|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
# h) X; U D! T, m8 r7 n( W目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
, {/ L6 o+ G9 t1 q+ S/ t4 U0 W4 ?+ w0 P! O% n+ A
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
# A$ k' p H h. z/ W
1 _# W* m; v8 I% C7 dIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 " _+ V# T9 `6 R2 t6 H- v/ T
$ P! g4 n% t$ w4 Z/ m& A
IP 位址 = 網路位元 + 主機位元
7 N3 S! a6 Z5 D" ^' Z& N4 W V9 _# R7 R$ h A
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
+ g; R# l. V7 b8 h; C2 Q) O% e3 R& |9 j
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH 2 t/ `% [6 y/ \2 h0 u8 X$ c
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
8 h) m- U4 a6 J/ S) A: l0 m: I0 a. K 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
6 P$ u( j; d) e# z0 W: l$ V 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
% W6 y) u7 F) i0 g. ]6 ?5 l- |+ v 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
7 S2 Q# V1 O5 ~7 O5 p: L- s; N9 R
0 m; t9 `5 J" X& Q N:網路位元 H:主機位元 M:群播位元 R:保留位元
/ D' y. Y) o% o/ U% v5 Q5 b: p, `1 F# G# l8 H, B: M6 d
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
* T2 _9 {4 P" q+ ] a [5 j, q. K, Q- l5 T+ N$ K$ u
) J7 ]+ j4 G* L4 H& F. C
類別 A IP 位址 % \. L; T& r8 D2 z/ G/ `2 @
) E' G& v! D/ y+ v' R$ Z5 P8 o
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
# F3 |3 B( ]# N$ p- Q0 k
_, @$ L) C8 N5 n0 ^除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 - W$ u6 `: u: z+ G" z j/ H" U
c Z( v% E4 W) \! e) e由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 & L) C" l1 F, c
( m& m" [; L) `$ S4 s9 M% q
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
% ]2 H* P. M9 `% m* B! |/ }* ?6 o. u7 g! [0 ~6 H/ L, \
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
) s( n# h( R$ R
% s$ R2 n) i' @0 }3 L+ e類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
% d4 p) V7 Z8 K. q- F
2 Q1 g# O: o1 u' _
: s" B, P/ |1 W* q. V4 r+ }! M類別 B IP 位址 ( v0 A# A8 @7 B, V6 Y" Y4 Q
9 g2 x0 l) g! i類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
( s$ ~# p8 s) o- r4 M/ ?" V- Y. o; ]
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
9 k0 p+ p2 v7 ?# L* j: V- S8 t. u5 h7 O% q4 Y
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 : A& C, R; v+ U8 T% d
$ ?% }) I% u" z7 x' v/ B$ ?. Y3 k, q. S5 L6 {8 F3 l
類別 C IP 位址
! `7 Q4 S* Y" Y6 i `1 |% U7 E7 Y! T% t( o
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
+ c& D9 y5 G3 d+ [) D* a" G- `
* V8 c( }3 h3 Z ?類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
4 c( }9 `; b. P, d4 n) D6 |8 Q8 h7 r" X L
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 + C: C! n9 {# [$ f+ U
$ K. Z! i; Z9 x# u& ?+ I6 Q& W
" V' M% r. n2 L7 g9 a8 z類別 D IP 位址
% V7 c( U0 C0 d' c: J0 I$ ~1 ^2 F' [' H5 y
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
! G" M$ c Y5 X" }
; S% V- ^% s% T所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
/ ? \3 G6 J* e2 d/ k$ C# Q7 T! \; T. a% O! ]' E$ {
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
