|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。 $ [0 q3 h. h. {+ K: |" ?" L
目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。 # Q9 U, c4 |. \+ x# V
, g- E% m6 o: \: _' _3 j: e" l- D* vIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。
6 F3 ~6 u1 Z0 j- p0 I' P# s# c+ x% ]! l& q
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 - Y8 B) Y. @0 l/ u, }
# w7 [- w) o9 L" o2 a5 u9 c6 s) e e IP 位址 = 網路位元 + 主機位元 % G* \$ K* B4 m' t4 R3 _$ y
1 }. W3 x# q s: _0 D4 f! Z. dIPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。
- v, l, |. i# d' U; D) [& }" o" _% d
類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH
7 D6 v: g! F' M: y2 U 類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH ) i- w! Q! E1 s5 }( v
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH * {9 l7 Z: x) P
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM
7 t7 j8 S' d* O+ t' z 類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR
( U. d/ u9 k, A* H( \
# Z, o: K% a# V6 Q N:網路位元 H:主機位元 M:群播位元 R:保留位元 / p" |; s& P& M
, v w5 g7 l8 Y' B9 V. g; f% T在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 $ D+ V: M2 ], x2 L: F7 _- P" p }
" X$ C3 }5 v6 [, g: g
1 a5 Q5 s& x: G N) L類別 A IP 位址
5 T- B u; k1 b; W9 Y O+ y$ F4 t! p' U0 g1 ?8 l
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 . i! k1 k3 p% t+ \: l
# @5 t+ j' D1 p3 X! v除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。 ; V4 ?6 j8 W$ R: X- v& A
8 B% b" m9 n4 e, ]7 I" @由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 : F; z( n: X4 N
/ V7 z) X. \, T) ]: u; V( H
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 ! y' h4 e. Y ?. ]
- T% n5 L5 B4 J2 |: o4 j
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
F! a& u' B( q( e/ K$ u: B* ]' I. H$ k, f" W! y2 ? |6 k% a
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 7 H% O( \: n5 y2 M, z
+ F" P% K( s# V5 ~6 U3 Q2 P
9 w; r9 S* _4 A- Q: h w類別 B IP 位址 / e. x! L! q8 B% W
+ U C4 k/ q' m5 _ R8 K類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 ! ~( `( D U, f9 X4 J
6 u+ [: A* i& H6 p
類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 + J* J5 o# P# y" W+ C m9 ~7 T* P
* e O; ]5 H9 a$ e9 s4 M/ G8 i
由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 7 N3 E7 M0 B0 d5 P2 P* Q6 V
1 N, ~& C7 F: k0 p$ @+ ~
6 d; o% o3 i3 ~7 X* u類別 C IP 位址 - E4 X% l$ i. c* l* ?( B5 k/ R
2 j+ x a) a" ^" c類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 4 O3 I$ w: @7 G* i9 d1 L/ y
k0 t! G ?) S
類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 c7 W+ m/ o2 g
& T/ U- d9 i& n6 H
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 & _: _& u; k0 ?$ e" X2 X P8 N3 o" R
6 F1 r3 l. W9 t& R6 u6 \5 n5 J/ D' i, v
類別 D IP 位址
Z8 g+ u# }; X) X" ^+ G" M, o5 k% N8 L: E& A/ [/ k
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。
- e! t$ Q; J. `) ~ ^6 O; ~2 i( t0 B1 H2 P
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。
& ?5 s" B [6 N+ p; D7 _5 b6 W' L3 ?' d" @! K2 Z% g+ |4 h
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。
6 Y. L1 Y; m; F& x1 d/ S
( g& C6 f3 u6 LMicrosoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
