|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 " ^6 W7 c+ b; B _0 {
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 / Z7 i2 u6 F" U# U) x I
# w$ x. W- X1 e* Y( u V& E# Q
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
% g p, m# J v z, u7 @* S$ c/ e' \3 K9 t& K( h3 i8 v5 W
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
: J0 T* ^. a ]8 r
+ E" F! o! U$ K- t! x* f IP 位址 = 網路位元 + 主機位元
" ?0 s$ h; ~* }; g
! \% c7 ^8 G# Q9 mIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
7 q, ]/ Q9 V o( h# x7 q2 l N- b
* [$ M8 f: W, F 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
1 D0 N! ?3 b0 d) f/ n% [ 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
$ q+ Y2 A$ P$ i/ I8 \) Z 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH 9 q& O6 H! c2 U9 z; G* l9 x
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM . h4 |. _0 a- V# R2 g+ R7 y8 w6 U- d( O [) @
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR - `. x$ J3 M3 [ y4 ^, p( ]
U" Q, H; b2 [2 ^# {1 K$ w6 \' R+ \ N:網路位元 H:主機位元 M:群播位元 R:保留位元 . s5 V( {$ h' g
9 A) f3 N; S* ~1 O) X# ]在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
. C( b# z( \) u1 s/ D! l
z/ q5 y8 x, g- f8 [. u8 B/ j _1 h6 r8 \' e: D/ i. f
類別 A IP 位址
2 B$ }9 M& I3 `9 ?" x- \3 l. B' t6 J \( E. d, P
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
; X9 E3 u3 O! U4 g; Z# R; z" G" H9 U# x2 K$ `9 I
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 6 |+ V' N" d& O
* b* i5 t; C1 C! ?7 K由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
9 S3 G/ o' n6 ?+ q, G; P* v: j/ B2 n+ @+ H: X! d
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
" ]: _7 V2 C( P" D# q( s, M- A1 a' \1 u0 g# j) o9 B* i) n9 l
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 . I5 b/ D N! c+ e0 U# t$ g4 {! D1 }; y
7 j) I- ?7 \+ O& C9 D4 \, J
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
9 X5 |. G2 C) H6 L K" H7 a, c7 a
: l) ?' X% }. [
8 m I! J+ V0 ?- A類別 B IP 位址
6 |2 D3 y8 |0 I6 T; Z4 u9 W( I& A
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 ) u# l% \ T, q8 x b0 q
: e9 j+ D: d, t( \! j8 }
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 7 b1 @# A! h( w8 D2 q6 j
& ?! @% e l D9 u. t0 ^" O1 o3 E* {由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 8 A& A+ u/ f8 H6 Z2 O3 |$ d6 U6 G
) \9 l" A* y3 ]2 q R2 I& R- W8 K* q3 B
類別 C IP 位址
p) {* T# F3 M$ O- A) R
' U) n7 y/ N& y+ d7 w類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 4 s* ]* m5 J. y/ k( B# \4 O, [
; P/ d" R. Z7 h8 g+ k/ z類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
' H! _) y" V& e9 M( L
4 ^0 R" E: D% G! K$ W另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 ! k8 W( ^2 L- T% c/ l& J
! q' X# g& W; f
9 ?2 ~1 z7 z1 r: s+ d( R類別 D IP 位址 4 |3 j4 I _$ o. u. P$ K( F
, g3 Q7 k) B( O, O類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 # ?% P- I1 s. Y1 T+ M. q7 j0 T
% ~; d K6 Z7 \; W4 k7 ?9 c所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 4 \+ [ X# R6 x, S6 G5 ]' ]+ {
6 e$ L! R6 C- r3 n2 W
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
3 N7 y( e* ~" j- s
A# D* \- h' }1 [Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 % u/ o g) O8 S8 {- V- y) d1 T
$ T* ~+ q! g$ x+ |7 E( f m, Q4 k2 _1 G/ ~: }
類別 E IP 位址 6 O% V/ x2 m2 j
7 D- L! g1 w8 f, c
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
' W. f! k- u+ E" `
) d. Q q* T( x$ E1 s. |5 |% n
' M" T/ u) i& b0 b網路 ID 指南 + m$ w& R/ b9 S/ _! o5 s! O
& L* b# n& M5 w
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
' s6 _ k' T/ r4 B
/ E2 l l+ X3 k* u1 u0 p3 p6 j9 [' G& T
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 % \: Y% ?4 W& D0 {+ ?
