|
|
Internet 中所謂的「IP 位址(IP Address)」,就像現實生活中每戶人家都要擁有唯一的地址一樣,傳送者可以根據 IP 位址進行辨識,將資料傳送到唯一目的地位址完成通訊。世界各地的 IP 位址必須具有一致性,才不會導致辨識上的混亂,故必須依循共同的規範才能達成。
6 q% c5 D; h2 L' G+ C目前我們所使用的 IP 位址為第四版 IP 位址,一般稱為 IPv4 位址。為滿足使用上的需求,又陸陸續續發展 IPv5、IPv6,IPv5 是提供給 Stream Protocol 實驗協定使用,而 IPv6 則是 IPv4 的擴充,為因應位址數量不敷使用的問題,在標頭格式也提供動態欄位設定。
- {1 g' E. g9 E( }8 e5 b
0 t- N. s: Y, V2 hIPv4 位址是由 32 位元所組成,一般以 8 位元為單位(octet)將 32 位元分成四部份,彼此間以 "." 做區隔,例如 "100100011.00001110.01001000.00011100",此即為「加點二進位表示法(dotted binary notation)」,由於二進位表示法太長不易記憶,故通常使用十進位來表示,上述的二進位 IP 位址即可表示成 "163.14.75.28",此即為「加點十進位表示法(dotted decimal notation)」。由於每一部份均由 8 位元所組成,故每個十進位值均介於 0 ~ 255 之間。 - }# F4 h) |! j0 N! f4 T
2 q$ B, Z/ W6 C2 d: Z3 q$ t9 y* `
IP 位址主要分為兩部份:網路位元(Network bits)和主機位元(Host bits)。網路位元主要是用來辨識其 IP 位址是屬於哪一個網路系統;而主機位元則是用來辨識其 IP 位址在其所屬的網路系統中是屬於哪一台電腦主機。 4 Q# R* Y7 }& E6 {+ m' w7 @% f5 H. r4 o
9 [7 n# {7 _. d5 Q) e
IP 位址 = 網路位元 + 主機位元
. d. \& j4 G" Z" f+ q$ X) B/ w/ X; r. w# L6 i. T
IPv4 將位址分成 A、B、C、D、E 五類,分別用來表示不同的網路位址種類,各類的位址型態可從左邊固定的位元進行判斷。以下為各類 IP 位址的格式,其中沒有框的位元為固定位元,用以判別位址是屬於哪一類,N 代表網路位元,H 代表主機位元,而 M 和 R 則分別代表 D 類的多點傳送位元(Muticast bits)和 E 類的保留位元(Reserved bits)。類別 A、B、C IP 位址是最常使用的,而類別 D、E IP位址則是提供特殊用途。 * }4 x% y9 M- u3 r3 c7 ?
# L1 r# ?2 w% Y! g 類別 A IP 位址:0NNNNNNN.HHHHHHHH.HHHHHHHH.HHHHHHHH 3 z% }( v5 k) t- p/ X. \ Y0 J
類別 B IP 位址:10NNNNNN.NNNNNNNN.HHHHHHHH.HHHHHHHH # J( ?1 G, o W0 N) m
類別 C IP 位址:110NNNNN.NNNNNNNN.NNNNNNNN.HHHHHHHH ?& ^+ P3 e* h# u1 j
類別 D IP 位址:1110MMMM.MMMMMMMM.MMMMMMMM.MMMMMMMM * Q1 l& r* s/ ]- H. e2 P' e
類別 E IP 位址:1111RRRR.RRRRRRRR.RRRRRRRR.RRRRRRRR 6 s" K5 v e; {. v5 n
" d) L* }+ C" P& t9 U" }( t8 z N:網路位元 H:主機位元 M:群播位元 R:保留位元
9 ]/ b; {* K- z, O! M9 @, a2 a# p# j0 [; K5 N' @
