|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 ) Y2 v0 |% b: C8 H" q0 S
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 1 V0 x T1 J* | L5 g# p
5 b# i& i: ?7 T# N; H5 EIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
1 r/ S: m$ F7 c: H6 c" f) z: Y! g4 A: z) q
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 , _, y8 N! v w5 h3 X/ ]2 [2 K
3 c6 _6 d O& a0 d7 K9 z% y
IP 位址 = 網路位元 + 主機位元 / E7 o) X* w" k8 i
. z7 O& `0 X$ T
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
2 }0 T8 h: X" u2 v4 Q1 Z/ a- q4 n! [& z% y* N
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH - I/ I' S8 Z E& |. F* A: U# h# W
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH . K8 p- U' z, A) m# A
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
" Z* P) g( i' T* @ v' ~ 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM 7 m4 A1 j* }! ~& O
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR 6 \; A+ r; |- R/ G, V7 q
% v! m% w1 I1 l- e
N:網路位元 H:主機位元 M:群播位元 R:保留位元
! u; z) }/ o; d2 k, F. w3 B3 i% F' Y$ \
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 2 K* f1 }( X: |
4 }1 _$ u; U( o' d7 i
2 g8 g7 I0 z e
類別 A IP 位址 " |2 M% q$ E" G1 o) O0 u3 l
4 H7 v+ C0 P# L6 N7 D; |# h類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
/ e9 J' g. \ }# E% d7 z
" y! ^& ~8 x5 j除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
+ t+ k- o7 r3 x) ?" D
* J/ p$ S w# d) D D由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 : _4 ~4 l" |; X
! c1 j% N8 M' e0 V% \6 X類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 ( Y- e0 X2 Z* r1 V: Z7 p
0 |. o) c9 t9 W% d& O7 j
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 ' K5 s |# K: ~% M7 h: ?+ }3 i
- S( u* Y g5 h" V* a* @
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 . }) S" F; f$ t/ J0 f2 S+ ]) L1 B
4 A/ p. s7 d. p( F# v$ b
0 O M% Z: A2 o類別 B IP 位址 * f: d4 g, u+ E+ f1 b# l2 W9 Z
; h X$ w+ C' p& L- \類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 . X4 H: K6 c3 ?- q; O7 o( G7 X
8 Y7 R" U6 F% ~4 p
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
! a# Z( \* r6 g) l; \1 k' I4 n2 e7 t9 ]
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
8 [$ ^& s: l" E( k
% T4 u. q' z& q' t# B8 r) O ^/ ?/ U* |
類別 C IP 位址
: q5 _* x/ W) V) e! ^; C. U G2 e
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 9 S6 ~* U6 Y2 H8 p N
; C! x' J" N/ j6 q類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 , ]0 L W# K9 Z N0 k, }
& d, Z0 P9 W8 v O! M0 H另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
/ {. E0 X4 Z8 W- ^" w) L, ~$ m; ~* E7 p( D$ g& l: S8 |
+ U9 z) |( [( d6 a: d P
類別 D IP 位址 ( `6 i! o+ q3 U3 O8 E$ H
1 E) t, @! `* d7 I0 u! k
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
3 D9 T; _+ l2 E3 u# Z( O
" E% x; \* R/ B4 O) P. ?所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 8 G0 H& A* E7 P# g
+ j+ p* x) T2 b1 C7 k
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 0 b |6 S1 U) p/ i6 i
) R: r8 H$ \/ J0 k$ DMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 " o [: D: e1 E3 w# Z' h$ Y
