|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 P* k3 ^+ A8 y+ G6 X
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 2 T7 C' ]% D7 K- Q
) H+ F# i0 ]" I2 y% T$ d4 a" O# PIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 8 h! Z' G4 p: P5 @4 V
. i) B3 ~2 U4 x# f) TIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 , u: T9 |: X3 R3 K( E1 M9 p
1 b* s' d2 N9 i9 }7 q( o
IP 位址 = 網路位元 + 主機位元
p, V; y+ t7 G+ U* S
/ G6 H3 c- h/ v% zIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 2 u1 d* I/ m: x8 A4 `- n
8 F: y; f; _5 [4 q 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH , a% ` @& y8 R; d- K3 y
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH % y |* e3 m+ j( \
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
5 Z _6 `" z7 W- I 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
* M1 H2 c8 ^/ }' x 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
9 U0 U( _$ @( E% d* \" Q1 `
9 c Y- r9 p7 K% l# g G1 t6 v N:網路位元 H:主機位元 M:群播位元 R:保留位元
& g( x# w) ~/ V& i6 K! q
0 t) V. w; v W/ n- ^; k在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 9 m5 E2 F4 i8 @% Q
1 h2 ?! L5 P2 S O( X& E: K, ]' h1 b% g/ Z3 |1 v1 T( |
類別 A IP 位址 [9 O y2 v- }' O
& ?8 k8 `6 o a9 a
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 & P" Q- O2 L6 r( T
6 ]$ `# m% a4 B* O/ p9 w9 g" ?2 R
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
1 f: e! L' H. U. m! `! J. S
; L |9 O( n8 V* C由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
' ~0 I6 w+ m; i, V! j. D9 p/ i+ d- t4 ]3 @* F4 G
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 : a% S$ U2 P9 \, I) c
3 z C0 `+ {' ?- k從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 , j) `+ c# |- s6 Q- h# o
, s3 d# j. l3 V' @6 H類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 0 v( o. p' b( l$ R* O# {5 W! }
+ |. g _, F: ~! H8 V
" s2 m: }+ u L4 @0 _
類別 B IP 位址
5 _1 W) `6 z' Z- }
+ o: F+ s' I6 z9 n類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 3 H# `4 V, E5 d5 J i- W+ E* M
# ^2 [2 W8 ]) q
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 7 \8 g9 j# _. ^7 z- A3 R6 M$ z
0 w0 S( z- P; o, P# J
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 9 L* s( C& h R9 R4 N% P7 c
& N2 s, F8 ~+ q- Q
9 V/ P* U$ V5 |* ^
類別 C IP 位址 2 t, U! c8 a: w. W' D
' ~( j0 c+ ~1 G9 {
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
, e4 [4 f& T4 c6 A1 J; Y5 ?# n" K, }7 J
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 ) h; M+ Z6 Y* V8 c# D6 L7 R
0 f9 V/ S8 o4 [5 i2 A另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
( j: ^ J5 o) i, M) r8 A8 `, g! P) V
5 `# f% G& O3 S; m+ |. Z/ Z. F1 r
類別 D IP 位址
x7 R5 F: k5 x/ O( Y8 ]! h% N% ]. o- S+ E+ n' ~ A6 }1 V
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 - r; _0 L: ?! [" Z% z+ N- u
! O ]2 a* e* }2 ^所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 5 r& m& M1 a4 L7 `1 y4 v. O8 h
7 b1 e' c5 l7 U# y在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
* ~+ Y- _- {" V D6 p% ?6 J# W- W) X: P% H
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 5 n9 ~3 u/ {2 |9 X4 l. A' E
7 r ?- Z, J+ _: ^3 C) F$ b4 |
1 ~& g; H& f. t9 X4 e
類別 E IP 位址 # ~& h$ E# v" j+ ^5 [
7 H+ Y3 ]& t# F/ q% V1 p- b類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 $ B5 y" v* J( z5 g
" \! ~& ?) H: I9 b0 |( l- j. F* o, Y) K8 N* C( L) e3 M
網路 ID 指南
- O* V8 j- d: e ]0 U# f
X9 }$ T0 N8 @) O; B4 M網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: 7 U: U% D$ c" k: S4 `
% a, S: q* c* C; z9 K5 `
* b% F `7 R; K網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 + Z' z$ D& c8 B1 C8 ?
