|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 " ]1 W. \1 X0 K! g8 V
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 7 P4 i0 ]3 k* y
, g( w) x4 ~3 a# b. \$ u. l. YIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
" u+ s- f- w2 q* E- ]- i& l1 l/ K
! e3 c8 u; z. i0 ]$ UIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
- q9 Y1 W, i+ |4 L5 U; m W+ k/ m! m, Y3 L% e9 U1 P# t8 V
IP 位址 = 網路位元 + 主機位元
2 C' W* X2 b- I$ C9 m/ B
5 f% c2 }3 j2 D/ c; hIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 $ }% F. b9 f! U& e+ V3 i
7 c/ e. ?/ j" q# O 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH * d6 c0 X+ F1 H. i. d8 f
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
, L; ^: _' }3 G5 T# e2 M 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
2 D% y8 W% I+ M0 J7 P/ j 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
; F* ?, f' W: z+ J( k6 J 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR ' N4 o% ]! Y, g7 B; r
9 c A0 C1 K I5 b* _1 C W
N:網路位元 H:主機位元 M:群播位元 R:保留位元 ( E" ]+ D9 l3 w2 i1 j1 I/ w3 W
1 P6 f* M& r Q, p5 `$ `! _在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
5 `. M9 H( H1 K8 V; J# Y: B# h8 c) ?0 j& e
4 I) l# p7 a2 ]7 Z, }* }& H; |% h
類別 A IP 位址
' e. E: F/ p) M2 k0 X; ]
. R ^# m& C# D8 t6 E7 l類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
' I" Q1 b9 `; j ~$ v! R3 T' O; l- i! f( x4 Z: T
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
& N0 \. c* [% J3 q0 G8 Q. \1 F6 H7 S n. L2 ?
由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
8 `- m0 o' z( c# q% d
4 g, f9 x$ l ^3 b" d3 @( k% ~類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
4 C* t1 j9 k/ d
4 d% E( Q/ f+ F G. L( Q0 M從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 2 |7 V& u: ^ v) Q9 N( [* e
2 b, n* Z5 t q/ ^, @$ P5 B
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 9 M U3 D8 C) [3 k2 Z3 v3 w
0 {6 n3 |1 A3 }8 G" q
! g; t( [, \6 c/ z3 D% I. H
類別 B IP 位址
& v* N/ K R; W) O- ?1 A/ Z- m5 [; D3 ^, w! S
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 0 f& S1 c8 }7 S% K' ^$ b0 d8 X
" a8 A8 l) ?, M
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
) B6 d0 p( S7 Q; [/ U9 V
. K2 {8 k1 D8 j8 W, G* `4 K$ f3 _由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 3 R) c$ U5 N) u8 v: R/ X
; [# p, [% \. P" v6 U
8 z6 T0 H8 k [( u- Q7 O( D% [, A類別 C IP 位址 2 d) m- z6 n: z4 s8 Z; u: A
! R7 O1 G% n- b5 l* L3 l
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
3 C( `6 B6 w0 U( K7 I* |) b
/ N. m! q; _7 p: C- d* U類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
" M2 K/ B$ s3 q. g
7 ^$ L' G# s2 A v* d& l( ~另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 / C1 D: i+ d% Z( u+ D
$ F4 S9 B& O! a5 a1 b0 }4 ]) y0 y3 C: h% Z' |) k2 i( @
類別 D IP 位址
. k) W+ ~. Y6 G7 e x. q' H) a2 @; e! Y% A3 Z8 Y) w
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 ) }, F9 m5 U; W
) C/ b1 \; p0 {. i3 B+ |所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 0 b) Q! j% c/ X/ g( c" m
9 b$ r4 H7 l% V: {, Q在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 : e& M( V' H2 s$ l
. t% J4 M |7 o/ O) q8 Q( }Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
) t! p! q; G5 i
- J6 s, x9 e; _% u% n- J$ k2 L5 i0 e9 U# e; e6 }
類別 E IP 位址
1 q! z. _) e K+ k4 h
$ `6 @2 e* B& r' r. X類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 , E9 |, U4 @6 e; L
