|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
) y: N# B6 H f- A' y目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
E8 q0 g- c r8 q: e# a$ j
# X/ v$ A7 H* C( q" h1 o0 s& ~, RIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
8 [" r1 c" b% M1 y' z% h
6 c- I/ ^. U3 ?. |5 }* qIP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。
+ C5 R7 l. h w3 h* K, P& p+ v8 ~# o0 I/ m# n% T% ]
IP 位址 = 網路位元 + 主機位元 ) C" f1 d# f5 n" P
9 `! t" i( c; J3 _+ b; e) {( f) RIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 * {' `4 a8 J$ c' H
y" p ~. j% {! W! s" u6 u
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
' F- G5 ^+ m' b& b9 w K 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH . a- m7 d3 n/ S; ~/ j8 F
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
3 f: a$ X9 h1 r" U- V/ | 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM - z7 S5 j' g1 s1 b: a
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
9 h; V5 ]6 t) P, I% r; L0 c+ R1 k% G4 i: O
N:網路位元 H:主機位元 M:群播位元 R:保留位元 ; G7 }" E1 z# M9 M
& D! B2 o2 m6 l/ H) ~; H在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。
$ W# o5 @, m, X' C6 |/ n
$ E6 W& c- L; b
6 |8 M( T6 u# `類別 A IP 位址
/ B3 u6 W7 ?. z( j2 i5 j" G+ @8 ^7 r, Q: K6 S c2 {7 T% J
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。
/ I- `, l6 g L4 W( S _+ ]: G9 w$ `6 E) l0 M+ U
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
* l0 u3 n& u& H9 o9 V( K H w; @* a! v) Y( J9 v
由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 " A! w/ l8 G& ]
) w$ _+ N+ g# @類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
& A4 k# }& d. } l" u' _" I) s
6 t* p, s% u* Y! b/ h+ J0 F4 r- f從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 9 E- p8 H# @9 Z5 }: o0 O
/ ^$ e( s) H h C7 F5 X類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 6 ]& U, l, p/ z
# p/ j4 | [+ S# V& n, [2 v# x6 v1 Z: }
4 i* _2 n6 p, |% V類別 B IP 位址 # F, N! z* p1 ]4 S! U2 s
1 v8 k! T, n# ?1 }7 z類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 8 k( f- C( F, [, n2 R% R: B$ c9 `. v
% e5 j- i* H ~6 {" ?: Q4 p- S類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 : w% H- v) _/ Q4 K( U5 A. ^! ?
" ^4 J* n4 I2 b8 M; V, |9 v
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。
3 x* U" C6 G4 R8 c; U5 G O, h4 H U3 A/ R
P' m3 S; m; }! N' a# B類別 C IP 位址
2 d+ i8 c9 {& K2 {. g
5 X* @5 Y/ Z" d類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。
9 X8 {2 D' [. }' a! b0 [8 p
! S; A) A" l" v- ~. `2 g; z類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。
2 K; k, T' x r6 E( T( G1 e3 g/ s2 D& \
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 + K' c3 r% q& t- r6 f
& H2 U$ R. J, G' d5 j& D7 X9 n) a2 x$ a0 B
類別 D IP 位址
0 Y' l0 r/ @4 o: j4 l; O0 v; E8 `! d4 D! I
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 ( S* [6 K, q7 a
: Y" `# _- {3 t% o z所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
7 N& }1 k9 D) ^7 p0 q9 e& ^# m
) e! F* u ~: k* Z2 h# F在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 + K3 M& f$ G9 W* e) b. l* @