在類別 A、B、C(有網路位元和主機位元)IP 位址中,各含有兩個特殊位址不做主機位址使用。一為將 IP 位址中所有主機位元均設為 "0",即為「網域位址(Domain Address)」,用來判斷 IP 位址之所屬網域;另將所有主機位元值均設為 "1",即為「廣播位址(Broadcast Address)」,用來對所屬網域之所有主機進行廣播。以下將分別對各類型的IP位址設定做詳細的說明。 7 z C, ?$ e" _) e
, S) n/ ?5 z) j' ~: ]& l6 s! t% l4 R. Q
類別 A IP 位址
& g: o# x3 t- u+ a9 m8 f$ H2 @ Z7 f4 o5 K( M8 h( A
類別 A IP 位址的最左邊位元固定為 "0",後接 7 個網路位元及 24 個主機位元。由於有 7 個網路位元 "0NNNNNNN",故可提供 2^7 = 128 個網路系統,該位元組的十進位則介於 0 ~ 127 之間,其中 0 和 127 兩個網域做特殊用途使用。 - c& O7 `. j; i$ E
. B+ Z7 C" W9 x6 u除了 "0.0.0.0" 和 "127.0.0.0" 兩個網域外,類別 A IP 位址另外保留網域 "10.0.0.0",提供給企業內網路(Intranet)IP 位址設定。由於 Intranet 彼此間獨立的網路架構,故分別使用 "10.0.0.0" 網域並不會互相衝突。若 Intranet 要與外部的 Internet 連繫,必須透過「網路位址轉譯(Network Address Translation,NAT)」路由器提供一個可辨識使用的 IP 位址與外界溝通。由於各個 Intranet 均可提供以 "10.0.0.0" 為網域的所有主機位址,故可改善 IP 位址不足的現象。
: m$ |. ?: Y- b: C2 @. a( t9 S- U [
由上述可知,原本 128 個網路系統,扣掉 0、10、127 三個特殊網域,故實際上可用的網域為 1 ~ 9、11 ~ 126 共 125 個網域。 " b3 b- K6 H" z% H5 K$ x
7 L5 C0 h1 t W8 ?$ c Q! Y( t
類別 A IP 位址的 24 個主機位元則可提供 2^24 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,其中將所有主機位元設為 "0",用十進位將 IP 位址表示成 "N.0.0.0" 為網域位址;將所有主機位元設為 "1", 用十進位將 IP 位址表示成 "N.255.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址為 2^24 -2 = 16,777,214 個。 ' @9 F' q! W& c! g, v' i% b" y2 k
" v* ~, ]1 Y5 o3 T0 O" K
從上述得知類別 A IP 位址可提供 125 個網域,而各網域可用( 2^24 - 2)個主機位址,故A類位址共可提供約 125 × 16,777,214 = 2,097,151,750 個 IP 位址。類別 A IP 位址已分配給早期參與 Internet 的組織機構使用,所以現在沒有空的類別 A IP 位址以供申請。
, ~1 F$ t# E. _) u9 Z; l/ A) D J; {8 L* ^
類別 A IP 位址保留 "127.0.0.1" 用來進行「迴路回測(Loopback Testing)」,主要是透過本身主機將訊息送回本身主機,以檢查主機的 TCP / IP 的設定是否正確,所使用的指令為 "ping 127.0.0.1",若 TCP / IP 設定不完整會出現錯誤訊息。 7 {' @, Y* I l6 u& t9 u& f
4 U. r" H. I# i0 i+ F! T
5 D8 K- I! o" U" ?類別 B IP 位址 . H1 j p9 I7 E8 @) G: D
& e, |6 w; G1 c+ y/ c* m% |類別 B IP 位址的最左邊兩個位元固定為 "10",後接 14 個網路位元及 16 個主機位元。IP 位址的左邊第一個網路位元組 "10NNNNNN" 可提供 2^6 個組合,該位元組的十進位值介於 128 ~ 191 之間,而第二個網路位元組 "NNNNNNNN" 則可提供 2^8 個組合,十進位值介於 0 ~ 255 之間﹔另外,類別 B IP 位址保留 "172.16.0.0 ~ 172.31.255.255" 網域作為企業內網路(Intranet)使用。由此二個網路位元組即可提供 2^14 -8 = 16,376 個網路系統(網域)。 ) E! l) r1 i! D
