|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
1 H$ X4 V# h3 r4 P目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
" ^- M, N' d q Z |' c* }$ m- i3 v- q4 @
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 7 v) o" z1 z# J/ C# s* G7 k
6 A! j1 U- e% o3 o
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
% X9 l+ a* g/ P# b( F% R
# n8 |! Z4 D2 b9 q; B" i5 [- \ IP 位址 = 網路位元 + 主機位元
, J1 ?: ^4 `# N7 H% U6 ~! d$ E0 ]* g! n8 ^) t# k4 G/ Q2 A9 I' K
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 L3 V5 {0 y4 `2 X
& r: E1 d" F* {1 b l
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
1 U6 b6 f3 m4 j5 k) r5 X( g 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
" Y0 f" Q1 ]% }) ^) W) f0 J 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
; }$ ^, }' l/ v& } 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
* f, b+ v$ w) i% L 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
7 ~, X$ X3 u( n- h- b5 D; G! b5 I6 {
N:網路位元 H:主機位元 M:群播位元 R:保留位元
6 `; y2 b0 o9 S, {4 j2 K6 E3 i" n: B) _. H6 ]0 z$ }
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
+ c4 C0 e6 |5 l9 t9 ^
+ x" d, U2 Z' p7 l9 @8 D/ c6 O
類別 A IP 位址
# T/ k0 X# A+ j# k/ {, z" Y! e L. I, ^1 ^9 o& d' R8 c) L4 e
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 0 d3 K a8 E% s7 W+ U/ [' g/ u
0 k! U$ k2 t' f, w+ ^# V除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 9 K. Q1 y; t! H
D& `) S3 G5 J# _ T3 h由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
0 z' S3 F; b8 f" J5 ?6 L3 P. F7 Q) G8 w$ j4 m
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 , Q6 u; |* \( @- o2 l! \, D
; Y$ S' _/ O& r# q/ j8 S6 b從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 3 ]! B4 a; j2 ~3 W7 Q/ V. \
! ^# D% M4 m9 K/ _7 @
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 7 X- ]4 ?' `9 o1 Z! e
# ^1 \* j4 X9 V: Q1 A. y1 v* m
3 y' Q- f2 t" g- H: z類別 B IP 位址
! I6 W [, L# E% ]% @- L
, {# B+ Y Z1 ~4 {! U3 h& R類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
* z/ N* ?2 h* l9 h8 `7 x5 z3 d# E% C0 d" `- ]$ O5 n+ f
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 . B/ o6 t6 |5 J
( b& Q$ }' q- m7 W0 L' H
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
$ g' u8 f+ _4 ?1 [% ~, |: U% k r+ L# v
1 | {4 o" w$ l
類別 C IP 位址
5 x5 r V% n8 J5 j; ?0 \
3 W* C1 m, ]& U/ r類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 1 ^8 t4 L; G' A4 d. c$ a
% f# b J/ \ e0 _
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 6 n9 @* L0 m- N5 E. w1 p f" d
$ L% Z6 ]4 N$ t4 C' Q另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 0 c9 A' Q0 Y1 G0 t* g1 d2 Z, w
3 G( t& a5 r) z, P6 n" M; e
7 [/ i4 f' Q; d1 K+ w類別 D IP 位址
$ F( j$ x5 N* [' g7 O
& _% g5 y3 _1 H3 @類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 " K' J* w! y/ j. y7 r) ?
