|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 " e% c3 A/ j% M* C$ x+ x& z
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 0 M5 U o a" U
3 u8 |5 J4 `: R
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 ) N2 ]7 `4 ?( }- g5 D8 e. T! ~2 R
0 X& u5 g$ A9 T. L8 q
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
1 N9 \! [2 B+ Y! f6 c; c7 T/ f' h% M# F8 \$ H+ u- o: q6 b
IP 位址 = 網路位元 + 主機位元
9 f% K9 B: F/ {7 m- L
- C" |( t5 P) N9 Q& YIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 # z9 g: V& b) A4 \7 R3 l7 }
- S+ q( k: W* q* T O6 D8 v
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH # k/ f( c/ M y& k) \6 j4 b7 c
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH 5 C2 ~' }" Z2 l5 Z
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH $ U: z& R, o/ q4 j, q3 C( N4 V
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
9 d" C9 H# c5 { 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
K; W& }4 Q" z1 e/ p" r& e; }
# D' `$ \: G% W N:網路位元 H:主機位元 M:群播位元 R:保留位元
; P, X$ k, R. E/ X. C& O6 _# R& g$ L/ o% I* q% n6 P. q+ Y
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 " ^* U5 E3 \" E$ P, `+ r' C: U
7 Z1 U' J- T4 Y% M4 ~0 k: Y. Z# K$ ^0 I$ {
類別 A IP 位址
; p( X" {/ q& @
0 C) X$ m# D+ U+ t類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 ' k- C5 k& ?5 a2 Y% n
4 C9 O' i7 O( d* A; o& J/ [1 m除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 5 Z. S& z, F9 @$ ` ?1 k
! T; o" q; S$ _7 {* F0 d `4 ]2 N+ G8 j由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 + n& ^3 A' w9 t8 P9 Q
# b+ w. C( [& F1 B6 g
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 , c h% D/ F# S( J5 g+ C/ z2 S
( Q$ E- T( W c" |
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
$ Q; i0 N7 i! ^* K# ?
2 Z* @1 o1 q% a. ]類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
1 s! m4 F: b& z) z; F& `0 ^5 K+ p/ O& D+ t; `8 v
, R- z/ C m% N! U/ V: U. E類別 B IP 位址 9 j1 {$ l3 h" b3 D" z/ S
: a" w* `" ~% P- M類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 # D9 |7 h2 E5 F* y0 }7 g' f
/ v: w4 W' m6 H- H- t* G6 I1 l類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
. t7 p. v2 e. P& g5 x: r3 ^
) n1 q; h$ T8 v( }* I由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
$ m3 S3 _7 p) H6 l2 d. d" G9 P3 I9 G7 S
4 n2 |% D4 C; z" K
類別 C IP 位址
$ U$ K& }5 B" b U2 V3 x1 M( F }# l5 ]$ j" \' ~
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
: e- G7 z- T M: R2 x& ~% {" |9 |# [5 u/ V
9 C: }: @7 b' c4 e2 c類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
+ z1 t+ k! G/ X/ X) W" \1 m+ D; ` v3 s1 q: K+ c+ D
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 " _8 C3 u/ Z9 P& m$ i) p
& m. Z4 N; _. O$ |6 ?: I
. H$ v" w' P! q4 F類別 D IP 位址
3 W" H8 v" u7 s4 {8 k) R, Q* F3 `0 k' p5 e ~' Q
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
8 x! ?/ E- Z% Y o( N5 j# m8 ?- ^' U! c, _: X, b! K
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 ) b; g: |+ P y `7 Z) R0 \
|! l# i, `) y1 ]0 b3 |$ u& g2 b在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
5 ^* \3 V6 G+ F5 W) a