5 o+ ]% k. Q. U6 a% p類別 B IP 位址的 16 個主機位元則可提供 2^16 個主機位址,各位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位 IP 位址表示法 "N.N.0.0" 為網域位址;將所有主機位址設為 "1",十進位 IP 位址表示法 "N.N.255.255" 為廣播位址。故個主機位址扣掉網域位址和廣播位址,實際上可用的主機位址有 2^16 - 2 = 65,534 個。類別 B IP 位址也已發送完畢,所以現在沒有空的類別 B IP 位址以供申請。 3 D5 ~ ]4 F$ N2 Q3 T+ A
+ w5 W* P1 f! c由上述可知,類別 B IP 位址可提供 2^14 個網域,而各網域可用 65,534 個主機位址,故類別 B IP 位址共可提供約 16,376 × 65,534 = 1,073,184,784 個 IP 位址。 % r, f1 B& C* k6 T
4 N$ b0 N1 X' W5 c$ |) B# r5 \6 a1 s: e
8 X' m1 Z5 I( N8 ~; j: y# g7 X# ]
類別 C IP 位址 . c0 Y. w* ?1 x# v0 t9 g
3 S- D) L2 @& ]類別 C IP 位址的最左邊三個位元固定為 "110",後接 21 個網路位元及 8 個主機位元。IP 位址左邊第一個網路位元組 "110NNNNN" 可提供 2^5 = 32 個組合,該位元組的十進位值介於 192 ~ 223 之間,而第二、三個網路位元組 "NNNNNNNN" 則分別可提供 2^8 = 256 個組合,十進位值介於 0 ~ 255 之間,此三個網路位元組可提供 2^21 = 2,097,152 個網路系統(網域)。 2 v3 w, L& J* e2 W9 z$ y. G
8 K3 |' w1 N5 i6 |: D$ M/ T, Y R8 g類別 C IP 位址的 8 個主機位元則提供 2^8 = 256 個主機位址,該主機位元組的十進位值介於 0 ~ 255 之間,同樣將所有主機位元設為 "0",十進位表示法 "N.N.N.0" 為網域位址;將所有主機位元設為 "1",十進位表示法 "N.N.N.255" 為廣播位址。故 256 個主機位址扣掉網域位址和廣播位址,實際上可用主機位址有 254 個。 ! [7 s( k9 C7 B+ v* J- _* S
" F- c& P$ H' a7 y9 N2 V) l
另外,類別 C IP 位址保留 "192.168.0.0" 網域作為企業內網路(Intranet)使用。由此可知 C 類位址可提供 2,097,152 - 1 = 2,097,151 個網域,而各網域可用 254 個主機位址,故C類位址共可提供約 2,097,151 × 254 = 532,676,354 個 IP 位址。 2 B: ^ x, a9 L0 q7 R/ \
: Q& b7 w; N$ n& L6 o6 T
( R, I2 T; y& L$ e類別 D IP 位址
+ s) w! J0 I6 ?' z: I1 z; C$ t! p7 n8 ^1 W6 |
類別 D IP 位址的最左邊四個位元固定為 "1110",後接 28 個群播設定位元。IP 位址的左邊第一群播位元組 "1110MMMM" 可提供 2^4 個組合,十進位介於 224 ~ 239 之間,其他三個群播位元組則分別提供 2^8 個組合,十進位值介於 0 ~ 255 之間,故類別 D IP 位址共可提供 2^28 = 268,435,456 個群播 IP 位址。多點傳送操作並沒有區分網路位元與主機位元。 ; a" J! s0 @, Q6 S- R/ j7 ~: ?
( u" O& b/ o/ p; e! \ O8 ?
