|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 5 D' F# X0 f0 [% ?$ A
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 # x8 J6 ?6 ~$ I6 h+ `
1 ]3 S" z# L& q- j8 R% X5 M7 H% i0 YIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
4 A7 M5 ]6 D9 [. f8 I- W
7 R$ l( f8 H8 Y) c, [IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
; m- k! D3 J: M* K+ {4 Q* ^# P* v& i" |9 j* f
IP 位址 = 網路位元 + 主機位元 & o) w' U9 D- f/ _* ^
6 _! C3 ]2 ~( Z4 k6 L2 d' [
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
& B" g6 Y* `; s; v, ]$ A$ g- Q
6 \- ?: M6 B5 `' B( I 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
& v4 S! a$ |3 ^( J( L# e 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
3 W. |% {3 J4 p7 ` t9 Q 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
e% j6 R5 ?% g$ J 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM ' t7 z& l: g/ o' |
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
$ a- g+ H! o& i
2 p6 a# A. M# j7 Q N:網路位元 H:主機位元 M:群播位元 R:保留位元
7 M4 C% Q* l7 p% ?
+ M- M) [' }6 K+ e在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
$ L9 I% m1 _5 i& g; ~+ Z! H% \
" _/ h4 G2 H' x& P
類別 A IP 位址 ) ^! P# |+ y# A8 {5 w
+ _- } L. _8 f v, P類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
- T' d1 p' Y9 j: {8 I* f d$ r$ [5 b: l0 _' @
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
1 o [! x9 f# b4 n9 E. n% R) o& }- o$ B$ m8 t; ^- d
由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 6 F N2 \( f# }: w1 `; p! A) `$ D, @$ H* y
; @/ \1 ^! ~: K+ W( `) M6 G& I類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 ' V1 D5 V0 Y1 }6 M
: V/ L) `$ y5 J; m8 M從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
9 n2 U5 o" d& n! D- V9 V1 }; y& V6 ^/ o! F
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
$ Q2 ~! V8 G3 d; v4 e8 ~
; T/ ]8 L+ @/ F, h3 n( }/ J- N0 M/ B$ t9 ?2 b3 s1 q
類別 B IP 位址 ( @2 m5 o, |0 K# y3 e9 U C* I
A5 f8 N% M H8 A$ M. @6 ~類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
" X6 N! N* G* J5 a4 I3 i* O/ {9 H3 M+ b5 }
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 - b, F# x4 {' W# p0 y! J% L6 z3 V
! h& o# h% j3 R$ E( h: g
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
9 I! x9 \' f( r: \' K' {6 q" |! v2 R7 H0 K7 Z1 }$ x e9 B
4 X. @. L: @% m6 S" E' O9 l
類別 C IP 位址
; x0 M1 f. a/ w {9 E8 E4 c9 s z9 d' C i* ^ n. N( ~6 m: h
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
3 I" p8 H( ?' d0 H& J" b
! M( ]0 |+ Q W" @# f類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
: a/ T8 t" O0 u. m' x1 `/ A/ a3 l4 H# D
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
% e3 S0 @* f( E2 x
4 h# L1 X; i7 q( S+ a/ o6 g- f4 F X$ O1 s
類別 D IP 位址 ' l. U) s& Q, d5 N
+ p1 J( o( ]* a' ]! g
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
2 ~" n# \ ?! e {; @% A$ S) s: J
6 L0 |+ ^- j( N: B所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
. {, z3 m9 y4 H
6 o& @! E0 z4 x! Q: P9 A. B+ f在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 # u# T) m3 f% X6 ^# S, P5 W8 z: C
$ Z% A8 x$ o' F K$ R8 hMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