4 E9 G M% Q9 t$ Q" |, }3 C1 xMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
6 \: y5 Z o# b: `4 x; q: S8 n- z
1 p( \" S' ~& [* M1 k類別 E IP 位址
6 `2 y+ d2 h# C/ s
/ ]* i# {" x0 n. Z) R* N' c( e類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
' S9 p$ ~0 }4 @1 l& Z X5 w& F; [4 v* Y6 `
+ A& w! }9 G$ `$ O+ L5 Z, z網路 ID 指南
& f v4 ^$ W5 T; d& f4 T0 f8 x% x' N; E) Y/ v; j& T
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: . s2 s* f' [3 l# ~' A+ Q
+ d2 I4 M7 g! w/ b4 ?9 Y3 M
& I( r. c7 Z- |) y
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
1 p' E+ a8 ?5 a7 K; a- C& c( B* E) v+ Y7 K9 }: k
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 ( o6 W+ j, O' J! o8 w
# @. W$ [$ Z$ C) X1 K& }網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 ) r6 |7 X- `: c. _, j2 n( }
( M; I( ], q0 E, w$ G# a! d
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 . v+ {1 Q) }+ v( _" T7 j2 x- h
/ m- W1 t6 `$ D 網路 ID 類別範圍
2 n9 \0 |6 }. L. x/ a4 _) l2 b6 x. x/ d) s5 Z
位址類別 第一個網路 ID 最後一個網路 ID $ n$ s, L' X1 c) Y
───────────────────────
/ p/ p0 y: n/ _4 M 類別 A 1.0.0.0 126.0.0.0 9 e7 s" u+ w" W! R" S5 |
類別 B 128.0.0.0 191.255.0.0
. f) g$ m5 P" \* d" I" z, ]. A3 C 類別 C 192.0.0.0 223.255.255.0
$ e" t# I, s6 H
: T; U8 E2 |1 T l, X0 R; |, j* h ?) E
6 j5 |3 h, V/ Y4 R- d0 B主機 ID 指南
! G! f$ @4 i, z$ O
$ R* Y& k& v3 y1 G2 T主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: ' D5 A* \5 s9 R9 v7 ^
' o8 d7 b" j9 N
S4 L; y$ Y$ F- p4 r( C" d主機 ID 必須是網路 ID 中的唯一值。
% \% q% n6 ? u/ h5 p8 z' U! G/ C6 t u: _( y( N1 V
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 4 E1 F0 @3 T* T
3 \5 a6 m2 `, R2 U# W8 e! X0 e a主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 ( L! ~2 L, N6 z+ h
# Q/ U5 D1 g0 \ m6 _ 主機 ID 類別範圍 . f* G6 O* ]* s6 N
- R. c4 _' O! D4 @ 位址類別 第一個主機 ID 最後一個主機 ID $ S9 a5 x! X. V$ B( V$ y0 n
──────────────────────── ; R* O! ^0 x* d) Y6 C
類別 A w.0.0.1 w.255.255.254
" @4 K, P# t9 Q3 q8 t6 w4 {5 g 類別 B w.x.0.1 w.x.255.254 % l+ Z3 B7 R- V
類別 C w.x.y.1 w.x.y.254 6 }9 c+ q# m/ C i) G% F
1 E3 P" A! K, E- S0 ^: @
$ i' V! F, ^$ G% G7 y' ^
虛擬 IP 位址指南 ; R" F1 |6 U4 V. m5 b0 \' [$ O
% G. @) k/ I+ |/ r/ `$ \依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
+ g9 [" k+ c6 M T) w9 |6 z+ j" q" O3 }" P' p" F _3 J
位址類別 第一個主機 ID 最後一個主機 ID ( t' j3 c: R+ |& D$ p& L
────────────────────────
9 |/ ^$ C: T& g3 Q* z4 X, Z9 y 類別 A 10.0.0.1 10.255.255.254
3 e. F7 U3 w: H# r- m9 X 類別 B 172.16.0.1 172.31.255.254
G2 I( p' L- c$ H' y/ B 類別 C 192.168.0.1 192.168.255.254
0 o% y0 M/ A& ^' r u. B# k) Z- F. V# U" A( {; j: E, \/ \
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): 0 Q) Y% z B+ X4 q1 Q' E1 r
& F. J+ x N* o* D+ p% G3 Y& L N7 e7 i! H- U! j7 d
虛擬 IP 位址的路由資訊不能對外散播。
1 F* Q/ G4 b* d2 ]$ h. D$ I9 U8 t! d' H1 B# N5 ^3 k- n
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 ) ]- @: I4 h9 A q# F2 I
5 ~- |. l; D5 n- G+ V7 N ?; @& E
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
: A" D( a2 s( D0 f! J
% n% f6 F3 a, O: {+ P0 D& ~. Q. L由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
; H0 N4 R4 ~# W7 m' K |
|