|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
# O2 {2 V# Z6 D$ j- \# J目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
0 N' d2 M6 i/ x2 y# U
0 ^2 g: v, R( L' s; m. @0 I6 ]6 S! _IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
& |, P" @' a( R9 Y' _6 ]& K6 r" N2 j1 o. N
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
" u; d1 }$ n4 ]1 k# ?5 U* Z$ S( G$ o
IP 位址 = 網路位元 + 主機位元 / V0 c# @% s' z) `" k
5 _; Y# c3 ~$ y& R. `" \IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
7 K! B3 P% _, u$ k
2 _1 k! v: ]: [9 u& O 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH ) P5 ?- A: N8 ^$ w# ^* t7 e
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
8 h* @7 w* U( Z; ] 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH 4 G. q5 R) p( X, r' N/ d
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM y' M1 `0 z, x. P# O. o# S' V
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR : ]1 }9 J4 c5 {8 e4 N5 T
( s! i# w k$ E+ n. t+ f N:網路位元 H:主機位元 M:群播位元 R:保留位元
. O* ]& M! l0 Q" K. T$ r; }# k9 T" G: q3 F! ?1 B( Q9 X
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 ' T3 O1 u4 f8 d; q/ c) c
) Q$ b! g/ v6 U% v. M$ w
) s( l& n6 c J5 q# Q% }1 x
類別 A IP 位址
' e% I! q# v! G ~7 @' I% b. q/ b" {, @- a. k
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
0 o* ~ k; K/ d( s
+ k, Y- j: c- D. \除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 ! _ v* G. I5 d* [; ^# q* e
& [& P+ i/ M; d6 [/ V% D4 e* H由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
1 e# U: S8 Y( f+ I$ d! v/ i. {4 ~% ?
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
9 _1 j/ M I1 K7 Y) G0 C" _$ R/ a
9 a3 j+ m; S" T$ o0 N9 b0 F1 A從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 3 g: `, Q) g9 t* o# |, g! l
. F7 X. g/ C5 d7 e0 w類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
f& ?: p3 b- \; O- {2 R1 @# }' d% c; l* ?
6 O7 f3 J& }1 F9 i1 E! @) ?
類別 B IP 位址 " ]: t5 ]: T$ e# Z" O6 ~) g
! ^0 V4 b- V z9 i. Y8 h9 T類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 6 v& Z3 n% D9 W( i$ `; Q
; J- e+ A4 {0 c% N, r1 R* I/ O) i類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 : V l1 V2 g+ r5 p
" @( S% ~, `' m) k8 l$ `由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 ( w7 W( Z; M8 b
( T4 Y1 `" K. k1 Y" P" ]2 S+ S" v* }
類別 C IP 位址
$ R; a7 ^4 f" n
' G8 }# f$ b' o) s: M6 A7 a類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 * s9 B, Z; m& j
* I1 J3 o: K( x! i$ s# _' o. y類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 ' s9 ^5 ]9 h' ~) N- k# q
1 K4 H9 A& s% T另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
, P/ g, [! G' D7 U! ^: \: ~' S, ]- {* P; l! v; K" F1 O+ `9 Z7 R
. x) Z4 R8 P" s5 p類別 D IP 位址
6 O. z" M9 P7 q+ z. c! t, A
/ ]/ i& i p0 Z7 |/ {* Z類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
+ Y H- K5 H- @. d3 s2 z: a+ }# _0 k/ p: N A7 M& K
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
2 s* I; R' G+ B* _/ z
/ k2 ~ c+ n8 ^2 A0 L3 F; G在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
e7 `$ r5 T- W) |# I( x* y" ?1 j
3 \; x# B1 a$ s8 s. xMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 ( R7 ]1 n; M( |4 e
