|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 * C" V. s9 Q. W
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 6 o+ c* X9 h& Y3 u0 _" _$ j
9 R7 B6 l2 i7 ^3 s0 {- y ?5 d
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
4 W/ a& Y" s. o; A! e; j6 U6 ^ X7 V- P( R+ n- v2 G Y2 L
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 & y; i. I2 Z# O/ t( \ R" W0 l, ?
. o, e7 l. h8 `7 R* K0 i; b
IP 位址 = 網路位元 + 主機位元
9 @) a8 r' S8 n6 Y. \
2 P, H9 Y& K* u* a4 h L+ J# PIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
1 a* z3 R, a& Y) G; ]" O" T \/ f. s! J, Q, k
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
8 Y4 I# _" \* x/ Q! [: g 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH - ]% g1 D0 N5 p* F4 a3 }" J
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
0 S: h8 j& C0 t& o J+ D, e 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM - ]# E* ` G; K1 {
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
8 i/ W- A% m, _0 L7 j. _7 I. m, t0 p. z- T. B# L+ i
N:網路位元 H:主機位元 M:群播位元 R:保留位元 ! D x4 h: D% z! ?& d' k
4 B, _+ {! L9 l+ ~9 Q- Q* P1 {; ~
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 1 A5 E x2 g& b' x" Y$ k
% ]4 l. b6 e: M3 e
0 h" P& {6 p4 `
類別 A IP 位址 9 ^! u% ]! g' c% X
4 w& I4 |7 a5 T- K0 V" M! i/ l類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
; X9 l& u" U+ E4 k$ w7 J q. c7 |8 V- i* X
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
, Y8 @% X* E- b+ U# z
' K; W- P3 b# k0 N8 l由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
+ D$ G5 h- }7 S3 J- d! `# f. d/ [7 z3 \" |- r* O
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 * s% [! u- t% _5 @' [. M, R7 v) ]
3 n- G0 q# s1 z b
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
$ C9 @2 S/ R8 p) n6 v
3 A) r0 T* j. C7 K類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 5 h8 g$ `) w* @) H1 J& I: C
0 l5 N z6 [4 l) u
; p0 p* b7 ~3 J! x3 g; ~類別 B IP 位址 - b3 M0 d: k% n9 _
3 g; h: t% I5 i8 G4 ~# l
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 % N5 d% C% E$ P0 q+ R, |* [
9 ?# w) J3 z) i: q- t9 d. d) _
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 - _# i! L7 e6 `
, b7 i! S2 a# i! |1 {3 p; ]. @: E
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
+ Y6 Q+ K% q, s* P: s1 {; N- m3 {1 i# s t8 p1 O
/ _. x8 C' [8 i
類別 C IP 位址
7 G U1 [$ k/ Y# m9 R( g7 n5 U' ?" Z6 ^
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 % r# e, O8 z: |+ g/ Y5 B! G
, t+ {7 Z+ f1 \3 t u H
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 . O* `3 U$ m3 J& W# R0 }; @
8 D* y) l2 }6 c: b
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
% w$ K7 \; M& V' C/ a6 U9 n
& Z- s1 H# V+ E$ E# B
2 f7 P8 ]$ M% ]9 m) F% B r類別 D IP 位址
" @( G: Z! p7 `2 r# y* W5 y- m/ h/ O( d p6 Y0 }
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
9 x6 G5 W; P- Y3 M* m
; l1 J# m) P" n! ]$ \所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
- I7 m$ j! \' s8 b5 B# _3 F* B
) c- Z1 V4 ] t! P在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 1 n$ X+ v) m; E- J& S
' I5 E% w8 k; k$ B- u
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 3 g3 ~' ^% |" K( `5 |
0 m/ q! r6 I6 Q
- i5 @* m: H s4 S( P8 M類別 E IP 位址 5 m7 s7 ]' L, E1 r, \
7 D6 A& ~% N5 Z+ T' ^& O/ r
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
4 W) Y! [- b7 B3 F9 L. b/ F8 w' P' F6 m. m! y @% ]" R
/ z( c0 p: {) W網路 ID 指南
" h( u- b+ x) F! ^3 d9 E
! F+ {, T/ @3 o0 O9 X網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: 9 d- U! l! ~& j5 |
# k& V M! [. |) ~% q
$ e9 F; i' C; \- E) W" O0 a- B網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 & {, G) ^5 p' Q5 |/ f+ y
2 C1 j# J w9 ?# t$ j; ~網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 5 _- Y8 V6 w; i2 z
' p- k0 ~- h V4 u; `, j
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 % \8 ^, y3 h1 M. A
$ a! v, I4 m1 r- ?4 Z8 k網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 ( c2 D' C1 |- x! s3 c: `
+ M: j8 p4 ?9 ^5 c7 ^) v 網路 ID 類別範圍 0 D- X% J4 ] A5 o/ }; m
; K2 Y+ H" F2 p9 ?: i1 U6 V
位址類別 第一個網路 ID 最後一個網路 ID
6 n1 b# z, |9 h( k* @4 E, X6 Z ─────────────────────── ; V: j) p+ [, x3 t4 V5 ?
