|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 5 f! ^% S* b* J; |' q4 X+ |# j1 c
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
5 z8 U- |5 p) Y, ~0 w) F: [+ \" ] h- m& _
IPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 # `: x: [7 [3 V7 v6 I" Z0 _, J p; G5 @
( [5 j- c$ h6 S4 E9 _/ F9 c
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 # j* ^4 d) e' T7 d5 D0 V
; P( n. C- z- F( `1 q) M$ U IP 位址 = 網路位元 + 主機位元
% l. z" N+ h) J' v8 Q) e" m: b/ y+ r- p: _3 V4 N+ J$ |
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
/ k& Q, K: G) {' n
" j- J: D; c3 R8 P6 | 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH 8 Z3 O8 q6 w( p
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH . \: n3 G4 w; Y8 R
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH
7 `$ l% ?/ v, A 類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
: M5 H3 U2 _: ]7 V$ B 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
* t- u- g$ T* m2 ~3 B
( }$ X9 N" O2 q5 Y. S3 l2 i) x N:網路位元 H:主機位元 M:群播位元 R:保留位元 . |3 N; u9 y) D$ w
: R: n. {' b# p在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 * L& ]* S" `+ F$ ]$ c/ O
$ U# M* y: E5 }6 y! G) N* Q% p7 Z# F" ?! ^3 v1 J: \& @: L
類別 A IP 位址 / Y+ S o* m' _$ L' A2 N8 k# W- Z
$ s* q6 j" L& T8 v [* n類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 9 v6 W% h1 `0 n; I: B
" }8 Q3 B! ]2 p. L
除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
' \& b0 C" L5 }# }, ~* O
' v/ v+ {7 S, Y# O* @7 E+ ]' b由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。
' M# |0 \, C# T6 R+ m7 b G. O
. r5 l [* M5 L7 z" t. `類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。
8 I3 q P4 |" S) Z V/ t1 L* ?7 p$ w f- @
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。 ) i7 ?$ t& l9 n& L( |- c# L6 N! B
& n3 H) _6 m+ C4 W
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。
, _4 @) j. p4 f/ m$ `7 K! X2 d0 Z3 y; `# @ ^3 t( A9 L
8 |* l7 [& r5 R; j3 S/ g- U
類別 B IP 位址 - x) _4 l# \& x+ o$ ?) `. a
2 Z. z" P! r$ x" b% p類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 # R6 X% H/ T9 y, f4 @- _$ S
! x/ t( `& c( u
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。
4 P8 l/ x* b) ]* D" i% n
9 l: X% k* U7 o9 p+ j由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 3 W# \; m8 z _ y& d$ U- `5 o" I7 V( [
! z* l! K) b7 u
5 U# V1 B# i J7 m" q! A類別 C IP 位址 4 ~3 ?# w! c" l: X9 B. v( X/ m
6 Y' Q4 {# D6 H0 s4 r, w
類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 4 O7 q7 f9 }6 T; W
, t( ^3 r" q4 }+ g類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 + O+ ]8 W/ h8 C7 u+ b
( ?% L) R1 P: j. x$ n
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。
$ G. }! ^" f( V. G2 P7 a/ W) y6 R
/ r2 T# d" n' o( K類別 D IP 位址
' u7 Z, A7 S2 M# a1 B
( k$ Z' g% Z0 Y v6 T類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
9 w3 A, O) x) }! b0 p6 y a
6 t1 o. ^; b8 w7 K) \1 z所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
) |- ~: \0 Z& e6 C$ g: U$ w9 W2 T9 ] v' ]
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 ( { k+ u7 _! `8 I8 ~" `
