|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
" }+ R3 R* p* G4 k5 Z) ^- I& e) {- ~目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
$ \9 g Z% X! j7 V* \7 e9 g: i3 X, N& v6 S s' g. H5 z
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
, _/ b1 {( ]" P# h
9 ?& T5 ]: G& T% P# s6 w4 H) {IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 / j w c: F( W
* p2 z* |6 y1 k7 X* v3 O IP 位址 = 網路位元 + 主機位元
8 ^ d' @" a- `
3 c7 p& `( U+ d7 _IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
& C y* n3 a" {$ t8 R! ?) J& ^0 V: [
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH 5 w! w2 Y0 r( N4 f) p2 z; z7 s
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH 1 r* o& d# K' W. Y, G+ D
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH % _( p8 E$ T9 ?
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM $ e g" T Z7 k8 \! F
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
6 `% f( r" l, l/ Y7 ? l+ R+ x) y* Z" R# X, R( ^! z+ S
N:網路位元 H:主機位元 M:群播位元 R:保留位元 4 Q5 g7 E( R: F8 U, V
; b1 h9 p. v8 D% m$ r在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
, w+ ~, S, |% x% ^; B( b) H% [6 _& V/ }# k3 [
+ b) h; M2 M" o6 ?# W類別 A IP 位址
+ z7 S. J/ R) Y9 J% ^3 M5 j. w/ Z% N9 x
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
* |! B. N) E" X1 o' U* {7 e7 Q9 ]0 {) }4 X) O8 t; n
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
- w: H/ |% z- l
) X; L' v$ Y+ B t由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 . o7 P3 h: \% f. a6 ^
2 S" X& b. e: t& G$ b
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
- l' t) m2 O: T" @& _4 f. K, p: p S* s2 }) b
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 0 ]# o5 O3 j0 h
: H( m" Z+ P9 j) r6 K
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 ; _9 K* N* c+ t& S9 x; P3 h
" ?- [1 a( ~% m+ d1 D$ h( e
; a. `/ p) Y: M" h類別 B IP 位址
3 _; }5 h" X* y' Q+ s1 z$ q' Y' r, o
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 4 t: F) J! @% a4 |
% W. \4 [+ d# u$ u
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
* A3 @- N' ~# o# i! x' l& g5 C. O- ~9 F! n
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 / T" E' U/ D9 P$ C( W) ?
- l8 M) U! X$ ]+ ~
8 Z5 ?5 F6 _8 S8 t+ ?4 \& I: k
類別 C IP 位址
3 |3 D6 S& W5 k. `& ^
2 [; K @7 N9 }% u& G+ q4 C+ J類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 9 H3 o H% u4 J4 F4 h- j" v
9 `# R! I) d# G) m2 s0 I類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 ) u& _+ } Q3 ~3 N+ s
5 R, N4 n5 X3 _) }另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 8 B$ t& {# i) y
+ z- R7 P* U' a: K2 Z. K0 H/ M
: |1 x- Y* n) S$ [5 y1 S, [
類別 D IP 位址
# l* x. G+ b" S9 w& v3 X3 G$ D! R# {- b( c
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 + a) U4 z$ y! ^5 X6 B m
3 l# c9 y9 \+ r$ P
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
9 C2 Q) G! v3 i+ Y5 W) ^& W. B. ^* H t2 b$ J! x9 |
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
+ f, J8 ~! x7 g3 {
$ f; q" T" U0 I ]Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
