|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 3 |* @! ^9 B2 ^5 n# @6 g
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 1 b3 }3 a7 u: B* ~2 s% ]
0 {' ^ C- O1 R2 |% c) o
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
+ m" m2 T" ?: M0 f& ` b- g9 ^. r- Z4 l7 S/ [
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 2 R. a0 V" F: U) X! h
0 x9 V2 m2 `, F# @0 k IP 位址 = 網路位元 + 主機位元 $ V/ K' Z/ `+ x! V
7 n. z, i3 H- tIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 & ^8 X& L9 |0 M
# ]) o+ _0 K4 x. Z- W 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
7 Q& ?; n* H! R& } 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH 6 h# F8 \' R8 \% v1 @
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
, a& t" N: g; s6 Z5 O! J8 k$ q+ }: a 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
' ?, D& k9 J) b! k6 L$ i 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
1 _+ X- p$ D, W; a/ p3 W t' |, P% p- u0 h& \* Z# Z! P/ F
N:網路位元 H:主機位元 M:群播位元 R:保留位元
8 } k: a; D3 M9 y* n- d8 q- P& p6 G2 X/ q) l" B. A8 P& j( M
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 ) Z3 b' I' a! h9 h$ S, t
' y9 u1 a% ]" V$ k: Z
! a5 O+ d! R3 f+ J7 T8 \+ r; X/ h
類別 A IP 位址
! z" d+ ~. Y5 f+ g+ ], C6 ^8 P/ B( z( g% q( k |
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
, E" F2 O5 j$ H4 ?4 L* I& H& v* p- T! X8 X
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 2 Q5 h! Y: r* ?- Z( j
, g0 V& e0 ^+ y% v& k0 u# \# E; a由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
" S( x) X: u, d; U* D( }
3 D) S/ O. t' C類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
3 P: g" s7 r6 h& Y* U. _
$ D9 o1 } \1 S2 D* h從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 ( X! f+ B6 C) v. `: }
) z$ \3 Q; [/ G1 {- l5 v* A% E* J
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 / u( I8 k/ ^5 x! K9 v8 x, r
2 D0 m d2 j8 V% q' R4 c) f6 j5 {& Q. n
# z4 f5 g4 J2 Y! ~類別 B IP 位址 - ~. D0 W8 M. q: v& Y
3 D9 o' j9 {: m/ L$ a3 l類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 6 N6 D7 a* }! r
' i; r4 _" K; ?& r7 J0 q類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
3 D0 |2 j# f' g' @0 X/ O" i$ L" H' K7 @+ V
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
/ C2 Q. O% {" F& Y+ A x
& ~- _ { |7 q6 s" O" x$ V( O2 } s* y$ R$ H5 H
類別 C IP 位址
, D9 I. @& Y; e8 b8 W2 M) o; |8 _0 C4 A H) _ f, Y$ u' q
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 9 O4 R; E. a. Z1 @
& [: }! I/ N+ e7 q; P$ H. b! o
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 / h' L0 {3 q2 z9 ]9 E, X$ r- D
4 r2 t: n5 b# Z9 V& {/ @另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
4 {2 t" `: P: Q" B. t
) F: C9 B2 i/ F; R9 [
* M3 c- \* w3 e4 e% }3 ?類別 D IP 位址 $ |8 Q+ V' n% S1 e+ b" P
/ E& S9 P# o3 S* D0 }
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 # |; V1 q1 G* O, F! h0 z# `
2 }6 z' E/ U! |. Q: t& w% c所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
& f" V+ O& Q7 @) m
# }7 a: b4 e ~0 ]1 b! _在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
: z; P' c9 Q' q/ d' `
