|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 3 s |& Z+ v0 s/ `3 ~7 C: e
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 4 ^8 p' f/ o4 b: O+ m; z
% _6 a1 U K; i$ e5 yIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 5 H1 s9 b& ^/ m
?1 Z2 A# ?. z/ ^6 IIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
9 W, v" `2 `- g0 l9 Y4 P9 X: x* W# r9 X; i+ y" t& ~( ?
IP 位址 = 網路位元 + 主機位元 ! ` W" \: \& O9 C
. ~: l- V0 V) H
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
1 E6 I, x) a8 h. k3 p% F' |
% }" r C- K( U/ Q9 B- }" Y' Z 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
" C4 {* @ N( y. B' v 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
; g5 ]+ Z8 L& }1 U0 x0 m 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH 5 Y+ I% q$ o# M8 G9 ]9 A
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM 0 |, _% `6 m! e
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR / N' d0 `7 ?" N7 W4 E
2 |& Q4 U( g8 j: U$ q+ N$ ^ N:網路位元 H:主機位元 M:群播位元 R:保留位元
7 w, D' m6 r7 i+ j9 h7 H' I6 J! O! @! x0 A; G. R
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
; {- K6 \. E r% {
- s4 C/ k4 _0 {4 \6 o4 v
7 n. V6 W5 T9 V" S/ ~9 L! ^0 L, o類別 A IP 位址 9 [+ t/ \# { |" ?; w
2 J* ~% D( ^& F- ]" b類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
9 W! x% w" v0 [* U' ?- k- k( r
4 D" \ S0 u% m3 q6 |/ |* ~8 g3 k除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 ( E1 P( p5 y0 f/ d4 f n+ d6 J
9 t; b3 z+ i D由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
9 C( x' B. Z8 o( I! V& O( F7 a, j0 V: {+ x% ?
2 D; i0 l' y9 X7 H0 D7 p類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 / G; O$ }6 p" b6 L
0 m5 D3 K5 ?3 n2 |從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 0 f9 ?1 b+ E, e7 K, } }, k
, i- M5 E/ V' K8 A- p! t0 d6 {# m) r& ?6 w類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
8 z' X( P5 u3 d0 Z* u1 ~, j. S% P: U
; C1 h7 w; M! Z- O* H( M; m, u
類別 B IP 位址
( L9 S* A# Z8 Z, \3 ]
! }3 t6 B4 Z% m: Y0 K0 h6 z類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 : p3 d7 A3 [2 Z
. E" [" u, h) l* R類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 $ O: a0 C* l- g6 p. p6 v- h) ?
0 z$ t( f0 j0 _2 T0 Y |
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
% z1 u3 I ]2 S" j$ e5 q+ Z
% a- y+ b+ `/ B, J
7 v. b Y7 j% u- M類別 C IP 位址
4 F" W$ I' R+ j
+ h* z1 K0 l0 E k& _8 g類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 & f0 `3 \0 d# v8 W# N
2 s9 |8 I& t1 I, d# w; f; i3 O類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
2 r" ?9 a; _/ X: ~# o
; l' O) l4 V! \! T9 H# s另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 4 Q; u* p6 U0 r/ ^
: k! O* U& Z& t6 }, Q4 i5 C" P
( J% V: U! d! C: ~) k8 V
類別 D IP 位址 $ d8 k$ }/ N7 B& O
4 Z& Y* [* F8 c+ d6 r; o
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 8 P+ F) U/ Z! w
8 c4 Q, ?; w' F' G; e/ m9 ~
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 % `, c, I* h! o1 S
3 Z1 f, t; S0 |2 N5 _! E6 r
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
. i/ m/ u7 y5 T& ]8 X" R6 ~/ M1 ^9 Z8 D$ \8 q3 P
