470 likes | 681 Views
網路概論 第四章、 網際網路協定. Understanding Internet Protocol. 參考書. 蔡逸舟、鐘俊仁、沂岡 (2011) , MTA Exam 98-366 Networking Fundamentals 官方認證教材, 碁峰資訊股份有限公司, ISBN: 9789862762448 (書號 CMS100600 ) 林文恭、吳進北、吳惠雯 (2011) , MTA Exam 98-366 網路管理與應用認證實戰寶典, 碁峰資訊股份有限公司, ISBN: 9789862761915 (書號 CMS101700 ). 大綱.
E N D
網路概論第四章、網際網路協定 Understanding Internet Protocol
參考書 蔡逸舟、鐘俊仁、沂岡(2011), MTA Exam 98-366 Networking Fundamentals 官方認證教材, 碁峰資訊股份有限公司, ISBN: 9789862762448 (書號 CMS100600) 林文恭、吳進北、吳惠雯(2011), MTA Exam 98-366 網路管理與應用認證實戰寶典, 碁峰資訊股份有限公司, ISBN: 9789862761915 (書號 CMS101700)
大綱 • 使用 IPv4 • IPv4 位址的分類 • 預設閘道與DNS 伺服器 • 進階IPv4 概念 • 使用 IPv6 • 瞭解IPv6 • 設定IPv6
IPv4 • Transmission Control Protocol/Internet Protocol (TCP/IP) • 傳輸控制協定/網際網路協定 • 第四版:Internet Protocol version 4 • 相當於 OSI 模型的第三層,網路層 • A name indicates what we seek. • An address indicates where it is. • A route indicates how to get there.
IP 位址 • 四個數字,每一個數字一個位元組(範圍0~255,16進制 0x00~0xFF) • 總共 32 位元 • Dot-Decimal Notation • 例如: • 208.32.56.232 • 192.168.3.54 • 12.5.24.2 • 127.0.0.1
IP 位址 • 功能要素 • IP 位址 • 子網遮罩(Subnet Mask) • 預設閘道(Default Gateway) • 名稱伺服器(DNS Server)
IPv4 分類網路架構 • Classful Network Architecture • 主機(Host) • 主機位址(Host Address) • 節點(Node) • 網路(Network) • 網路號碼(Network Number)
本機迴路 • Loopback Testing • 網路號碼 127.0.0.0/8 • 測試用
不可用的 IP 位址 • 第一個號碼 0 • 網路號碼(Network Number) • 例如 192.168.1.0 • 最後一個號碼 255 • 廣播位址(Broadcast Address) • 例如 192.168.1.255
D 類 & E 類 • D 類與E類IP位址並不被一般的主機所使用 • D 類用於群播(Multicasting) • E 類保留不用 • IPv6 取而代之
10進制<>2進制 轉換 A 類 IP 位址對應第一個數值(0-127)二進制值是 00000000-01111111 B 類為10000000-10111111 C 類為11000000-11011111
IP 衝突 在一個子網路內,任何兩部主機的 IP 位址相同,便發生衝突
公有位址、私有位址 • Public IP • 外部 • 公有 • Private IP • 內部 • 私有
APIPA • Automatic Private IP Addressing • 自動私有 IP 定址 • 單一 B 類網路號碼 • 169.254.0.0 • 當 Windows 無法從 DHCP 伺服器取得 IP 設定時,自動設定 APIPA
靜態位址、動態位址 • 靜態位址(Static IP Address) • 手動設定固定的 IP 位址 • 動態位址(Dynamic IP Address) • 自動取得 • DHCP • Dynamic Host Configuration Protocol • 認識動態主機設定協定