3 {' W' ]5 K" q網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
{1 l& t' q0 D" T7 [1 Y( i, c
6 ]" K4 U& x0 c- ]: U網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 6 j' k0 o2 M" l2 E& a
3 l" ~9 e5 H, Z# ]) y1 Q/ [網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
7 Y4 h, b; L) u% P7 d! x% D4 p! x* V) M
網路 ID 類別範圍
2 [# @8 U; i" `' O) ]: T0 U* j) @( J: l
位址類別 第一個網路 ID 最後一個網路 ID # h: N8 P9 W; o8 D$ n( I, R
───────────────────────
* K4 J! |! w: Q/ y7 z 類別 A 1.0.0.0 126.0.0.0 0 i7 z/ W% |& V: Z
類別 B 128.0.0.0 191.255.0.0 # i1 M. |4 r) E4 g& H! Q0 ^" E. U
類別 C 192.0.0.0 223.255.255.0 3 T$ C2 A6 s1 B$ E$ {" J3 M
6 X5 k+ e5 X$ U8 u( x' B: ~
8 }* g6 e) U0 _) @主機 ID 指南
V7 u, @7 _& _6 o8 ?1 r& S6 I7 K2 \5 J
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: / t! c9 r8 Q4 U" g
/ }( ^, c4 ~& r3 G
7 A' D/ t# S# o4 U
主機 ID 必須是網路 ID 中的唯一值。
+ [2 P7 Z8 r2 d6 _6 r0 h: y* a. i: H7 V* i7 H; N+ y
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 ; h1 ~: B3 o5 a a% H6 @2 n* r
( y5 T- m* t" N% v- ]( F
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 0 h- a& K0 h, {
8 q8 ~* o4 @9 u0 z# ^& C1 }! K 主機 ID 類別範圍 6 S; ~+ g( m0 ~+ f' O
7 i+ p1 x# q5 l) } 位址類別 第一個主機 ID 最後一個主機 ID
! h: C0 b( Z- d5 | ────────────────────────
' k0 o+ a3 a) H$ B- x; [- |9 _, z 類別 A w.0.0.1 w.255.255.254 ^8 b1 l" J4 h
類別 B w.x.0.1 w.x.255.254 ! o; B! e! A- p5 L% t& G
類別 C w.x.y.1 w.x.y.254 ' ^; s8 z& Y. A
$ G; S: m) O% u# ^% G G
$ V% B5 T. k) J% q+ R2 M5 a C2 A
虛擬 IP 位址指南 6 T" y* r1 e/ O3 }: {
j( H2 s/ X, p" B) M依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
: O% H* S% M1 O8 g
$ C# ]/ R1 R: m* J7 t 位址類別 第一個主機 ID 最後一個主機 ID
6 x0 e7 v: E5 ]+ f ──────────────────────── ) i6 K* q, c4 O2 d( b8 ^+ v# G
類別 A 10.0.0.1 10.255.255.254
) x5 N4 h/ U8 v4 H1 a 類別 B 172.16.0.1 172.31.255.254 1 m# C* O( a) d( y3 V4 }
類別 C 192.168.0.1 192.168.255.254
; i* K0 [0 t, e! @
& k% J: y' `! ^1 S' K當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
1 o" }0 B7 {; p( f; u( z
! c% T) c7 S0 l0 {! x9 z- l! {
4 w K! N! E+ x3 J2 k7 S2 Y虛擬 IP 位址的路由資訊不能對外散播。 : K3 z5 Z& i5 Z4 R9 z1 m
4 U9 O: H+ @# A1 {6 |; E
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
5 S( |' ?$ z! Z6 i% O f4 G- K, p% \/ d3 m
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 + p% g# T. T: v9 m! }3 @
: x. N& f0 [5 V; F, S& O- f, y
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 - s+ U) S' M: H+ n& Q$ ]
|
|