+ S4 F* f; N a# E5 s5 [ z2 D" ^
: n( C+ w( F: H/ @+ f' e2 R$ Z1 D類別 E IP 位址
, k% f2 g. R9 h
: `& [( }) A+ r類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 * K+ [2 j# J7 P: n$ k
$ d( i& v0 g$ C) x. y. D5 K
# o* k! H& J, i- @( M網路 ID 指南 # c5 S2 z5 s9 ~5 W. h* v
" W( h9 ~$ a& K
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: & N2 s8 U8 g; D) }# F) e0 K
8 m& E" _- V8 w3 d- `6 A3 G q7 b% }
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
) p' \7 [& F* q& b
$ i; w( `* F! G網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 ( w8 H% C9 C. U9 ~$ N, @; w
- K& T9 p2 B0 f' m/ n2 \
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
, |5 ~0 {$ b/ U# V) F% Q2 U( F7 v3 G- Z) M9 G; e
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 2 u) Y: O3 {( ?; @0 i0 _2 ^1 F
( ?( z2 J8 ?) W( U# N6 q' F
網路 ID 類別範圍
& }6 j6 l( a& ?: k) t# {- \4 Q1 x
( u) _: l( p5 |& z- [ 位址類別 第一個網路 ID 最後一個網路 ID & q/ x& N+ }% Z7 Z1 O8 A
─────────────────────── / e7 P% ^) N( i. n4 Q" H
類別 A 1.0.0.0 126.0.0.0 7 U+ f- z- |; l; I6 ]
類別 B 128.0.0.0 191.255.0.0
- H5 M) J7 f5 B" F' r 類別 C 192.0.0.0 223.255.255.0 2 J2 {5 [1 H7 N# B
7 c! S, i. F* s9 r# B4 ]; _' c9 H+ i
9 Z1 }& q3 r( h( e主機 ID 指南 2 k+ e' @" P4 L" V+ y2 O
4 N1 _: |( U! v# V
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
9 I9 T- X; k: z6 C0 Z/ R, u. N7 A
8 ^4 s" v% T8 R: n& W4 y' G! u6 p* {# n( y0 v( z
主機 ID 必須是網路 ID 中的唯一值。 . d5 O- p# O8 p9 W9 @9 ?( M
1 W5 d7 Z: g( Y1 K* D& f
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 9 D$ N Z* h( ]' B9 E# U
! J- K& ]1 f! j0 X主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
$ _/ U S5 f5 |% N+ z' j% t7 f5 u
0 Z( F( q J2 k8 n: I- o 主機 ID 類別範圍
* u8 p$ {- I" [% z1 T* E/ ^
9 C: m3 O7 M* j4 H Z+ k- A5 O. Q 位址類別 第一個主機 ID 最後一個主機 ID ) N$ @* h, u/ N! `( V$ D0 M
──────────────────────── 6 s F+ Z2 X, N8 v5 w
類別 A w.0.0.1 w.255.255.254
7 y, @7 a3 C4 C0 u( q 類別 B w.x.0.1 w.x.255.254 1 z# n8 l& B* d! Z" v* V- @
類別 C w.x.y.1 w.x.y.254 3 l% V! n) z# M( t1 T( o6 X
' Z- F, u! \# q$ ? s( j, K, N. b
' S# F" j% I+ M$ p# |
虛擬 IP 位址指南
]; m% G& l0 M
2 c1 J) |" e9 J1 u, J# ^. s7 B依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
, ?" ~, H4 \! x; J& [1 v
6 O! [8 {' m2 |3 T$ W 位址類別 第一個主機 ID 最後一個主機 ID : L, F, ?% w. m6 q% Q5 V; U
────────────────────────
# L1 |6 W' q: M9 r 類別 A 10.0.0.1 10.255.255.254
3 [3 c4 i$ B" \( H. H1 `+ U 類別 B 172.16.0.1 172.31.255.254
) O- y$ r9 l a6 J2 H" s3 u 類別 C 192.168.0.1 192.168.255.254 : R- g5 z R( d: v- t
3 B" d- [; e: f4 z, T, E8 g當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): . N# L0 [# R, f- n1 r/ ~$ @% i
, U0 a$ }3 z7 g7 Y" U" y
! Y. B* Q6 K3 O4 D虛擬 IP 位址的路由資訊不能對外散播。 2 X8 N3 b. H* s6 J' h: }
4 ], [+ i# p+ F1 b% l& E2 q/ \9 r. x使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
$ x( d) |- m8 h7 C5 d f7 A1 c3 P' |+ ~9 c0 u7 c. t' ]
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
1 Z$ Q# P/ x7 d* n4 d5 n) t$ o ?, b. D1 n) s4 s$ a, G7 G7 u
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|