6 _6 s3 i4 E! ]- J5 e b2 a; q: g$ H- ~0 v
類別 E IP 位址 - R- _) b, [! a) M0 U9 R
2 n, X A" M% t) L+ n" B類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
+ z, x& }+ M9 O0 g8 ~& }9 B; O
1 P7 c: d8 B' b4 B8 p9 Z
( _- @/ m8 x( p8 @網路 ID 指南
. K6 C6 N5 t' r, e/ P# u1 d- c+ D! q4 r3 ?# o
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
' o8 Q! q* a; Q- @2 S7 B7 }$ `
* m! L* w' r w
) S: R8 \4 l a8 M/ A5 U9 C9 I網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
& t& ]. Z7 B) K6 J; g5 ^; R; ~
3 a9 O; J$ j, ^7 }2 @網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
0 ^: B k9 L8 [: n }, I
* }1 S- n" A0 K* r/ O/ b+ b! b- n網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
% v/ N- G. t2 V* V
( l. F' F# J" i網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
) M5 P3 q/ g. A1 a @4 V) X, M# x, c9 g9 K- M
網路 ID 類別範圍
6 q: r5 ^! |. [0 E6 n- d# d6 q, x! d3 z1 r% t0 b0 d' P
位址類別 第一個網路 ID 最後一個網路 ID
, M9 ], M" m; {. F; c ─────────────────────── ' n! V: B) T. l
類別 A 1.0.0.0 126.0.0.0
: [0 w1 C4 x0 N9 r f/ I% ] 類別 B 128.0.0.0 191.255.0.0
4 g/ Q1 @; s& D5 M* z0 x) ~ 類別 C 192.0.0.0 223.255.255.0
7 U- R! M' _! c% B/ y
2 ~$ a$ S4 r2 B1 R% F1 l- l3 k) ]" f& Y$ m2 q4 J6 m* s \& A
主機 ID 指南 , e' D _* l8 R9 v# K7 u- q: M% |
& c2 p2 y8 `! @/ E, @主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: ! n! O6 u+ |3 H# w1 t
" ?1 ~; A9 t H2 s) _6 E
2 r! D9 ~7 E4 M) u: i
主機 ID 必須是網路 ID 中的唯一值。
4 ]+ B) f, s( ? f) s( ?
" W! V6 U/ B' `, O8 A: ]主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 * B6 k' m* k0 R8 u( ^
/ {# I3 v( X+ x" z主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
8 ?$ _: j; L4 T- x: ?5 \( R) b' R
% ~4 E, G! A" ] K- s0 m 主機 ID 類別範圍
/ ^, b8 i, O+ l5 Q8 F; m$ P- K
& H; v% Z$ Q+ W4 |! S) \$ O3 k4 y 位址類別 第一個主機 ID 最後一個主機 ID
+ _7 I0 U) ` ]/ S+ W8 u ──────────────────────── 6 u6 v) l: H+ @, Z/ q1 x
類別 A w.0.0.1 w.255.255.254 - \3 F9 T, O. ]6 S1 {* A$ V
類別 B w.x.0.1 w.x.255.254 ! c$ R& o$ ^$ A3 I$ }8 a! {1 C1 [' [* K
類別 C w.x.y.1 w.x.y.254
5 ^9 I! W, u8 {3 n; S5 G
# ]( R4 A2 r4 S7 a5 l4 \
$ [ F6 u" h8 N1 L% W* T+ X, n虛擬 IP 位址指南
0 P7 g9 l' f7 e# _0 w7 V9 ~, ]9 T
' N1 W; ?9 m6 }* j" @- J# i依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: ; a/ n: y% o/ j$ E8 F
# J+ r. u) M! C6 } 位址類別 第一個主機 ID 最後一個主機 ID
% a% ~+ ]. r u1 ~- O% W: O$ A. q ────────────────────────
8 w( l# k1 ]0 r- z2 W8 @# B 類別 A 10.0.0.1 10.255.255.254
, i. q& t5 N- M# A) X1 V( w 類別 B 172.16.0.1 172.31.255.254
/ `' n" ^& C6 `/ w/ A 類別 C 192.168.0.1 192.168.255.254
8 f+ s+ e) b9 X' D6 c' K. v. P! K) k9 W; T! {1 z2 ~9 x! F
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
1 c' @8 A" }& Z
; F) R+ o: ~( _, z, h9 u: m$ k8 g! H
4 p" k6 u" {: y. f( j虛擬 IP 位址的路由資訊不能對外散播。 , g9 A7 M/ ?7 f" L: k0 b, R3 b
9 J' G1 T7 B3 r0 v5 t使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 ' k3 v$ W2 G! f0 U- I' D8 \
) j* v# W+ {% H5 y8 y* Z9 o, Y8 q+ Z# [# [關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
5 [' P7 F. u) f; ^& F z1 T8 ~7 @' {$ h+ V! m: e
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
, [ Y% T) e! l3 e |
|