所謂「多點傳送(Muticasting)」,或稱「群播」,是指一電腦主機可透過「多點傳送路由器(MRouter;Muticasting Router)」同時對多部主機傳送相同的資料。使用單點傳送(1 對 1)將相同資料送到三台主機,需要傳送三次才能完成;而多點傳送(1 對多)只需傳送一次即可,故多點傳送可以降低在網路上的資訊傳送量。欲進行多點傳送的群組必須擁有一個類別 D IP 位址方可彼此連繫。 ! N1 t4 H$ C* Q+ H" B
) [; H% V' x. H+ n
在類別 D IP 位址中,224.0.0.0 ~ 224.0.0.255(224.0.0.0/24)是保留給區域子網路(local subnet)之用,其封包不會被路由器傳送出去,不論其 TTL 為何﹔而 IP 位址在 224.0.1.0 ~ 238.255.255.255 是為多點傳送正常使用﹔IP 位址在 239.0.0.0 ~ 239.255.255.255(239.0.0.0/8)則是保留給管理用途。 + H5 T& C- B# h, C
# k4 T& o$ d2 p" D4 P! \Microsoft 支援類別 D IP 位址,作為應用程式多點傳送資料至 Internet 上可多點傳送的主機。
) m J4 \- K0 z; [- I
4 V* p$ N; S. h! d& a. o6 E: Z0 R* v+ U9 d
類別 E IP 位址
$ b" [2 E& ]& a8 P; k7 l, K1 o& B6 c5 W! |3 ~
類別 E IP 位址最左邊四個位元固定為 "1111",後接 28 個保留位元。IP 位址的左邊第一個保留位元組 "1111RRRR" 之十進位值介 240 ~ 255 之間,類別 E IP 位址和類別 D IP 位址一樣,沒有網路位元和主機位元,共可提供 2^28 = 268,435,456 個 IP 位址。類別 E IP 位址是保留給實驗網路所使用。 , A( H4 d1 M& v5 o% A6 m
+ q* r7 A6 N/ }" N9 `8 H0 z/ ~6 q, [! M3 L1 C
網路 ID 指南 0 P% W8 s8 T1 e: f7 |- d0 [) Y
# f$ u& ^/ c j4 s _+ p" w# k. i
網路 ID 識別位於相同實體網路上的 TCP/IP 主機。位在相同實體網路上的所有主機都必須指派相同的網路 ID,和其它主機通訊。指派網路 ID 時,請遵循以下指南:
) W N& t& H# g; f
! d& y1 Q6 b2 [, m* v2 }
0 D* S* ~* G$ }/ z) m2 T( T' ` i網路位址必須是 IP internet 中的唯一值。如果您計劃以直接路由連線至公用 Internet,網路 ID 必須是 Internet 上的唯一值。如果您不打算連線至公用 Internet,區域網路 ID 必須是您的私有 internet 上的唯一值。
! \3 o. _: ~7 K
" ^5 q! \) Q' o# R9 U* h7 E7 b) i網路 ID 不可以數字 127 開頭。類別 A 位址中的數字 127 保留給內部反向迴圈功能使用。 0 ?7 T$ k2 m% r1 s! [* z
, N8 z7 Z* e) v( W1 L
網路 ID 中的所有位元不可設定為 1。網路 ID 中的全部 1 保留作為 IP 廣播位址使用。 / {5 r" W, F8 G+ d
# l6 s$ ]5 V6 S) ~4 K9 E
網路 ID 中的所有位元不可設定為 0。網路 ID 中的全部 0 是用來表示區域網路上的指定主機,且不會被尋徑。 ( ^: t# ?' h- e9 G8 W$ {
8 |1 p& s; s& W u3 `& y7 Q- P- x5 i
網路 ID 類別範圍
7 T. W. b7 v/ V9 \
+ s# Z* B+ k& X# s) G 位址類別 第一個網路 ID 最後一個網路 ID
3 \% B! o) _; X' r& j/ _ ───────────────────────
+ Z# f- P, K0 T 類別 A 1.0.0.0 126.0.0.0 5 c! O. H$ b K( B8 F( {1 Q# r0 o
類別 B 128.0.0.0 191.255.0.0 ) r% M5 d% E9 T! G* r0 f( n
類別 C 192.0.0.0 223.255.255.0 3 Z T5 d2 n. K" w$ P( e
1 o! r! [5 x$ D- ?