$ G; U9 r5 I: L' k# E
4 W3 C: E, h4 U8 B8 }9 H* B, _. I: j- A5 z; `+ q- D5 ^
類別 E IP 位址 % M! M) B6 s$ P) ~5 e- W& `
9 Q6 d9 I+ y( z# N( L
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 2 N: I7 \4 u3 X+ _" i5 \' ?" @
* v. o) b; g* m; I/ Z
]; ~ V8 ] P Q/ q7 O
網路 ID 指南
( Z2 f. y" r- s' t& }
/ H) s+ Y. u5 l# H" i網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: 2 J$ |& s$ i' r0 b- \4 y. h# v
4 l/ c( k% s4 l4 W1 B6 [* p9 P
1 o. y2 o) B7 I) d( c# R8 U0 p
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 ) S7 {( J$ o' l' E4 ^
% U+ Q i, W- B+ u網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 8 D9 ], N+ m! a
# x4 d7 W* H' Z網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 / c) b% I+ D n4 o
+ C6 k' M: Y4 W |; ~5 T
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
: ?* i0 l4 g& q8 }* z' j9 d# B: D. S& o
網路 ID 類別範圍 " U2 F! p( b/ e5 Y, v3 v
+ K+ Z& ]: y2 x1 X" x9 @
位址類別 第一個網路 ID 最後一個網路 ID 8 F# w) W: G5 N$ y$ Y
───────────────────────
0 w v* f& f8 ]+ S& `7 y, r 類別 A 1.0.0.0 126.0.0.0 7 u# E: l8 L/ E- p1 s+ v1 d
類別 B 128.0.0.0 191.255.0.0 ) V( g# b j' U, i \; }
類別 C 192.0.0.0 223.255.255.0
5 g% K- X8 \; l& Z2 c- h
# g- B% @- }3 v2 X. F: N1 y) ]! m' S9 |% }; o, U! L
主機 ID 指南
" u+ H8 ]+ g( g# J
2 A7 B1 C/ v Q# ?6 m1 ?( d主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: 1 e7 D& f0 }' X$ ~$ a; o5 s! A
) {, Q3 R; \- V; g: W; X [. l, L) B
1 F4 V/ r, r2 g7 y4 r; \/ L9 D+ d1 j主機 ID 必須是網路 ID 中的唯一值。 + ]: b& P8 u+ E; j: J
7 _+ H [# w7 W5 x, H' N- W主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 7 ~* j! u' d* E& n K3 a# D e
" K9 V8 G* n2 b$ }+ E; K0 F
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
/ e0 p# H. z/ X# j% [* |& f s- h# O
3 C7 R7 Z* |7 s8 s( P 主機 ID 類別範圍
' f0 U: r. L' O: b/ h& W d- E9 ?: b8 A+ F' o9 I2 n2 ]
位址類別 第一個主機 ID 最後一個主機 ID $ v- ]- |( p+ s0 v# x
────────────────────────
' o, X; ]$ B5 R7 G! T 類別 A w.0.0.1 w.255.255.254 9 g8 N `/ ? m Z$ U* f, q
類別 B w.x.0.1 w.x.255.254
6 Y/ {) n2 L8 ?4 t& Z 類別 C w.x.y.1 w.x.y.254 5 l2 C3 L3 u* p W: }) {7 @0 T$ w
) k! b; z$ R$ ^4 u3 e6 _, l3 n3 N1 c: u
虛擬 IP 位址指南
' }7 G! p, z. ?0 G. Y/ n. u- [
# h6 V, d% c- b依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: / z# Y" A [$ g2 h8 @- q- t
6 b1 }8 u, p( b5 D& p; |3 |) D
位址類別 第一個主機 ID 最後一個主機 ID * x; P9 z9 r# |* C5 q1 D# j1 W
────────────────────────
$ \6 o' n. H' W+ a: L 類別 A 10.0.0.1 10.255.255.254
+ _; P2 g, P$ e8 z# }+ Q( A: M0 L 類別 B 172.16.0.1 172.31.255.254 ' i0 O- u2 s6 @- x0 Z* p3 g
類別 C 192.168.0.1 192.168.255.254 * u, _ j+ W1 \" w& W1 c5 ^: Z' b
# ^- p8 _* E5 [1 G s) b當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
3 y( D i/ L( N5 ^+ t2 g- k2 N& v" g8 N9 }1 s; k7 N1 V
3 U6 J: e* b% s( `% c7 V" @5 ]
虛擬 IP 位址的路由資訊不能對外散播。 $ X' `% q' a' \4 L5 n8 V
. h9 Z* x6 m: C0 L! j
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
; J$ N" u8 P/ C/ i
! [0 Q b8 v* ^" O C! H關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
+ _. D/ ?6 A$ X' j, t1 W) J- u5 d
. o+ N# O* A) n3 s @7 d/ U由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|