|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
, h( k% s7 Q, R4 d1 Q& V2 S目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 1 i5 \4 @, u8 |0 T1 m
0 K3 u' x- F& s L
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
, Q0 O+ g8 i1 K' O( x7 T
. T) v) m- S6 P# { l1 x- aIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 ; T: g/ F' ~' f$ {2 z
$ Q* W1 q: E. ]% |0 L' }4 W IP 位址 = 網路位元 + 主機位元
8 i+ s3 |+ C/ d# j
1 [! y% \6 G% R2 P7 r+ dIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 7 r% y: G- D1 V/ C( v) q7 U
3 @) V3 l. a; V# r* _1 L, D
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH % g/ D9 T! e( T8 q8 Z* k6 a) \# E
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH
7 P$ t( ?3 |* h# h0 a% W0 { g6 u; x) h 類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH ( [* u- f& I% L) {" M5 Y! I
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
. s @! n$ r' H* L 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR # X8 A: Z6 v) i9 I6 I, N
$ k- {% Z" ^7 w* q0 M. R! A2 a N:網路位元 H:主機位元 M:群播位元 R:保留位元 - s7 J% r) A( W, _
4 s X; ?* I, ]# \" d1 y
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
& D0 K6 z9 S* G5 X9 |
4 Q8 U- W- `' w9 |1 V; P% E+ ?" a8 t- x* w2 Z
類別 A IP 位址 - o9 `9 C0 U+ L( A
0 |( ? c2 g1 U/ s3 Q. @: g* ?
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
5 y) _: k3 ^2 n3 V/ A7 }' p( a1 V" E, g# |, H2 g' U
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
O+ f1 `7 Y/ ~' H/ Q9 ~
8 n' c8 h* V" M" M6 ^2 C由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 8 A4 V2 C* y2 z+ J) b4 V
- D9 X6 o( h, q* V2 [
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
- X2 E/ \* D: r1 I
0 f7 ^2 m2 x& I從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 % F% Q; H) v( ?- d! P, |
1 x8 v- u* }' k3 r! V" y6 O- [
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
% @8 R8 C* b6 K) m5 w: L* A$ ^( E* S
1 r2 q$ k- \4 I+ J1 Z! r5 N, { c& }- M類別 B IP 位址 5 m. u" g$ g9 g- I- ^
8 f1 X1 R& [1 ]7 i+ f) ~類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。
- B4 f( D# |* H( y# H9 w2 W& f" E( K" W& U; n7 V( l2 X
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
" | h8 ` _8 [3 X: E1 g; s8 [' l0 j6 f* t! P4 j6 l+ y
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 6 d+ }3 e$ ?3 S G% x
( c& x$ V) L8 g0 ^% o+ H
3 D" [& r8 r8 z" @
類別 C IP 位址
6 V3 @- G2 y3 ^) ^5 O
' ]" w, F/ f- w: K) Y類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
/ ~: k! T d M" U6 }, y. Z1 a7 |. M, ]. A# t+ V. j
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
1 y! Q5 o5 q1 F' E1 s0 o( v; U4 _( [, f& N, m
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 - U4 P Z* [0 C6 t+ u) D
1 }1 ]- v2 t0 R3 Q1 E% ]. F9 b1 e# Y' i9 q
類別 D IP 位址
6 ?& D4 k1 o9 c; y5 Q7 J% ?3 p R% \6 ?5 A, `4 q
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
/ M4 a3 ^6 g* u$ ?% s" S/ d3 g- N O$ Y4 {6 X' Z) {! m# y' v
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
2 S5 m/ F$ r- [/ w4 Z# m! q3 \2 X
9 M5 _# p& d) G6 |在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
8 ~8 C# h5 w2 u1 e; o1 @; ]0 H* R2 Y0 D) n o6 Z' V" B- L