$ P+ P6 w3 p& H; W3 z主機 ID 指南 ) M) L2 Y, w6 g3 U' Y) J V% Y! B
( }4 v; n+ ]! `! f, N, x- _主機 ID 識別網路中的 TCP/IP 主機。 IP 網路 ID 與 IP 主機 ID 的結合即代表 IP 位址。指派主機 ID 時,請遵循以下指南: " {6 f1 _$ R6 l! @
6 t! [- r/ K. Q5 h
' M! X- i( C/ N; c" y
主機 ID 必須是網路 ID 中的唯一值。 $ {! N+ n$ _2 v% c \; i
. k8 t" O. C. d/ c- L8 ]- }主機 ID 中的所有位元不可設定為 1,因為此主機 ID 保留作為廣播位址,傳送封包至網路上的所有主機。
" a" L" e+ H; [+ O' b( k4 W
6 d7 U7 C( P0 |主機 ID 中的所有位元不可設定為 0,因為此主機 ID 保留用來表示 IP 網路 ID 。
1 v& ?) h: I7 R+ O+ i9 s& S, `; ~7 X, \) G: _
主機 ID 類別範圍
' X. e! T% B+ A0 r9 I% f) h2 W$ z! k: G% Y- V
位址類別 第一個主機 ID 最後一個主機 ID
6 E; q! I! |4 [" Y8 k ──────────────────────── P* e3 S7 K: N# J% [
類別 A w.0.0.1 w.255.255.254 . D8 @4 X- V. q5 \7 `1 P
類別 B w.x.0.1 w.x.255.254 ; _8 D8 z' @& Q3 d
類別 C w.x.y.1 w.x.y.254 $ Z% E' ]( d/ j3 T; q
4 t- |/ k; S: o% V; b2 }+ d- I5 P2 x7 w' a! w3 }' O
虛擬 IP 位址指南 ; g7 X) X9 O% e8 z9 n
1 {& L6 _0 N, g依據RFC1918:Address Allocation for Private Internets(原為RFC1597),有三個區段的 IP 是作為 Private IP 使用: & K% r- U* C i" u" k! }" z6 C
7 k3 v9 T, W( H) ?( o' v( L 位址類別 第一個主機 ID 最後一個主機 ID
# D4 B. `5 Z/ ~* S ──────────────────────── * @ m7 }8 l4 I3 Z* x
類別 A 10.0.0.1 10.255.255.254 A% u9 \: g& v; ]1 Y8 K
類別 B 172.16.0.1 172.31.255.254 ; j2 W! m9 A; A. T Z" g1 }
類別 C 192.168.0.1 192.168.255.254 0 S- _' e9 [8 e0 S. \. u
N( S9 u; L; V/ E s9 O. \! h" e
當使用以上的 IP 位址的時候是有所限制的(此部份引自 Albert_Lu):
2 m6 }3 ~$ m$ I4 r+ U8 f
% w6 N. u P3 T1 z% Q9 L
' C1 e- x$ c4 [; _7 j虛擬 IP 位址的路由資訊不能對外散播。
- W n9 _8 h4 v2 A9 m' y1 N* |! W" V! w6 | I$ T2 \
使用虛擬 IP 位址作為來源或目的地址的封包,不能透過 Internet 來轉送。 ) G# p# t/ c8 ^( T0 @- f. R
+ C* J/ T& F+ y8 Y+ t y0 L
關於虛擬 IP 位址的參考紀錄(如 DNS),只能限於內部網路使用。
" I' y2 J! m! ?5 D2 e: Q- y$ m" O$ |, j4 |" K
由於有以上的限制,當我們使用這些虛擬 IP 位址來設定網路的時候,就無需擔心會和其它也使用相同位址的網路衝突了。 |
|