) G4 C8 G, M2 o- ?% r# X3 x' L* ]8 V
3 Z7 H7 c/ ]6 Q- Y5 [
類別 E IP 位址 ; B. V" v% e2 \: V5 P
3 e, a7 q% v4 e3 s2 h, W
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。
4 K# F: f6 v. Z! ^/ i& V( P6 ^
3 V8 T/ y7 C/ L- f' T. N5 E9 u- j% e" W/ j
網路 ID 指南 8 H/ P, A5 K( ?0 t3 Z- T+ G# c
" N3 j/ W7 |) a: }$ `5 }網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南: |) y" Y1 g7 I h5 U; z1 P
$ g4 {9 X4 \( P, `1 j4 a2 {6 ~7 v% Y. s. p+ m. ~4 y# [$ y0 I L; {3 P4 a
網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。 / b" N. Y: {, ?' I6 O8 w' @, F
8 ?5 M8 i: Q L) h; H/ k: Q! ~網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。
6 I/ q& W$ Q# z6 R$ C. p1 d7 R% }4 e( w W" ~2 P' x
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。
0 d, a; ?8 m$ l3 [
+ I' T& Q) T0 d6 S$ W網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。
4 a- M7 {2 c1 G. H5 Z; Z# Y* E" E
網路 ID 類別範圍 ' A- I* l; D7 L9 M) e. ]- s
& \# R5 q+ ^2 g: E# n9 p* q& |2 m 位址類別 第一個網路 ID 最後一個網路 ID 9 s( h# {+ P- F, W$ E+ D
─────────────────────── * u6 M6 }" g( K$ W
類別 A 1.0.0.0 126.0.0.0
$ l; O2 X8 `/ U0 T5 r6 t 類別 B 128.0.0.0 191.255.0.0
4 g U( o @8 ?" F- d; [& M 類別 C 192.0.0.0 223.255.255.0 ! V* k/ C. h" x% w$ V$ F/ a- }
% p0 W; ~/ o* V" g; Q9 |1 F3 t
; V+ z1 L% {% `: h( n主機 ID 指南 & t. @ L; O- }3 D o! t
: G% s: m! a; ^/ b! T主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: ' _' }7 i& g0 u3 f
, J& e) Y( B" A _
' n7 {7 H( J" P _5 L9 J3 g$ s
主機 ID 必須是網路 ID 中的唯一值。 4 a9 X8 s( w) @% ^( l, I
5 Q# x- o; g. F: n主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。 . a! Y$ Z2 u$ V: |' O) O( \/ ^2 f& }
6 \/ Q8 S6 ]2 s8 H+ ~: L主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。 - h; u% g* ^+ x8 c6 {/ R
; k( U h- G0 X0 H# {$ r 主機 ID 類別範圍
% o/ |! a8 W7 W9 N+ c. x% m9 B/ C& U% c# Q( h
位址類別 第一個主機 ID 最後一個主機 ID
, E! |/ W+ l7 C _& I ────────────────────────
0 x# i4 ~7 S- \/ C 類別 A w.0.0.1 w.255.255.254
1 d( @# s6 V( B( Y2 y; N 類別 B w.x.0.1 w.x.255.254 " W: k* s* J$ _. B: H# u$ j+ X
類別 C w.x.y.1 w.x.y.254 # k: z" ^1 k4 Z" M+ {6 `
1 \: T! h+ |6 S# H8 H
( s' V0 f* h9 @3 G虛擬 IP 位址指南 7 p2 d& E) u& e5 e5 ^' H
7 ?1 P1 ^4 m8 U& M/ O
依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用:
2 L* M; ]$ Q- {: A; X& U+ h, z% K1 A& g8 t: E5 [; O; @
位址類別 第一個主機 ID 最後一個主機 ID
; H; Q+ Z0 g7 @9 c% @* s) V; q; w ──────────────────────── " _! @" S3 ?+ _* g( C
類別 A 10.0.0.1 10.255.255.254 7 i, S7 ?+ N3 F. b; u
類別 B 172.16.0.1 172.31.255.254
. f/ [3 ^- ?( {. @: p7 O& a: n 類別 C 192.168.0.1 192.168.255.254
% Y9 l* [6 w3 b2 P
! V9 |8 W$ }! U( M6 T當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
9 N8 m3 Z+ [" p! O5 s5 w0 C+ b9 V3 M' e3 _
. c7 E3 c U2 u# }
虛擬 IP 位址的路由資訊不能對外散播。 6 o/ a1 L8 B3 G {, r" x9 d4 P% g
o6 j& D* f w" b5 ?% r使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 # n" u/ l- K" Y) c) j F* O$ q+ x
% |& U+ w- g H/ K3 Q' n: c關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。 8 D, w/ o+ n* F) h
8 O: M9 ]" R, b4 S由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 4 _3 r% _$ S1 x' s( ~! {1 l
|
|