|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
$ l6 q1 n7 {. [5 g; r& E5 r8 S目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 $ F: ~0 {3 h% e( ^7 y4 }
" L" K+ z. j4 F# k! kIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 / O' }! a8 _( P. P4 g
9 X7 ?1 q( f; E1 N
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 ) |' x; _/ a7 i7 J
0 z3 A' M: C+ Q1 r; z! r IP 位址 = 網路位元 + 主機位元
9 c& @( x% j4 O- K) l+ O9 h
8 {! H5 I4 x+ h: fIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
. l2 s3 | B) M$ J$ P3 y' S' A8 s8 @4 Z. I+ p3 D# h: y, h' U
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH # |8 @. ?; r/ h; e$ Z3 N! A
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH / ?9 y, P2 |: n( u" c6 n8 Y7 \& t2 a
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
3 P+ c$ [! r* [! g }* k 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM # d, M- j- f+ M) t' h; n
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR 7 d% H/ s( }9 F
' [0 b- M, ]/ n$ E
N:網路位元 H:主機位元 M:群播位元 R:保留位元 0 q! r1 \$ K$ n& H9 A/ d- i4 b+ r
/ W, q( J& d; H在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
5 [9 D6 c! F: ^& s
7 Z7 w. [. Q3 a, _: S( r" W1 }) c' S. N9 @1 J# H
類別 A IP 位址 * \/ @, e0 ~" @: w4 _& u
/ g" U% Z* q, S$ J, v類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
6 h9 f1 e8 U: P" J0 E6 S& k9 e0 I
9 }2 F1 y8 e3 a( L6 d除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
6 _' u& T( d+ Z7 g
; ] ?& y/ V3 m1 {' l; G由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 : H* n7 Z9 c4 D( M. S: \: L$ [
8 M" F J! ?" D" ~ C- `: M類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 ; K0 \ W+ w& I5 q3 s0 Z4 f
+ X+ R- z7 R8 d' O) }從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
9 P5 C' M) v( S! L8 `5 h6 r- ^( R% w9 u' Q' z5 P t7 J6 Z; a2 P& [8 C
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
% ^& }. a# T) B; v
3 w/ O5 k5 s# v# j9 \% N
: h8 q1 U, t/ s" B8 ?8 i類別 B IP 位址
& X3 {' a5 [1 v8 J; Y8 H" s0 a! }( n+ l
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
- Q9 p* s- A* q$ a1 c& c/ Z9 Z, S, {1 L9 e, D' a
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 ; f' S) E2 n6 g3 ~# \
6 |! J: B; ]0 G
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 ' A5 q, h5 ^2 u* j7 o, N
: @6 y' `- q% `; _2 L0 y. j
6 l4 |, Y( M% i. w9 d; K+ A8 Z4 |
類別 C IP 位址
1 \" v& g$ F" z) w. l$ s4 Y0 E+ |6 V4 {: Q2 Z
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 4 K: M( |& c N a. ]7 M
# a2 U* I+ {* S% l
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 r9 D* {, i |& u2 E
- }6 B [4 v5 n% |* O+ G- w$ h另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
