @! t1 U1 \
( I8 ^/ {5 m& G; T( O0 f, h l6 \6 q# W
類別 D IP 位址 , P& N6 P4 {1 M5 c# V" E* b
0 k! K9 x- J) g1 ?( g2 U! f
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
2 \' ~# v, k7 ]5 D: Z$ Q
7 u7 p- k! }) V所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 + o9 \$ F) _3 I" j, \) E6 q3 G a, c* d
d+ @4 z) R, G9 x8 ~
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
7 j5 f- w/ a( O1 {" `. r" M r+ f4 v7 ?6 V8 E, a
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
6 _9 I; s- F5 B6 W) I0 { L0 T0 [' w
9 u% P& Q' N5 W& B9 I
類別 E IP 位址 # e: G# p# j4 h' I
& @$ O q4 h( i
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 / n( p9 S( Y# T- p: M
% y9 W/ s5 Z, `. G8 j. Q
7 L1 \7 J/ Y8 X) K" s5 z7 a1 n
網路 ID 指南 % R. w# d; V; r4 Y- H& s
5 h* m1 ], H; I6 K網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
) G8 V* T4 |1 z9 y
0 T( N& b+ {" l6 J# B
# Z+ o' E: ?0 n/ n2 ? R) S9 N網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 ; U0 z; p' g2 J6 D' r. K6 f9 U
% k ?( v0 ^1 _1 H0 C' ]網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
: x+ |1 o# K( E+ i$ R! {/ _0 ^+ M7 U7 \8 r- `
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 ) \+ n+ X8 m% v) U- W9 I ~3 m
# m. L0 t3 @- _% T8 H+ ~& X
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 , `* ?6 |8 y+ d) G
8 M" D- H' f; }" g& Z
網路 ID 類別範圍 + }3 d2 u& a8 h2 h( _1 m- `
# f$ B* G; A; B; Q 位址類別 第一個網路 ID 最後一個網路 ID ' |; `5 C8 b9 W) `7 M% ]
─────────────────────── 8 b5 |8 C* ?2 A, O: |- G4 d
類別 A 1.0.0.0 126.0.0.0 ; ?% i8 h/ A4 N J( i: L
類別 B 128.0.0.0 191.255.0.0
`+ l" r. I! d G# S 類別 C 192.0.0.0 223.255.255.0
/ z- L2 g8 I! h4 k2 T0 d |
0 F- S4 v/ {5 t% x* f" r& B6 S7 X5 h ~9 t; B) b5 ]
主機 ID 指南
+ {3 y5 L! e- f0 x; x, i
- C R y" S( A- x/ }主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
9 i5 t2 b: H2 ^1 Y1 A- Y; [
4 u: x" O& V9 u" J Y2 n4 e# m" _3 e7 a" K1 @
主機 ID 必須是網路 ID 中的唯一值。
: y% l2 J# f& q+ s$ Q
& A* w( i- S9 U3 {9 W% Z$ c主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
- A% E2 f8 N7 M# r! m5 T; @# h; x0 A* I$ z% O" C3 B0 Z3 V) Z
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 + p* M3 Q' h) |+ P! V+ a3 Q
" j# ^) T; `* T. A* X( C 主機 ID 類別範圍 " t! m' K. {0 S" j
. E' I0 x" Y' q$ o+ S
位址類別 第一個主機 ID 最後一個主機 ID 6 b+ \7 _3 G3 f' u: J' L
──────────────────────── $ J7 }* P \* v6 C: I* ^, [3 ?
類別 A w.0.0.1 w.255.255.254 $ s3 l# K+ e8 t3 w
類別 B w.x.0.1 w.x.255.254 ( p' W6 c1 l# [6 [& a' d
類別 C w.x.y.1 w.x.y.254 |* A. @- F ~$ T$ ~! [( w) v) H
3 C' W& I) e4 H" K' z, `" k
6 X) k. a% U6 E; t# a虛擬 IP 位址指南
& H) r( o a* J
4 e. K: c d4 _0 ^/ }' C依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: . }: T8 S. c& k# a2 c' H* A
; K ?2 L( |+ F/ [/ Q
位址類別 第一個主機 ID 最後一個主機 ID ( V7 I& h) z; [: o1 O
──────────────────────── # h# ~' @8 ^0 ]' d, `
類別 A 10.0.0.1 10.255.255.254 5 C, _. }$ t+ P: H" D: C
類別 B 172.16.0.1 172.31.255.254 U J& ~0 ?$ U! Y! Y0 A* Z
類別 C 192.168.0.1 192.168.255.254 & r4 F. z& ^4 z# n+ U# U
# k$ K; G- b; e' \5 x1 h
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): o0 \, r) j3 D y) B
" M: S7 ]& j9 V$ c+ k9 r/ A" P* C4 Y3 `4 I5 H
虛擬 IP 位址的路由資訊不能對外散播。 1 C2 \/ B+ R" y' x# U' Q
( `- Y6 K3 [) `8 L" U8 y8 k
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
8 x; w4 Q9 f6 n9 a% s3 B; L
7 ~" t: X% l( }' _* h* g0 K關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 / T' @% d5 T( m& ?6 f3 D
' @) [, W$ w8 ~8 L- i: m3 K: _! l$ o
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
9 p3 q7 J5 K; f! @ |
|