( b! V, q4 m) @# e+ z
Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。 & F* z0 Y5 `2 G) F
7 m- J9 \! T6 k8 r' t
& r; b( B! Y c類別 E IP 位址 / Q1 K- l; A9 A, Z4 b% S2 x% u6 n
G0 ^0 i {& O, C. E: S! e4 u
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 & D$ j# ^* ?# W1 \* Z. r8 o
) |* {! h) k/ l6 b+ m9 ]
3 G+ [# h* x" ~
網路 ID 指南 3 b% Y) c. h G
; x) ] P; h1 N) \- d
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
% i& H4 G. D$ m
; V; g6 o3 A" _0 M: Q" U
" i: _4 W7 r. i5 I( ^網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
1 ]4 |6 ~4 {# c4 e1 o M r
8 Y8 h: `- Z0 b網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
) l% H/ F; s- o
4 `6 j* t* k) i$ l( n2 X2 U網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 " p& e' f- }4 ]) x7 P$ _
$ A# c( ]% |4 x+ U2 G
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
- ?; M' x+ C( K; M$ U q7 ~# q- y
網路 ID 類別範圍 % `* l# ]5 u8 `; [! Q
6 ?3 z) S# p1 f! m4 }- x8 @5 F
位址類別 第一個網路 ID 最後一個網路 ID
& z" Y7 i1 g+ |4 ? ───────────────────────
; B) l0 A& j8 B8 s* j5 W0 z+ i 類別 A 1.0.0.0 126.0.0.0 ; b3 y0 U- a& k& I: N" ^* l! v; I
類別 B 128.0.0.0 191.255.0.0 & h( ?2 {* U# J$ O" F' w. x
類別 C 192.0.0.0 223.255.255.0
1 ~. n- A: k2 h7 I# @" t; x! Y" r' o* |4 j
~4 K. X, M9 Z# I
主機 ID 指南
: b `* |) c# k: [2 ]+ z; }9 Z- V3 m2 M6 W# S
主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: ( n: a! H% i& |1 W% s5 H& H, @$ h
?+ j& a9 P$ R; f& m4 {8 L/ ]4 J+ q* D% v
主機 ID 必須是網路 ID 中的唯一值。
1 c5 F9 B" H: p0 N3 g9 g" V2 | K' D! J1 N. o" ?
主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 ' P% y6 Y d8 B4 X9 t; ^) o( h5 ^
2 e4 z9 C! e& k1 A主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
5 V, _4 o( `7 L5 ^- X$ n# z* k2 v5 b
主機 ID 類別範圍 : T2 G5 p, \1 s, w8 q8 x% x
- T2 _( c& H* N2 q# _ 位址類別 第一個主機 ID 最後一個主機 ID
' x, I+ Y% O3 ^) ?" B ──────────────────────── # b5 @; o! U* F6 M$ K" | a
類別 A w.0.0.1 w.255.255.254
" }! v/ U& v& M 類別 B w.x.0.1 w.x.255.254
! I0 ]! t5 W, g0 R1 F 類別 C w.x.y.1 w.x.y.254
! y6 U& U: G# W) h7 r$ {% ]0 F
- X* a0 b$ I( |- ~2 @0 j! d
" N" c/ P1 ^5 F. l+ m虛擬 IP 位址指南 2 B$ f* ?+ d' w, y& n2 H
6 i: V, I, L: K
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: : d+ K& k# ^- S, C2 ~2 ]
7 p4 f6 J" f( t; h7 P 位址類別 第一個主機 ID 最後一個主機 ID
0 I) _- m+ t1 f( w s/ ?9 u ──────────────────────── 9 ]9 w L$ B- G& Q2 c+ n: E
類別 A 10.0.0.1 10.255.255.254
; C# G/ h& u$ _, u2 J% u 類別 B 172.16.0.1 172.31.255.254 0 S# w* O" ~- p% {; C* c/ V
類別 C 192.168.0.1 192.168.255.254 " F& s5 d$ E$ }5 E
, B5 }: T; c7 G) f& u$ I當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
# @$ U; D; k' h9 r; Q
9 ^+ l, K1 Q0 p3 H+ F$ ~( z
* V W( H, q* P. A) F3 j# s虛擬 IP 位址的路由資訊不能對外散播。
1 h6 C/ h1 m. Z+ H$ S2 a( T1 {8 C6 E8 _* z! ^, f/ ]7 e4 _
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 ( {' R% O2 Y1 Y; n
3 w4 O9 G6 W3 P3 M, [3 X關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
; \. z- s# K4 o6 ?( d! [
5 p0 p8 j* A- o- ~9 B9 r5 d由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。
8 E3 R5 v+ Z4 v/ s. w; B& m5 n |
|