' p% V9 M% j- N% O4 p5 ~ w( u9 i
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
7 w$ s7 M* D+ G Y- X2 I9 e# }( ]* p
( Y% l; x4 S. e9 }類別 E IP 位址 # M! }2 o( U6 a, t
- d5 M9 w1 P8 [. ?) P4 }8 ~8 N類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
# T- M0 Y& V9 l2 P5 S3 s% C' X, l0 k4 q$ ~
5 @$ |0 t0 C, t X/ p網路 ID 指南
$ c. z5 T4 X5 Y/ G
0 z8 u( f/ P0 ~3 p9 F6 u4 B網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
: U% i( e2 D; O' b. v2 F9 v7 N
- j# B8 u! I* h9 r網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
l2 S" v3 V$ I; q& g \- _& Y) A' ~# S4 C5 Y% F
網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 v+ [7 d( ~" q
! J% c# f$ ]5 q! Y4 F網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 4 |/ S% ], |& |+ y8 J( M
1 _* t2 r5 c6 R% V0 W, G網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
* V' C5 B5 b, D/ m' D" I
9 l6 e& L+ g9 b/ r+ y' |( ? 網路 ID 類別範圍 " H4 K- S( b7 l( b! M0 t
3 V& S* f+ f/ b2 S, u. V5 V' F
位址類別 第一個網路 ID 最後一個網路 ID
% W; x. X8 t D% E4 a7 S: y ─────────────────────── ( O9 F! @ B, |# ]
類別 A 1.0.0.0 126.0.0.0
4 y1 }( u% j# b0 U4 c/ c. _/ X: e 類別 B 128.0.0.0 191.255.0.0
: G, w8 O" E' S- I4 \% _ 類別 C 192.0.0.0 223.255.255.0
4 D/ M' S5 D/ a+ ?7 [/ X1 {; C6 H- E
2 r2 m: c3 X' s6 z! O3 t, {. [主機 ID 指南 : u; |; k" g. P# y
% }, K; q2 J9 J' _1 d. {5 ?主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: I' y1 K, @6 L& ^/ y1 z
& L" r& v7 S, p/ o1 E5 r
. X4 ?- T' P/ v2 @4 p5 n, ?* K9 P# T主機 ID 必須是網路 ID 中的唯一值。
. z& t. n" f# }) D6 [# g
7 s7 M9 i4 P3 T$ O' _4 _4 ]# G0 F主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
5 }, d0 h$ Z# U9 _3 f5 |" @ C$ d, q O5 ^! W h5 Q- ^
主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
7 v$ [( }4 J+ I, k! C [8 V2 z7 a/ J. a! `" p
主機 ID 類別範圍
# G0 c/ l* T- d8 H& A# H& j# R. T
3 u9 b9 K, b" @9 `6 e$ d5 O 位址類別 第一個主機 ID 最後一個主機 ID . j$ }+ s$ k1 q0 [5 E
──────────────────────── & R3 Y6 W/ O, P! _' e0 A; `# M; K
類別 A w.0.0.1 w.255.255.254
* _& _" f& R9 [7 [ 類別 B w.x.0.1 w.x.255.254 0 }+ J- |. g; w1 N/ P
類別 C w.x.y.1 w.x.y.254
2 W. C1 Z5 O! L& ?6 G# @% L# `$ [( W0 C& {4 V
7 D4 g1 G- N: }3 a+ T) c虛擬 IP 位址指南
/ t) ~) g' o" ~
) V* ~/ T5 t5 X& G6 \- a依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
1 @' [) q, h/ l! z- d$ A; s6 Z- [0 l6 N! i, |# C: {
位址類別 第一個主機 ID 最後一個主機 ID - O" _! `- S$ X
──────────────────────── 6 {. y3 t& \) a2 @$ q
類別 A 10.0.0.1 10.255.255.254 ) U* k0 u3 ?0 g
類別 B 172.16.0.1 172.31.255.254 c( l9 D$ \. o# ^6 U1 {
類別 C 192.168.0.1 192.168.255.254 9 n o& v; x" H1 m) p. x' j
2 x' Y: t% U) C: a* S0 L
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
( o8 g5 v) B; l4 D) C8 n
, y" i7 A+ p% z' i0 r0 p0 }# L# C+ v$ z9 M6 [% [# @
虛擬 IP 位址的路由資訊不能對外散播。 . A4 m! d* ~% m/ b) h) {0 p
: X' M' ` }9 o- R+ V3 M使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 : O. _8 f. U: j
2 k. B) c+ Q* g關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
& u" W& B1 T% ^4 R7 Z' L+ ~7 [/ B5 T, `, h
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 6 r, u2 _& B7 e) E! Q
|
|