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
. I; P% ]% I* ]$ ]# S& f+ ]1 P7 z' K: z1 L
% u0 e+ ~/ E: Q, D' g% W: }+ j類別 E IP 位址
. s6 M# ^- I5 H4 M+ W$ ]7 p
. |8 i9 y2 ^8 H4 Z1 Z類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 ) ?, |; |2 t8 R6 s% P( o& _* a6 H6 _
, u- `6 B, l7 F' s: I
( Q0 Y9 g) y" o. r) k% p) w6 u
網路 ID 指南 ( |" w% d( T# M: Y
1 K H: E* M0 |* r- ]. e
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
5 U+ L. i2 n( Z: l8 f2 P6 k$ D% E9 s* l
& E4 X& w/ \5 Y, {$ w
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 % D% @5 Y _/ Z* m8 ?! F
* p# L, x' A( D3 ^) T8 d. m/ Z
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
" c3 j+ f6 D! ^% H! _5 u2 Z, E! g) l( v) R& s; G# }' A
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
& C0 l$ C. j* ~9 q5 X
6 V6 V& j" L( F. y5 N3 k0 p4 |% K網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
; @7 H7 ^, ^8 O% p- F+ y/ D5 N3 G' G! ]
網路 ID 類別範圍 9 S3 I% B* r" D: K( J
+ L1 ]- t, T" w
位址類別 第一個網路 ID 最後一個網路 ID
+ U2 h: Y. @' [ ───────────────────────
0 J4 ]4 ?+ m( \. }/ \ 類別 A 1.0.0.0 126.0.0.0 ! D6 c; r- v$ [( s/ |% ~
類別 B 128.0.0.0 191.255.0.0 " i- `3 v7 E& i! [( z
類別 C 192.0.0.0 223.255.255.0
" p5 q* `6 w. H/ W b; { H
; r* |- u8 E8 q B% t# D1 ]8 o: X3 v3 [( K# d
主機 ID 指南 * m9 i6 u! W% L6 ~ M$ L
4 b' c& M1 N, ]7 a' j$ {
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: . w) \7 C% ` D
& `9 b: X. B/ _4 S/ w
3 Z0 j3 d N$ Y
主機 ID 必須是網路 ID 中的唯一值。 ) I& ?2 u8 |6 W- h7 ]5 j
: @+ d$ q; E! [7 p9 E主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 ) W5 R" g) H4 E$ X' Q6 ^0 e
8 o' w8 `) V% U2 r% l* ^ m
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 8 f# x: Y: t& M8 g
' _) ?9 B O* O 主機 ID 類別範圍
) v. Q2 E: g5 N/ Z# x4 p1 `5 w# r' v) h6 a# U; g
位址類別 第一個主機 ID 最後一個主機 ID
2 g5 m* {( ~3 P& z/ M' T1 r ──────────────────────── 4 R" C# m2 k( C, w1 \: p. T
類別 A w.0.0.1 w.255.255.254 % Q$ G8 s4 a$ c) c% e u0 @
類別 B w.x.0.1 w.x.255.254
6 `3 ^! P, A: S 類別 C w.x.y.1 w.x.y.254 5 I n4 C5 y, K* {1 W* J# {$ [
$ A, A9 ?$ I% I7 M% d9 ~9 \
4 U1 N$ l6 V/ A. ^$ s) {0 e+ a3 I虛擬 IP 位址指南
, G- z3 C H6 R0 ^4 H0 |# w- M7 L/ y, K2 p$ G: g2 Q' F
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
& J" s- j: A5 h4 b R, k9 K; X
( \* w3 z) o4 f: o1 F+ a 位址類別 第一個主機 ID 最後一個主機 ID - s$ H& T# Q L
──────────────────────── 5 [# L+ d1 X$ v" Z7 o8 R3 ~5 K
類別 A 10.0.0.1 10.255.255.254
1 u8 M7 {% c' u/ B7 G0 g$ o/ x 類別 B 172.16.0.1 172.31.255.254 ! g! @1 _, f+ o% Z4 G3 ^
類別 C 192.168.0.1 192.168.255.254 ( T& `; l# g. W# a
& ~) V: Q+ B" d y
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu): ' I; ~8 v( n! e5 G# D* L
& v# X; @5 k. F$ i* q$ D+ G3 _' M
) i+ z' o8 }1 g3 r' |7 E
虛擬 IP 位址的路由資訊不能對外散播。
- O) O+ _) q) d: L
4 [6 U6 P( f- r* r& v使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。
% _, L* k; Y9 R( |& j( ?. u3 h# c" S$ b* Z& ?- O' ]
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 0 W- D; Q, q! N1 l' ~
# w- }8 m. z4 H" h7 f4 Z
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 3 B0 \' m! T: e4 D* D7 F( ]' a9 N
|
|