|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
7 ?% e( @* ~% B0 p1 m! H目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 9 A4 n$ }, V5 l( ?8 h9 s9 L
# y9 }; Z2 x6 x1 CIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
) L7 o Y2 S8 H* @% z3 m3 p* r$ b5 p- z2 ~7 r
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 " f8 k# G- X d8 y2 r7 i0 s" Y: C
2 C& A; u+ ?, j$ O' a+ i IP 位址 = 網路位元 + 主機位元
. Z: E% f4 M' N6 e" Z1 B! D7 B1 U* m9 l9 Z( c2 f
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 ! k! R6 g% A4 e- y. ]) T; e
1 ?1 H1 i2 E* u7 E( c+ l) h 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
* N% d. J* `# u. R: B+ d 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
1 g0 p8 D* B3 c% ?; R9 a' X' p+ S 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH 6 ~! a4 D) }1 `
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
\- `8 p3 h( {/ ] 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
- a' C5 U% r: r! }! f/ o! h9 _0 O
# w& t! }1 x9 e! i7 e, B N:網路位元 H:主機位元 M:群播位元 R:保留位元
. Z* [! l+ e/ R2 D0 x) ~5 i- G: |$ \6 I; u9 f
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 ; \0 q/ j9 g+ r* O; m: ^5 q
) R6 ?2 F5 ]& D% {4 r8 D! b: F3 Z
4 d/ O9 N6 m U3 `; y類別 A IP 位址
* R) E# O2 p0 H* [$ \/ @: ?+ M! e% t0 E* j6 h7 Z
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
" o) I: _; @6 R O, p) E% k; N0 t
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
- a) t: P3 W Y4 W- j
+ g8 a, D* q+ ~+ h. f由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 $ {& @8 X0 B4 u- i# D6 j
2 G. i" K/ i' R! @# H e X& @0 t
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
( [( K- l! s: C2 Z) N
. ^- @/ [6 _3 G' d0 l* }從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 2 ]0 n. m) I H) _" u& S
: u/ ?; k; `) d# H, [' ^
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
- q$ k0 S$ A. \ z, h
( ?( I4 M" D, \% L% I9 g& E# g4 @: D/ _4 b: g( E
類別 B IP 位址
! r) |* q* q3 d3 d- o: T% @
0 E z! d, y; s" T- i類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
) q% }" j8 c" c4 q5 R
7 f0 P$ P$ N# s/ W) j類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
j2 R9 X; s& P* j
3 F( f+ C8 }4 }& r9 @- y7 c由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
9 {8 k& _: G, l
2 `: L y5 V* g( k
; W+ \: m: X* h \/ ]+ m* U類別 C IP 位址
. Z8 h; ?4 ^) g u# \
3 X/ Z$ ?4 K0 t5 \) m類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 1 _7 Y$ V/ v' Y# j, ]
7 i% B' l! T0 M8 h3 I類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
! t# `; {7 f) q' h; [# L
# \$ F3 P. K, k0 p另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
: M8 N6 p& _) C, r$ s/ E( D
# _5 ]# g! e, F, H
0 Q: j6 M( o. i. a類別 D IP 位址 3 r. @. C" Y4 W w7 j" {: w
+ F# y$ h4 K! T9 ^* m8 W類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
2 b/ W5 l. i& `0 n6 T4 f( y. w, G) \. x' W* u$ O+ F
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
" Y7 L+ M+ c/ W6 j3 ]6 [" B! A3 q N
* @, |4 z; \/ \8 C2 u. p$ ^在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 . T5 H5 P& Z2 @, X
6 d9 d5 a* R x9 g$ I