預設閘道 與 DNS 伺服器 • 預設閘道(Default Gateway) • 子網路的出入口 • 常見 192.168.0.1 或 192.168.0.254 • DNS 伺服器 • 網域名稱服務(Domain Name Service) • 名稱IP位址 • FQDN:Fully Qualified Domain Name • Absolute Domain Name
網路位址轉換Network Address Translation(NAT) • 於單一公有對外顯示的IP位址,讓所有防火牆內部的電腦對外的傳送端統一為該外埠IP位址 • 在防火牆中記錄每個相對應封包的內部IP位址 • 隱藏一整個內部/私有IP位址的網路 • IP 分享 • Port Address Translation (PAT)
子網路規劃Subnetting • 網路的邏輯切割 • 子網遮罩(Subnet Mask) • 1,IP 位址「被遮罩(masked)」 • 0,IP 位址「未被遮罩(unmasked)」
無類別網域間路由選擇(CIDR) • 無類別網域間路由選擇 • Classless Inter-Domain Routing(CIDR) • 取代有類別IP位址架構 • 可變長度子網路遮罩 • Variable-Length Subnet Masking(VLSM) • 192.168.0.0/16 即是一個CIDR的例子 • /16:意味著子網路遮罩有16 個「已遮罩」位元(或1)成為255.255.0.0
IPv6 • IPv6 是新一代的 IP 定址方式 • 解決 IPv4 定址空間不足與安全性問題
IPv6 位址 • IPv4 定址空間的限制 • IPv6 位址為 128 位元系統 • 定址空間: • 定址空間:340 Undecillion • 總共 8 組號碼,每一組號碼包含 4 個 16進制數字,兩組號碼之間以冒號(:)隔開2001:4860:0000:2001:0000:0000:0000:0086簡寫為 2001:4860:0:2001::68
340 Undecillion有多大? • 地球人口約 70 億, • 平均每一個人可以分到個 IPv6 位址 • 每人 48,611,766,702,991,209,066 Giga • 地球誕生至今約 45 億年 • 從地球誕生開始,每秒發出 10 億個 IPv6 位址 • 至今也只用掉 分之一 • 地球面積約 平方公尺 • 每平方公尺可以分派 個 IPv6 位址 • 每坪方公尺 667,220,327,295,957 Giga
IPv6 位址 • 單點播送位址(Unicast Address) • 單一介面,單一位址 • 任一播送位址(Anycast Address) • 一群網路介面卡的共同位址,只要送給其中一個即可 • 錯誤移轉(Failover) • 多點播送位址(Multicast Address) • 一群網路介面卡的共同位址,每一個都要送到
Unicast Address • 全域單點播送位址(Global Unicast Addresses) • 用於網際網路,路由功能 • 開頭為2000 • 鏈路本機位址(Link Local Address) • Windows 自動指定位址:FE80、FE90、FEA0、FEB0 • 迴路測試位址::1
IPv6 位址 • 切割成三個部份 • 全域路由首碼(Global Routing Prefix) • 最前面的三組號碼 • 定義『網路』 • IPv6 子網路(IPv6 Subnet) • 網路內的子網路 • 介面編號(Interface ID) • 最後三組號碼 • 個別主機網路介面的 IP 位址
IPv6 位址 介面編號 全域路由首碼 IPv6 子網路 2001:4860:0000:2001:0000:0000:0000:0068
雙 IP 堆疊 IPv4 與 IPv6並存 IPv4 和 IPv6 各自獨立運作
IPv4 對應位址IPv4 Mapped Address • 最前面 80 個位元為 0 • 接下來 16 個位元為 1 (FFFF) • 最後 32 個位元即 IPv4 位址 • Dot-decimal notation: • IPv4 10.254.254.1 • IPv4-mapped ::ffff:10.254.254.1
IPv4 對 IPv6 穿隧IPv4 to IPv6 Tunneling • 將 IPv6 的封包『封裝』在 IPv4 的封包裡傳送 • Windows Teredo虛擬介面卡 • Fe80::5efe:10.0.0.2%2
總結 • IPv4 位址分成 A、B、C 三類 • 預設閘道(Default Gateway) • 名稱伺服器 DNS • 如何設定網路介面卡的 TCP/IP 屬性 • 網路位址轉譯 NAT • 子網路 Subnetting • 公有位址、私有位址
總結 無類別網域間路由 CIDR 可變長度子網遮罩 VLSM IPv6 位址