/ S: M1 ^! L& o1 q* [
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 * V4 `& T7 d4 v( b1 R
A9 W+ X) v1 s在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
, Q1 x, U+ x% Q
& X4 y0 g6 w/ Q: Q* W+ xMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 / u+ A. b1 e5 {0 _
1 d5 l; L/ O/ ?6 m, r( V
2 t( g; h$ u7 e: M) Y- M/ O類別 E IP 位址 9 O& j( O% x4 k* l0 L) W5 q
( j3 S5 g3 B; u+ ~類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
* n. {) n$ N) c8 i6 k! s6 p x
/ G( m/ z) A8 @# u' {; V1 r7 ~: D* ?4 R4 U: a
網路 ID 指南 # G+ D, W9 k3 r
3 ^5 I" j; b6 a# U9 w
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
( l7 G- J" M' n3 [6 \3 J( E! V, O/ I3 Q% D* q5 e" ?2 n5 S' S1 H, Z
2 [, A4 M* J! q; G網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
. y8 z, u( T5 G: O8 n; j4 j/ ?5 C) H9 C; M" w$ _9 S
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
" \, n; r' i3 z
& w! g, p- y; L& J5 W網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 + A. ]% i3 }& ^. y5 w z
2 \1 F1 [+ m( j/ T
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
8 \: @ K% g4 u+ D5 L
) _ ^; M% [, E. q Q& X; c 網路 ID 類別範圍
. Z, N8 Z* _9 ^3 w
0 J2 ^; ~: m2 J- w 位址類別 第一個網路 ID 最後一個網路 ID " D" M9 r* J. n2 z# @
───────────────────────
& R" U9 p6 W# T) @. B 類別 A 1.0.0.0 126.0.0.0 ( R! s& g8 u. c8 [: Y1 I" p
類別 B 128.0.0.0 191.255.0.0 ( J5 L6 b( k0 A; S& |. H
類別 C 192.0.0.0 223.255.255.0 ( Q8 }, Y D5 o" q& E" C
/ z7 ]5 E! }) H% A6 J g/ o# p B4 t- T" v/ \) R- u# I1 y% |
主機 ID 指南
t; N% |5 B: H7 f* A' l: w" ]8 i0 \% \( r- q
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
( E' `; j8 d' @1 P* ?$ [& C3 z
2 \$ f" Y: A7 a( C+ q" I' j4 H4 |8 `3 A/ |% M& _$ v
主機 ID 必須是網路 ID 中的唯一值。 : P9 l5 W8 g* j
- N0 [8 w9 ]/ G2 u5 t主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
9 x2 c/ x: T( |2 c
, C2 B5 s$ U: ^; N( m主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
: p2 t |4 C8 Q7 }+ R0 h0 q# W, s. \2 a: `7 H9 q- Y
主機 ID 類別範圍 8 f- z/ Q2 U/ J" _
2 V7 h8 _* G1 S. `( O 位址類別 第一個主機 ID 最後一個主機 ID
; c" _" F( P6 w. }' T# q5 B8 {: s" r ──────────────────────── 1 e1 @7 ~6 S; a: x
類別 A w.0.0.1 w.255.255.254
% P/ C$ v+ q$ i( Z 類別 B w.x.0.1 w.x.255.254
( B! f0 J/ l, o% J7 }1 s. O 類別 C w.x.y.1 w.x.y.254
7 f& I) z0 L5 e8 j. ^4 Z) [
9 W5 Q+ u* s/ s
$ B! r, d7 C7 X$ e$ u5 |虛擬 IP 位址指南 , U7 ^: T E/ l- K+ M ^
% ]' g! v/ d2 J4 q5 J3 X
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: $ h, j% w9 A: I: W# N2 b) i; |
9 F, z: D% V3 j; v) V' | 位址類別 第一個主機 ID 最後一個主機 ID / i$ h4 l0 q; K$ s8 c& n* j, a
────────────────────────
" S) _2 ?) N+ [# ~" g8 K* o C 類別 A 10.0.0.1 10.255.255.254
6 H: m; O8 g% Q* T4 o' h: ]* u/ L 類別 B 172.16.0.1 172.31.255.254 4 W, f# Z% m% b
類別 C 192.168.0.1 192.168.255.254
) F8 g0 o9 S6 ]$ `* k, H; t( F
, B H8 v& I9 _4 ]; u# f( {( N當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
. H {" L B* V _4 [+ ?. C3 B/ |3 Y$ C0 Z' [1 u, y. M3 }& u. |
+ c% p+ q; T* r* ^. ?/ z. m' m: N虛擬 IP 位址的路由資訊不能對外散播。
7 T, F* F0 G F# \* B% F' y" G8 U: J% C
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 + J% e: F1 ^& l( f' ]0 Q
w8 m5 U/ N, |& {6 z( R
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
8 P5 t9 K7 ]: a- v- }0 P) K0 O; |5 T2 n& k( k
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|