7 s. k9 G8 a7 V M+ c" q* v6 RMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 ) O3 Z$ E( q/ r3 ]% u9 m. w6 W# \9 i
' }$ U* l. L" {8 s- X% Y* Q0 o; @8 |: b
類別 E IP 位址 8 J9 w6 N7 g) z1 P" @) A+ f) }* }
- e$ ]4 w' O' m' q
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
' T, D4 n/ ]! }5 e* O: a
0 I0 a$ J; n {- r3 c& w, k1 z: v/ m! N. K& U
網路 ID 指南 * n) i+ q( Q" b( e5 E2 e
9 A3 w0 m" X3 }) e+ O' K
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: $ w m+ {. h- V' {, O: q
) W' Q$ z9 Z# w* P1 S* u$ R) ^) Y
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
3 u4 w( a @. r: |" J& R7 q& I+ _0 Z8 I5 J! m( b6 O
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
( X, @2 O8 M+ G, J% _5 y/ K
+ I- C4 I# @% B$ u5 [網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
7 _* ~% c2 ^# q: R9 X5 [' L! Q* { [
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
- Z# q0 p' Z0 x3 I8 d6 w6 q5 X8 W1 x. ]1 g1 t& Z
網路 ID 類別範圍 & j1 a6 e0 H9 Q! Z! t1 [: N% J
) P) ~4 X* ~) w% f- I
位址類別 第一個網路 ID 最後一個網路 ID
$ {+ Y7 K2 D0 J- Y ─────────────────────── 1 X2 P4 }3 P0 j# q. U; J
類別 A 1.0.0.0 126.0.0.0 7 P3 a* c$ O! D6 p* K# Z
類別 B 128.0.0.0 191.255.0.0
6 f& A$ f% q6 k 類別 C 192.0.0.0 223.255.255.0 @8 y6 v$ w# n) ~3 y
7 c2 B" E$ {2 H4 D# k+ M+ J* j
3 S! ^1 o& k' g( k主機 ID 指南 , y. q" E Z! J( K& O" i4 ?3 S
) H, w5 R( {+ i" J8 P3 r
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
) `! Q& C" Z2 I0 h0 C
* c5 y! l3 ~$ A8 B2 p$ s. J
- ?9 o9 f2 V6 z. h0 y' i主機 ID 必須是網路 ID 中的唯一值。 * Z% H: a; d+ R; E
% |4 ^' }( \+ V
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 g- z2 m1 ^2 S9 c5 k+ @
; H" _4 \& n. ^- B6 i6 d) V& F
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 ) Z8 @2 T" t1 ]
3 Q I) y r4 r% @1 O6 q' p 主機 ID 類別範圍
8 N/ y1 ]) f. U4 A, j
) {3 A+ F8 d' i: B 位址類別 第一個主機 ID 最後一個主機 ID
W2 F, n3 Y' Y1 h3 L ──────────────────────── ( J9 _/ ^2 D; p# H3 R
類別 A w.0.0.1 w.255.255.254 4 G( U1 R7 T, T0 @; Z6 L
類別 B w.x.0.1 w.x.255.254
# _* g3 h& Q/ E+ h: x3 ? 類別 C w.x.y.1 w.x.y.254
, B3 u/ l7 H2 g+ Z% x
' B$ z7 G( E$ R4 X; D: q
7 N4 \3 e9 F- |/ W' G虛擬 IP 位址指南
v8 Q0 m! b* t0 j3 Z/ @% x+ p% k% n
# C3 G5 M7 r" d& i; c& `) X依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
' Y$ j% B! e. ]' E; e+ J/ G9 O: G7 L5 I
位址類別 第一個主機 ID 最後一個主機 ID
& X! L8 |: b h) Y% z ──────────────────────── 3 J' H C$ R- O% g" y3 S/ z- w
類別 A 10.0.0.1 10.255.255.254
% _2 E0 t* C# A8 B3 Y. @: k4 n 類別 B 172.16.0.1 172.31.255.254
. ^: c( ]1 d/ m; Z7 F# Y 類別 C 192.168.0.1 192.168.255.254 - {) W) g0 f5 K0 Q( L/ V4 F5 }! W
! Y, Y! V1 h) [6 f8 ^9 ~5 d當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): ! u" a/ p9 f) P& S$ S
, U9 i0 _# x# o3 `! G7 r j
& U9 z) q& @+ V3 S' a1 v0 ]虛擬 IP 位址的路由資訊不能對外散播。 : x* f/ ~- {/ L4 K3 V; _
3 M8 o$ |3 h' G& L5 w0 x
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 2 ^9 d; l6 e+ d1 {4 E0 u4 P
+ ?# G) t2 k6 h8 c% S關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 - I2 |) r9 D- t
' P2 y* B* y( A5 [7 e" N由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|