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 % ^( Z0 J% R7 {
! B0 e+ H) Q: O# i: ~5 ?5 l
$ D7 ?+ k, `: S8 |: k0 L- ?類別 E IP 位址
- \0 \( V- x/ h* `; \
8 x, p, G6 f! x. d類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 ! G$ v% ]3 ]+ h u3 |( h! [0 G
; W. H+ U% ^2 b8 _2 N/ ?" p
* W2 F$ n0 J% t t/ W- b& X* N網路 ID 指南 . E, Q# H3 q0 W
# h3 I9 Y, q, B# f( O9 d1 I U網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
0 ]! g+ _1 N* K% s+ |) b; c
' {# v5 X% k2 P
3 d1 O$ e5 R0 K: D網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 # U* W h; w9 C3 p& C
4 W+ K% o5 Y, b' {. c* x
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
( l+ z4 } Q. N4 q# q) l( O- e/ H0 z3 l$ A8 W0 u& _- \
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
) H# m! S, u g; \% ?- }/ f# w' B3 j& G' [5 z
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 % _5 p( T+ N! _1 j$ o2 M5 N
( X4 _4 J5 g; T) ] 網路 ID 類別範圍 & M' q! F( O/ z6 ~# ]& Q
# m* j2 A6 s9 t/ Q9 N
位址類別 第一個網路 ID 最後一個網路 ID
9 F7 l: \; t7 C6 t ─────────────────────── % ~* D& m' @0 ?( z9 A% a# F
類別 A 1.0.0.0 126.0.0.0
9 |) Y" f0 l7 ` 類別 B 128.0.0.0 191.255.0.0
* q7 C' ]& k4 Q3 g9 n d7 L) G 類別 C 192.0.0.0 223.255.255.0 , O& }! _# l/ \/ n7 B
8 p/ s" ^% E3 F- W0 d7 _3 B5 i
$ W# ~9 [: @0 g* p' i4 ~主機 ID 指南 # }* [4 I, D, Y& P
* `" \1 k. w7 o5 w& @; a0 _主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
, D, D8 T1 s, d( }7 z1 {3 s% K& p4 }9 \1 o# ?
5 i D2 Z: H8 c( m% f9 j
主機 ID 必須是網路 ID 中的唯一值。 4 M" y F* o0 ?$ G# Y
8 w6 d5 }& D6 B
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
, Q- E- a' E& E& U
- k# D2 K- H) f4 d4 J( _7 O主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
/ P) B. C0 r/ ~6 z* Q# ~ \; U2 `9 m' K0 c) D3 l- N, R
主機 ID 類別範圍
% @* A1 D4 ?+ j/ x P9 B
5 \9 g5 R7 l: P" o0 u0 { 位址類別 第一個主機 ID 最後一個主機 ID
0 d! u* [, |7 j ────────────────────────
; |+ q/ d) G& }# Q 類別 A w.0.0.1 w.255.255.254 3 H, K1 U- A2 @3 v) ?$ h9 T
類別 B w.x.0.1 w.x.255.254
! j& j& C3 z! \ 類別 C w.x.y.1 w.x.y.254 & Z8 V6 m/ Q0 D0 r M2 H1 r
+ |. R1 R6 a0 r9 p# q; a
6 Y/ U( m1 D" U2 y; [( R
虛擬 IP 位址指南
. ~6 v$ q# [. i) h: U0 {( [( }6 d0 @2 W; w
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
( g/ D" g1 J3 v3 W$ B
) u0 s; [ Q: c4 K 位址類別 第一個主機 ID 最後一個主機 ID , L3 |3 V/ R; i0 V) [
──────────────────────── ' H" i+ E/ z" ]
類別 A 10.0.0.1 10.255.255.254 8 q% X1 g* U9 e$ m7 K7 ^8 [
類別 B 172.16.0.1 172.31.255.254
" y2 m% x0 {3 T. j1 e 類別 C 192.168.0.1 192.168.255.254
+ z9 {: H) B+ n1 J' d X7 R
0 v5 }5 f7 d! O6 o" G當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): + N9 l9 u2 s- ]- Z* ?* e' w. x
) @! q F3 `2 }) U9 \$ ?( A1 Q
$ `. O" e: N0 B虛擬 IP 位址的路由資訊不能對外散播。
* m c; H1 d y* e
2 O0 o3 d/ d6 |- b7 o5 c9 O! J' l/ h* m使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
" Q$ X ^/ U- c1 x. R6 N5 e+ F
* f* N, ^! X7 |8 N1 g7 F* P8 D關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
) u. G/ q8 s5 Z, `$ b+ S9 f8 ~1 K; k9 t4 I4 K! F
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 ) M" [# [/ S. y I" V
|
|