2 x( s* a' N! O, S7 e, g4 L+ P! m4 [, g% V- y+ c! F
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 1 {1 e+ Y5 f$ [" C9 Y0 s# ~
/ Y" z o% j/ z* B# p$ d( X; |; A& W1 `) I" h' z
類別 E IP 位址
) n; t1 v- |6 I' z
9 S' v& l6 Q+ \) `, ~& t1 ?; [9 R類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
7 X% H6 R. h# Q/ { \/ Y+ a8 k' {
( l% B. [- D6 a" \* v7 c B+ ?2 L: G, U, d; v
網路 ID 指南
. _( X& W3 u3 N& A- O
+ c% b5 m$ b* B0 y& _網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
0 s$ @+ K6 l* h1 M$ u& {4 t1 M0 W1 I3 E3 i# f
; h" ^! c* v3 ` }1 B+ I- o1 h
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
" P5 j1 |+ P! N6 C6 H% E# C2 |# T# B& U
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
9 | H( S% ]. Y2 o6 i
: N" \1 Q' L& J' i$ U8 |# W! m網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
! y3 I V" k$ U' {$ q+ h0 E7 \" d: e6 J2 r. G
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 ( Y6 K6 P$ G1 V( i
; m( n( v2 V1 k 網路 ID 類別範圍 9 c, ]: b. i' R5 ^ j% `
+ G% Z8 z( n- D% x t" k9 j
位址類別 第一個網路 ID 最後一個網路 ID " h) B7 a p7 g! p6 R2 r
───────────────────────
1 N7 a, E8 K6 }! g 類別 A 1.0.0.0 126.0.0.0 ( c+ C5 a' z( F5 ]2 m+ ?5 ]. d
類別 B 128.0.0.0 191.255.0.0
8 K; ^+ ~+ G' M0 K5 ~2 ~! j$ n$ m; R! ~ 類別 C 192.0.0.0 223.255.255.0 0 d* b8 ^ j6 @: [0 E3 G$ h
9 h7 Q7 {4 c |2 h4 r3 D$ z$ c
' e9 U: c3 G T f, ?+ y$ n主機 ID 指南 " I' a3 _5 [+ f0 f4 d! ]
7 E( R% Q8 ]6 S主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
' q1 C6 }" M5 S
8 z' s5 ~ ]8 b
+ ^) Y4 [: K) B; Q3 h主機 ID 必須是網路 ID 中的唯一值。
, `1 }& u7 D) S6 P
, N( C' j8 P( G主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
2 c( m1 ^$ H J* y" |3 _+ j: j2 o6 b& ^/ A
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 - r1 n3 c$ l8 ^0 ?& n
- m; ~# U% f1 l) Q
主機 ID 類別範圍
! o8 b6 v i% R7 p. G) s
. Q- L) V' k9 Q7 v) I, ?; }" q9 H" p 位址類別 第一個主機 ID 最後一個主機 ID
6 h' h3 Z1 P8 h" S! D; {& R ──────────────────────── P% d4 N, L9 ` R
類別 A w.0.0.1 w.255.255.254 $ r5 @* | q* }4 d- f
類別 B w.x.0.1 w.x.255.254 + [) e% q0 x/ k; W3 I1 ^& o
類別 C w.x.y.1 w.x.y.254
: e7 ?4 Z: R ]0 J" @" N" j
/ i1 s$ F9 [8 B+ m
: K% q1 A/ t2 r虛擬 IP 位址指南
) v. V/ G* ~- D! y: d
7 \' B7 c& O; L依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
. x3 `8 l5 i7 D9 v& z+ T, X4 t8 Q% ]0 N
位址類別 第一個主機 ID 最後一個主機 ID
7 ], A- G! a, K ────────────────────────
3 r: }% n5 R$ W% u 類別 A 10.0.0.1 10.255.255.254 O7 R1 y1 ^2 |* ?4 e: W1 s
類別 B 172.16.0.1 172.31.255.254
+ T4 i" J/ l" k" z$ j& K0 c" T 類別 C 192.168.0.1 192.168.255.254
4 h* r w& L0 ?# s1 z! L, D7 z3 Q/ C+ h' }" Z+ d4 V
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): 0 f& h4 x5 l W* o! N# l i& K. x
" j, c% [: W; c& ]
8 [1 Q+ {0 e/ }& Z# w虛擬 IP 位址的路由資訊不能對外散播。 / ~+ N: B8 ]% y. d; X$ H
5 S6 Z2 Q- r, H1 A3 i
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 % j6 g% P6 h3 V- s6 @4 L
+ t- b! z6 d4 K0 D6 ?
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 6 d) c+ ]: Z/ l" }- w
. N h, D5 J- C( E4 J
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|