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 ' Q% ?1 X, P; F" n& [( Q" }
0 _9 v! V+ w/ L1 }' p
* J. W# F/ J' m
類別 E IP 位址 - Z% k( _; K, L% `, ^
6 C0 C+ m" ?3 P% ]# k類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 , @7 a9 v- R: ^* d# L5 @6 v9 C: u
. r8 Z: r7 Q3 M# s8 I9 U' M
l* k# `- x' Z/ [1 Q3 O網路 ID 指南 ( ^& h! J! X1 i( g+ Q' l0 ^4 ?# y
9 P# w6 }1 i/ y7 r" g9 ?6 s' r網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
* h% b/ e# P' q! V3 e- r7 J9 Z- T$ T2 L5 W9 s$ s$ O {
, N1 c+ x7 L+ `7 \( D" ]
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 & [& i* Q/ e, O/ f) B
0 C4 m) m1 h" |; p) w) O
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 ' I4 n$ n$ f2 X j2 B
. i+ k5 d& `8 s. g% j
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 : n$ n2 r9 [8 g6 m3 i
" i- t1 c+ r4 a# k l
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
7 [# L! d( ^+ M ~( |; u4 p" C# R. l1 U. p3 b: u3 h
網路 ID 類別範圍 % ~% j8 a1 d9 m* ]8 ~- P$ F! O
" a+ x9 c& a, f! e3 ^
位址類別 第一個網路 ID 最後一個網路 ID 9 D, h; E" A0 M& v" s
─────────────────────── ; l9 A* s0 q& e+ E* l+ ~
類別 A 1.0.0.0 126.0.0.0 : ^/ m4 r9 B) b7 n* ^9 V0 @
類別 B 128.0.0.0 191.255.0.0
: a7 R! ~+ A- \$ q9 r: p9 W 類別 C 192.0.0.0 223.255.255.0
, J. o9 v$ }/ L" S5 P P5 I( b* e
# K& Z0 S( L. K( D6 m0 N. z% p, d) X0 [, i* \
主機 ID 指南
8 ~& e" ~2 n2 o, g* f \7 P( { W6 c1 }$ w, L$ }
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
; ]3 f& D5 e w" E( O: p% r; `
" U1 h* M, A3 }# \6 A
主機 ID 必須是網路 ID 中的唯一值。
% s- c* W p7 y/ F8 U. E# h: K3 d; V
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 * e6 V" A# b- p- i/ ?: ^$ c# u
' F8 T( I( Q. O1 c5 O G7 l主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 , i/ M% B9 S6 w" S# s5 f: T
. K! y( U! E/ U9 q" W& d9 E
主機 ID 類別範圍
0 W3 ]1 S% @ ?- [2 v3 M
2 y6 q1 U: K1 p0 z! S0 A 位址類別 第一個主機 ID 最後一個主機 ID & a* x' R9 {5 V1 {( D* {+ ?# ?& Y% ?
──────────────────────── ) `' l: y( V1 w* i0 @
類別 A w.0.0.1 w.255.255.254 & ?8 u, Q7 C% Q$ E% p
類別 B w.x.0.1 w.x.255.254
4 X# D. @( j9 s) q$ | 類別 C w.x.y.1 w.x.y.254 * p0 r- {9 U: ` T
/ w, t) p1 `! X- W. v
7 X: a9 ?( m, C. q" g& T' u虛擬 IP 位址指南
( q( g" F9 w* ^ `' ^9 ~9 F x' v# B+ i& m
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: 9 ]; E/ z. y) r4 e; y- f. w6 |
/ o) ]# I& S& H% k! S 位址類別 第一個主機 ID 最後一個主機 ID 0 E( `+ Q, v& K. }9 \/ v9 O
────────────────────────
2 N0 `, g: W* W& T/ d. _ 類別 A 10.0.0.1 10.255.255.254 1 j6 j: f# |7 W2 C6 y8 P/ ?! e
類別 B 172.16.0.1 172.31.255.254
$ J2 | l! K+ r& J4 Y0 T m# z 類別 C 192.168.0.1 192.168.255.254 0 T8 j9 G2 x3 b2 x1 v' i2 K0 L4 g
' o) j, p$ u- ^, y; I) y; k
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): 6 \ j& A' f' i; }
0 y0 c1 ]5 p, M5 S E$ f5 g) K0 i6 F& n) e
虛擬 IP 位址的路由資訊不能對外散播。
9 p; w3 X' G: N3 ?9 a7 |1 g, K8 E9 ^; |' c) k
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
# N7 Q$ a6 f" O. G1 \4 j( S; r/ l$ Z5 y! |3 x$ L X) F" A
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 $ ^) h- g, W2 y5 F7 q) M" z
4 n, R/ o. U$ w! p$ G0 j! ?
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
% m" j( h8 d- t- [4 a' T! C* v |
|