! K& C! f( Z1 u5 p( y2 n7 A6 A2 n% d; b1 j: R" a
/ \. _! B2 j! D- {$ y0 }5 f6 o+ M
類別 E IP 位址
6 y) Y$ t1 L8 |! C! h
& h' {' m! t6 w類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
3 ~( k7 p7 b2 b) h1 U. }$ q+ [
( a, b- o/ z8 ?, z- e5 `2 l& N5 V8 U6 E. l2 a2 M0 l d9 b
網路 ID 指南
. c9 E0 [! k, X0 Y) L# j3 t' |& @5 e; }: R$ n
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: + [! ?* z* W% K( a
/ W d0 A" r) S) u0 N
1 @ E$ w0 G* d5 ?. R) E網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 # @' ]. t, I( M) `+ s$ Y7 {
3 d' D: @% v! Q網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 & c7 K r# j) I- t
8 f3 ], [ Y& X- h- C$ t3 A2 B
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 + s, t3 J% J9 l, d4 _5 W
3 K: |: t& T0 m' I, M網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 $ Z; [' k" i2 J$ w( S
0 w, X! x* O0 N2 q0 j
網路 ID 類別範圍 * l- c' N( J! S1 D( r! u- |9 A
/ q9 d$ J, N$ i' F% a! m/ A 位址類別 第一個網路 ID 最後一個網路 ID 8 z. A; S/ |5 b6 K
─────────────────────── * |9 [& O+ i% B! U
類別 A 1.0.0.0 126.0.0.0
$ v! w( `0 W* p; B& l# P 類別 B 128.0.0.0 191.255.0.0
6 f# O3 S. x3 ]9 { 類別 C 192.0.0.0 223.255.255.0 3 Z3 p3 g7 j( T. w9 I/ ]5 ~) u0 {
* s0 e" z5 S. }/ x7 z# c2 | P+ [
- F9 b5 h: V% V; P9 V4 B2 D主機 ID 指南 ' m) F0 N4 Y8 [& Y
; i- X6 z5 K! \! ]( M3 k9 c) D
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: # W9 }- S" F: {+ M! ^
0 [3 Q! F+ ~5 T$ c, l+ _
8 j1 s1 K6 t9 A9 Y) {0 l主機 ID 必須是網路 ID 中的唯一值。 + v8 \. D, y$ d- T" {& ^* K
- R5 d. P2 [$ B主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
- v' P& s) w; n: v* Z+ a( @9 @+ `' n( E7 i% X5 k% T) A% M
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
' ?' i1 s+ J2 r2 q' ?, V4 S+ h1 ]5 |" j4 u4 C3 P B
主機 ID 類別範圍 ) `7 O% Z& w! L2 H$ v1 r
% [/ a$ f7 [% T* y" N+ [
位址類別 第一個主機 ID 最後一個主機 ID
o% `' n8 D4 M ──────────────────────── & `: C/ U* S' b6 }! j2 X' q' @
類別 A w.0.0.1 w.255.255.254 9 O& s# j0 g1 O1 f2 {2 Y0 C# A
類別 B w.x.0.1 w.x.255.254
9 _/ \" ~% Y) n. _2 a6 g6 T: ? 類別 C w.x.y.1 w.x.y.254
3 K6 U1 \& h3 q5 G/ N# R$ t' @! ~8 A h9 V1 j
4 m* s& N% q2 q! x r
虛擬 IP 位址指南 9 H3 \' w2 Y2 R! b
% c- o9 M* J, a# e$ v! J u
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
" }# T/ S2 h( s& V4 s, }6 ^1 F8 ~3 J) I, m. R+ s
位址類別 第一個主機 ID 最後一個主機 ID 8 g% `2 |6 B( W) w8 o% i5 B3 j
──────────────────────── 9 J* o$ k$ S8 k1 C* ?9 c( p
類別 A 10.0.0.1 10.255.255.254
1 G/ D+ w" |$ K# L! J+ s 類別 B 172.16.0.1 172.31.255.254 & \# U$ T& r0 J s8 Q2 t
類別 C 192.168.0.1 192.168.255.254 - s0 t( L( A6 A& q* k
1 J, H9 ]% ]9 C) p2 h當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
0 U5 P% g( N9 C9 t1 U9 H* A$ I k! Y; q3 a, ?. _6 _4 m/ N" J
& q# z g e. C* h) w* n" K虛擬 IP 位址的路由資訊不能對外散播。 2 G( ^7 L# z% h! X# e& Y) q5 H
- k' q, j7 ~1 I" Q8 h% J. I3 ~使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
. }3 z. _+ V9 V" Y, g4 O! p3 V: p( V. x
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 ! K0 c" D6 \$ N
$ v$ f. P' e' k9 a/ _6 u. ?' @& P* d
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 " f* S7 J% m9 N3 ^- d. ~5 K
|
|