. i4 V0 f* c$ l) P9 l
4 R3 q! c! }$ ^ n+ V+ w5 \ d5 V9 ]( z' ?
類別 D IP 位址 + p0 D. ]" \( j% _; J. o1 _
7 d* G$ i% N. i9 _' |0 Y' A
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 & y, B' l0 R' v# O) X! Z' D
5 w3 a5 {- O4 Q2 K所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
' u; X) _( g8 R [. [( l% L0 M% ~. |8 i2 x; [! T8 p
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 . _$ y- [& A3 U( g6 X5 C
( b* [- |4 }! dMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
1 _' R- G: R4 a, I- n( f8 d+ v' I( |. V7 h* N2 W2 i- {, f* ^
4 `" E$ Q" t- W H( u z) _/ F$ `( Q類別 E IP 位址
: u* W% e) z! ? u5 `# S4 |9 Q3 s2 N5 n o' I' _
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
$ {- P/ b: D! A. E0 s- p# E; M& |1 \
; C: v d+ T: n5 C網路 ID 指南 ) Z* l9 z- I9 \9 e0 {& y
6 F) A' ^6 P" I2 I7 E網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
& e0 K8 `) \7 L z$ V
* r* H# t8 x, J2 z' x1 ^0 _4 v! ^
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 , ~" n* Z( l5 g3 i/ Q
# z6 c7 I! [. X
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
# r! q8 {' r- U' S. B' _, t, H3 |. y* L# \& F( t
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 % Y- A. a) U% w$ j
& j) ?/ _6 l" Z+ _, ~
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 5 W" q2 m! g5 L# M7 m5 `5 c% j
0 U7 p/ Y% Y; u. F5 V' N 網路 ID 類別範圍
* Z4 u& Y' F0 a& W3 H
4 V: E' |8 L% y6 \; s% T 位址類別 第一個網路 ID 最後一個網路 ID
/ e9 ?% L5 ?, _) j: _! e5 W ───────────────────────
4 _: Z2 |& N0 f3 t( R 類別 A 1.0.0.0 126.0.0.0
: p7 ^) d5 S* I3 J! O 類別 B 128.0.0.0 191.255.0.0 ' o+ f4 ^$ l/ v' z2 \
類別 C 192.0.0.0 223.255.255.0
1 D0 W/ N' ? w! W
1 y& \5 @' T3 g T/ H4 r9 V0 b, ~% f' L$ G- ]* `8 ^0 R; k# b, F
主機 ID 指南 + F: s+ e& G G- I/ ~2 Q- `
k5 D2 z" m5 U7 N& ^* \7 |主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: 1 M/ f& R0 ^/ @# E& m
% E P+ @7 ^( n7 P) B/ \% ^# p& {( `2 V7 N( d/ ^
主機 ID 必須是網路 ID 中的唯一值。 % E2 |: `2 N0 X# o! r
. w' F1 i: t p( ^7 `主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 ; C$ V! d& i7 U% w2 u
5 g3 q+ u" _4 O9 ], D4 C主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
+ j; Z/ }$ Y3 s. ]1 p# ?) Q6 ~1 N* v; |4 { D- n. [
主機 ID 類別範圍
4 c ]4 l( e0 P1 _3 Y6 u; x: e- U& I9 o7 T8 ]- n6 s$ X0 _" \
位址類別 第一個主機 ID 最後一個主機 ID $ Q. a6 b$ g& D+ s+ V) F
────────────────────────
& F C8 @+ m, `0 W% ]1 M/ Y 類別 A w.0.0.1 w.255.255.254 ; f' k/ T! L3 X+ R3 H
類別 B w.x.0.1 w.x.255.254
0 F* A0 X, u# {& W+ p 類別 C w.x.y.1 w.x.y.254 7 T5 [5 T: ^) O" v
/ [6 i0 f/ Q' T# {( k% T2 v, D3 \( S) C4 P/ b5 n
虛擬 IP 位址指南 ( ?- b! p# s* k
5 E+ b2 J+ ?+ I7 v依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: % G5 d7 e) q9 r0 |# O- W) Y
; T; T$ ~; c( N# y8 \
位址類別 第一個主機 ID 最後一個主機 ID
" ~8 ^$ q; d* |# L1 s1 w8 l ──────────────────────── ; P1 j. M) v/ @: m/ J
類別 A 10.0.0.1 10.255.255.254 4 F' T6 d( w# f; f) H
類別 B 172.16.0.1 172.31.255.254 6 S- a$ C9 D: K" V( r
類別 C 192.168.0.1 192.168.255.254 ; D; i$ u# S8 _3 o. Y3 I
2 k$ j3 j4 T5 h5 }8 k1 T( J當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): 0 P6 N( {6 R) }7 x; i1 h4 v& [; i
s5 k+ B! h7 d+ P% d5 R. S; G
: Y8 H3 ]5 S' v0 h; `! ?虛擬 IP 位址的路由資訊不能對外散播。 : f3 A/ }$ }8 I# }0 W
8 V/ D$ w7 d3 b* U" n' t. m- Y使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 2 \! ]/ l' A9 W" H
' [: z1 E( G' h( Q
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
$ |+ ~# G0 d! e6 J; @7 Z6 u* x8 r# ?2 @: G! W' H
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
2 B- l9 m3 w) V |
|