; V* \. D, B7 n- y+ f4 |3 R
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 2 C2 U# s" d/ W* N2 D* q
1 n1 T3 p$ x8 N0 t8 A* w/ F! n$ X9 x網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
/ ^2 h# P q3 l" q N4 C7 n3 k. J0 ?
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 ( i/ b3 R" d" w$ a) U) N" W
" B9 r2 D5 r! V5 ]- ?- f8 u
網路 ID 類別範圍
2 F3 J0 T& @% S! D$ X1 [% u/ w" T- Y$ l9 I+ `% I2 {# F
位址類別 第一個網路 ID 最後一個網路 ID . e/ X6 g1 B- o
─────────────────────── 5 X& ^( t/ ?1 [
類別 A 1.0.0.0 126.0.0.0
$ I4 e# p- q9 Y- s2 i 類別 B 128.0.0.0 191.255.0.0 , u+ w ~3 L# V7 n
類別 C 192.0.0.0 223.255.255.0
1 |- |6 Y8 Y5 |) B4 h3 b% U+ j
% ?( E6 w e0 t) m c) T
' c+ S& v# }% X: p% x主機 ID 指南
$ U* t; I3 x7 M N* j, k4 O6 u; _; M" K& b% a
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
2 N9 r- @/ ?* r% q; c
! m5 G0 g9 R' t0 V7 t, r9 k7 K _, t- |! i. J. C4 \) T
主機 ID 必須是網路 ID 中的唯一值。 4 \3 B0 h. T+ F9 Q* C, d
$ i& s2 k/ l0 V
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 " u, H( h) }! U6 `4 [, u
+ h3 ]3 L- v1 P, D1 N) J5 K8 i主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 . y% l% P8 j n5 \3 K
2 Q; I) n$ Y t1 n, H" J 主機 ID 類別範圍 , f* p* z, k. G# o% Z
' d7 D: q2 s" H( ?8 C
位址類別 第一個主機 ID 最後一個主機 ID
# p1 K& T4 F) M, x3 X ──────────────────────── # `6 e/ y; \9 e2 @0 W
類別 A w.0.0.1 w.255.255.254 8 J! B1 \4 W% Z
類別 B w.x.0.1 w.x.255.254 $ ?/ ~/ O5 |: A: e1 U
類別 C w.x.y.1 w.x.y.254
! T9 n9 W P6 ]4 A! A2 j& d8 }% R) h$ \ {% F
- G7 r7 m; J+ ~3 y虛擬 IP 位址指南
2 K. h. d& A/ y* A3 K; ]3 |8 I7 O, s
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
- W! y; f* Z3 d% ~% w' ^# y; G& O
' P- q8 Z5 Z9 T/ P9 z+ I6 ^$ w 位址類別 第一個主機 ID 最後一個主機 ID + S% Y" }9 {- D; ~) T* B4 K7 _
────────────────────────
, G& c$ D1 e- Z6 c' y$ _+ @ 類別 A 10.0.0.1 10.255.255.254 6 N/ c& w: ~: s, H y
類別 B 172.16.0.1 172.31.255.254 & o X% i$ m* I p* m9 Z$ o
類別 C 192.168.0.1 192.168.255.254
) D9 C& S5 m, s$ N: y# W* R6 ~% u$ B
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
& f* `8 T. {2 q B0 x6 @& ~7 L1 h0 S8 G2 P' Q3 X
7 b" b" o; ]0 `) d# B虛擬 IP 位址的路由資訊不能對外散播。
8 p1 {! c" s, C5 E
- L; a4 ^6 H( T3 @0 b/ V6 o使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
/ p5 ]2 ~" `- G) d
5 k5 C: H1 i. S關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 2 g) K8 Z) s4 u& |, k" ^1 C4 J6 {7 C: y
* d5 C& n* ]' x
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|