|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 * Z* i' k3 Y, Z: d: C) W& e6 U4 p" F
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
+ c- T0 j9 i* ^; ~. \% m7 ~, b2 H/ _- {) \
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
' }0 K* _6 w5 r+ W0 L- Z$ A- v- ?$ t) I8 r
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 6 K! B/ }. E$ I& [, y* u/ H
y6 e6 D" u$ h) V2 R
IP 位址 = 網路位元 + 主機位元
1 Z a7 }( ^% U V8 I9 {0 O( ~* | H# ~8 B9 h$ D0 G
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 * q. A0 i9 h1 e0 C* P
2 u! j$ J6 \/ `- m* ]* C
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH 7 _4 Z% y/ ?' \1 k
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH 7 G4 F: T9 F( K) U' s. F
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH : ]6 W" ~$ r! Z M* F; C8 S
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
`1 k0 G1 y2 g0 J0 f, \ 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
5 ]3 D3 P, B. v& I% b7 u; z2 Q; ^! @; ^
N:網路位元 H:主機位元 M:群播位元 R:保留位元
% N+ Y1 P* C1 A4 V
0 ] U- P' v& U# K2 y# ?在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 + n7 }/ s4 m# y9 ?9 ^2 A
3 l. J3 u; I7 @, L5 M, u8 f% W; S+ @, _9 J2 Q! ~7 Z. p n
類別 A IP 位址
4 b( O/ T" h- M+ i; k: M
6 j7 U2 d; ^$ z- J7 N3 \! i$ X8 b類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 $ ]8 f$ A1 j! }
4 C+ W% l6 ]/ C& J" S
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
% l5 d9 p' g: b4 c. o) K3 W7 |* g7 b2 S% m% u$ G
由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 : i$ \3 ^7 e6 ~3 i+ m- ?
+ m1 T$ M8 @6 a! j類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
3 i' G& Z0 P& m" [1 R4 |( y& `9 e$ D$ M6 k- V: Z
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 ( ]2 J }! L; c( @& i' _
# W# l( A4 |2 ?, d! u7 s. M( r類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 # K l% k( a. k& E; J. r
) g: v$ c9 k) V6 K% q9 a2 i1 f% R6 A" C4 d- N# ^5 O- X9 S/ V
類別 B IP 位址
. }! M: ~& a# M0 D0 d5 w' ]+ G; Z5 Z7 `) p$ M: c9 d4 G4 o
類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 5 P! ?1 v; d( N- t2 f
; k2 d# Z+ |2 [! D3 w
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 * `' [% f! s- ^: D
* S6 K$ g5 J9 a* k5 {
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 - c2 }6 k6 d8 B( Y/ N
" O: x5 C" A7 e" C! }' X
9 o9 z1 O) M `& d類別 C IP 位址 # T* f/ \4 @1 V; s6 P
' \5 s) p f2 @( F1 V, h! p
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 + K& ]4 V& G; k! Z
2 _$ l2 C" R5 J2 {4 h
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 8 C1 e& t5 o5 a; H3 \) ]+ F
/ Z3 k2 C- V. g# P$ H7 b! _3 b# V- b
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 " z5 u) K$ L' Z" b0 p. N3 h. i6 d
4 r2 H6 ]- S0 M4 ~3 p" u
9 I/ n; q! h/ E; I4 G
類別 D IP 位址 + W M* l" R* m9 ~0 d
2 s+ F" _/ x" l- D" |3 F Y7 ?類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