類別 A 1.0.0.0 126.0.0.0
" u/ J2 v2 ? ] 類別 B 128.0.0.0 191.255.0.0
, x3 Y" d, ?) v6 ? 類別 C 192.0.0.0 223.255.255.0
0 A p% p- E1 r1 w2 M
8 ]8 ^* G+ `1 Q; V% k5 t& d
# v6 d9 X$ H' e+ F" }" f! A主機 ID 指南
; m8 G% ~' `2 t7 J8 t( t' i; n) p8 x3 R6 D' p/ ^. I5 p& Y+ B, Z
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: # U( K$ k3 W3 L d1 N j
6 V$ r( O$ x! ?- C; w4 R# e: e; Y, `
0 h7 n( p+ f6 t3 ]
主機 ID 必須是網路 ID 中的唯一值。
7 r& ^5 c* x: Q4 u! k
$ L$ M0 G5 ~0 Z' V主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
! Z& r4 B+ R7 ]0 @ X+ y2 X, @5 R3 O& f
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 & e+ U" Y V0 O- l
: g& _) ?% E; b7 w- W" \8 Z: G 主機 ID 類別範圍 2 k _* B, I0 V% P0 s, v, h+ U, n1 D
, L2 R& k' ]* Z c& c2 a 位址類別 第一個主機 ID 最後一個主機 ID / b7 M* j+ T3 [$ j, I/ M
──────────────────────── ) j$ g2 p! n, N; h& m
類別 A w.0.0.1 w.255.255.254
0 d- P# W, F) a. T- X8 Z% b 類別 B w.x.0.1 w.x.255.254
7 i5 y1 F+ w9 O) E& i1 r* d- m 類別 C w.x.y.1 w.x.y.254
9 h3 s( m) o9 W T% b% a' D
2 m) w; f% `8 v: z* J, Q d, {( w* x
虛擬 IP 位址指南
, b# c( d! |* t
$ D3 Y8 W9 [0 ?9 v依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: - r; ?1 u% t+ S$ r0 c; X; d
/ K' ~3 z9 t, U, Z. G. t
位址類別 第一個主機 ID 最後一個主機 ID
. v" u' I( J. t I( h7 E) w ──────────────────────── + n* Y7 J9 |, d' h; ^1 y
類別 A 10.0.0.1 10.255.255.254
9 Z2 f# N# X( Z 類別 B 172.16.0.1 172.31.255.254 6 q% o$ a! V4 T0 k: `. c6 l& g
類別 C 192.168.0.1 192.168.255.254
4 P- p' o Q4 `! y: N
4 x7 f: U. Q+ W3 C. ~9 K3 C, W* z當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): ) O+ t B3 @' _9 g+ c+ c
* z6 \8 b1 e! J$ J) i
( u6 X$ o, N% ?, c1 I! |! j) X$ M虛擬 IP 位址的路由資訊不能對外散播。
w9 O7 [. r7 J. U8 n. F4 l9 v1 H% `8 x+ E$ P8 _
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
- k O7 t" s/ X6 |/ S2 T, Q) R* D& w, f& ^3 `4 O4 Y
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
5 R6 L9 `. @; ?* [0 H/ e
. X Z7 r1 Y9 P9 T& t% W由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
2 ]. t4 k f) W' G: @- Y |
|