) r3 E+ I' u8 O
+ ?: b$ U: ^3 T% F) ?& \1 l網路 ID 指南
1 X% P: V! T f$ E- H+ h9 p$ Q
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: 6 B! }' c1 {( u- D/ \. H
0 {7 p! s; w8 F4 x4 x1 p$ s
/ h3 ~% }$ t. D網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
) ]3 e7 G" G8 ?! _! Q% x
5 O j- s. l- L0 X% p網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 0 Z0 ~( {1 p: s5 e4 q
# i- l! C9 I. A' s6 E網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 - d9 r: [$ Z, i2 ?
5 a( o- B" [) U: W1 c& j, h2 {網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 3 }9 h* c8 K; W/ g+ M5 S2 K
% G u/ ~* I7 a7 ^3 C1 l5 k! a
網路 ID 類別範圍 + e, h. R) W% ] e! Z6 C
' `1 I9 l5 i1 ] 位址類別 第一個網路 ID 最後一個網路 ID
) g- A; W3 O" J. F Z9 _- U ───────────────────────
& t) O3 M! I$ ?- L: ? 類別 A 1.0.0.0 126.0.0.0 # y- Z# T4 ]6 [; t
類別 B 128.0.0.0 191.255.0.0
5 Q( c' [9 |4 t. E5 ]+ s, } 類別 C 192.0.0.0 223.255.255.0 1 i! U: o6 Z- s& x0 p- l" M
7 N; n- K9 e: {3 q# N% g0 U
$ n0 t: G# J4 {- ~主機 ID 指南
" V1 _1 t) Z& H7 R4 A" l# u8 w- y( L. L& O \% j% v2 V9 X4 d$ _
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
u. C) h2 ?* _! D8 @. y/ S0 V1 a- |; G I, D: X/ C. [
8 U A4 c$ y, W; E ^主機 ID 必須是網路 ID 中的唯一值。
8 @+ n5 {# V4 k
, O" D: F% b* H ?1 W主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
E8 Y, }2 w6 e/ Z2 \+ P, Z* Y+ }& U& ~. E% w$ r
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 ) P6 h# _' ]8 g' H- U
# d7 ~+ J5 G' q; B, B) t/ @( e! B 主機 ID 類別範圍 ! z. P8 e3 w% V1 Y/ Q: Z1 F
6 Z/ g3 K0 j/ K5 b* D) i 位址類別 第一個主機 ID 最後一個主機 ID , G" c. M+ D K7 ?: s
──────────────────────── 9 ]2 v3 K. H0 `7 y' s
類別 A w.0.0.1 w.255.255.254 6 ^! S4 R' c) T# H
類別 B w.x.0.1 w.x.255.254 ! ~- `2 e* u6 y+ @+ ?
類別 C w.x.y.1 w.x.y.254
, U0 N6 P; X. M( v2 n2 |4 q8 T9 C. Z! W% K( d& u
+ S6 Y3 l7 d! U
虛擬 IP 位址指南
: N8 g" P8 c! I' a6 ]: C6 j: o4 m$ U6 b! d- m8 K% \' H# {7 I
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: 5 z8 U {! {. j) ~" `6 K8 B
& y2 c7 }. M- c- n
位址類別 第一個主機 ID 最後一個主機 ID
6 f( G' b+ F7 r c ────────────────────────
- x$ y4 X: D) |, b4 R/ m 類別 A 10.0.0.1 10.255.255.254
8 Z+ ?- X0 X0 X2 ]' A: ]) _$ K. ] 類別 B 172.16.0.1 172.31.255.254 0 m; c4 u( A" R
類別 C 192.168.0.1 192.168.255.254 5 T4 k+ ?1 N6 I
' s8 n- x) T9 r: J! b3 o3 {
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): : o2 `4 A$ ?8 w- o3 m+ z! K. \
! ^5 E9 i- U' @9 E- w
) l3 a$ r. x0 j+ f虛擬 IP 位址的路由資訊不能對外散播。 9 q5 a4 c$ R3 J. i1 N
9 l" K$ V8 L" `! J" M
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
* l7 f. u# K0 h' N* O; ^% J9 R# r6 V
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 - y, @) o& e5 Z2 D; C7 l% |
: l! \( ^, w% s由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
. v4 q0 J7 D. `0 O, }, l6 _0 E |
|