; Q O- H" o' n) u8 V* r9 @; s$ j8 D5 `2 R+ x
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
0 s& ~* Y% {2 k) y
. i9 Z1 R) ]. N! K7 @在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
: I: S+ {( G( }3 _: `5 W+ y$ E3 R4 E3 l. Y4 }
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
. S* G: C. l( \& C/ P9 n$ d( t/ j9 u0 q, z/ ^
$ M! J! A& w* t" c x8 ^
類別 E IP 位址
3 H* b# X! ^+ ^2 H# F- f
! G# ^1 X& _8 x( h2 F( e類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
* G0 ^6 E2 z9 s1 n3 o2 E6 {
* }1 R+ b& t# A1 Y% Y6 h
' f o8 X _: c! e+ X* l& Y網路 ID 指南
: {: i# G* U5 r9 e# Y4 i1 L/ {0 ?" p3 e2 k
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: 3 \: h4 h1 p: a
" x) E( t# t' L4 U' b2 j6 k) N1 Q4 K$ Q0 ^$ x4 q
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
5 g0 {: q# ?3 X! X' ?6 q5 F9 O7 q. @$ {4 \9 a5 Y
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
9 V, {2 V$ K0 h* t+ P, b$ e i' A' e3 ~" O2 R# P# _5 |0 H
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 8 M/ F( I: c+ E( i8 P6 A
2 ?. J# `+ c+ T a4 n網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
: _! k5 T: _% d9 z
6 k9 l+ u4 k i1 o, @ y 網路 ID 類別範圍
- W0 b' }' ?' R' E
1 \( ]7 N. n7 @ 位址類別 第一個網路 ID 最後一個網路 ID $ y" P! H% T9 d& K3 s
───────────────────────
7 @( B' N3 s/ Q/ I 類別 A 1.0.0.0 126.0.0.0
5 O9 x3 J& @: W/ P( P1 ^( J, N- n 類別 B 128.0.0.0 191.255.0.0 + R, G5 f! M. ~6 S* ?
類別 C 192.0.0.0 223.255.255.0 6 z% A* ?8 \ ]* D, N' d s( j
: M; x* R: r. x3 N" I' r9 w- x8 m2 r0 @5 W! x2 ~5 u3 m
主機 ID 指南
9 V0 @- |; S0 m6 A; D1 |+ |1 y9 V) e, c, y
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南:
6 p, C' L D& a
' F- v F; @ W& P- w9 l" p. g6 V, Q/ ?
: M* E8 l7 s( r0 a" T3 b) a主機 ID 必須是網路 ID 中的唯一值。
) g6 r- k( H9 h7 A1 x) F- J
1 e- r2 U, W' W主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
& H, p l$ U, h: F0 g6 E8 \" i8 R" u: u: U1 @; C, U! T
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
. I+ ?7 C# N" S
4 I, J6 ~0 e" m' k; r9 Y. ~5 |/ U 主機 ID 類別範圍 8 B4 U: v. W' m o, K# c5 L# L
" I% P' G! y6 @! S
位址類別 第一個主機 ID 最後一個主機 ID / P0 O9 r8 L& H q. n) E. e
────────────────────────
& v" n" x8 w/ B% j+ z; D* O 類別 A w.0.0.1 w.255.255.254
! r# U8 D6 A8 V# V, s7 x; e 類別 B w.x.0.1 w.x.255.254 " ]" |5 F0 z5 H, G2 d6 n+ v
類別 C w.x.y.1 w.x.y.254
" u; v% S7 g9 @0 @! D* e! T! s2 x1 L' A* D- U
6 Q7 t: T* e, @9 s虛擬 IP 位址指南
; [6 S1 ]8 j8 C# A+ G; {) F/ P# X# X) @& A' U
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: * r h8 b4 f1 f/ X; x
- [* k+ T; \* {" A
位址類別 第一個主機 ID 最後一個主機 ID 8 b8 S4 R( v$ o6 f, L6 f" }
──────────────────────── 1 A/ k. I' w4 W; p: V0 a
類別 A 10.0.0.1 10.255.255.254 1 S% t4 J2 E6 w; B X
類別 B 172.16.0.1 172.31.255.254 ' U, D5 N" `0 i7 i: H% ?9 F: Z
類別 C 192.168.0.1 192.168.255.254 ( d# E0 A" C* X0 N' G
1 D5 V! @1 F S3 a+ F- U
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
( A/ b3 }1 T1 m0 S4 p+ Q! D9 p
% y& f; I& `& H2 f2 w9 V7 |! d- E; u( X9 _4 T
虛擬 IP 位址的路由資訊不能對外散播。 7 g! z' \. K8 y: B3 F- d
, g: O+ b0 w* o6 u! a% e" I使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
( j. F9 G ^9 d; N- h) j, r9 c5 Z. E% P- F- V- ^ @
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 $ M' ^9 P" X3 H7 P: Z) m- W
9 l w6 `% `1 x/ ~2 h; n
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|