23

私有IP段和特殊IP段和保留IP段

 3 years ago
source link: http://zdb.im/archives/182.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
Address Block Name RFC Allocation Date Termination Date Source Destination Forwardable Globally Reachable Reserved-by-Protocol 0.0.0.0/8 "This host on this network" [ RFC1122 ], Section 3.2.1.3 1981-09 N/A True False False False True 10.0.0.0/8 Private-Use [ RFC1918 ] 1996-02 N/A True True True False False 100.64.0.0/10 Shared Address Space [ RFC6598 ] 2012-04 N/A True True True False False 127.0.0.0/8 Loopback [ RFC1122 ], Section 3.2.1.3 1981-09 N/A False [ 1 ] False [ 1 ] False [ 1 ] False [ 1 ] True 169.254.0.0/16 Link Local [ RFC3927 ] 2005-05 N/A True True False False True 172.16.0.0/12 Private-Use [ RFC1918 ] 1996-02 N/A True True True False False 192.0.0.0/24 [ 2 ] IETF Protocol Assignments [ RFC6890 ], Section 2.1 2010-01 N/A False False False False False 192.0.0.0/29 IPv4 Service Continuity Prefix [ RFC7335 ] 2011-06 N/A True True True False False 192.0.0.8/32 IPv4 dummy address [ RFC7600 ] 2015-03 N/A True False False False False 192.0.0.9/32 Port Control Protocol Anycast [ RFC7723 ] 2015-10 N/A True True True True False 192.0.0.10/32 Traversal Using Relays around NAT Anycast [ RFC8155 ] 2017-02 N/A True True True True False 192.0.0.170/32, 192.0.0.171/32 NAT64/DNS64 Discovery [ RFC7050 ], Section 2.2 2013-02 N/A False False False False True 192.0.2.0/24 Documentation (TEST-NET-1) [ RFC5737 ] 2010-01 N/A False False False False False 192.31.196.0/24 AS112-v4 [ RFC7535 ] 2014-12 N/A True True True True False 192.52.193.0/24 AMT [ RFC7450 ] 2014-12 N/A True True True True False 192.88.99.0/24 Deprecated (6to4 Relay Anycast) [ RFC7526 ] 2001-06 2015-03 192.168.0.0/16 Private-Use [ RFC1918 ] 1996-02 N/A True True True False False 192.175.48.0/24 Direct Delegation AS112 Service [ RFC7534 ] 1996-01 N/A True True True True False 198.18.0.0/15 Benchmarking [ RFC2544 ] 1999-03 N/A True True True False False 198.51.100.0/24 Documentation (TEST-NET-2) [ RFC5737 ] 2010-01 N/A False False False False False 203.0.113.0/24 Documentation (TEST-NET-3) [ RFC5737 ] 2010-01 N/A False False False False False 240.0.0.0/4 Reserved [ RFC1112 ], Section 4 1989-08 N/A False False False False True 255.255.255.255/32 Limited Broadcast [ RFC8190 ] [ RFC919 ], Section 7 1984-10 N/A False True False False True

保留IP地址的分配

互联网上的IP地址统一由一个叫IANA(Internet Assigned Numbers Authority,互联网网络号分配机构)的组织来管理。根据用途和安全性级别的不同,IP地址还可以大致分为两类:公共地址和私有地址。公用地址在Internet中使用,可以在Internet中随意访问。私有地址只能在内部网络中使用,只有通过代理服务器才能与Internet通信。

一个机构网络要连入Internet,必须申请公用IP地址。但是考虑到网络安全和内部实验等特殊情况,在IP地址中专门保留了三个区域作为私有地址,其地址范围如下:

网络类别 ip地址范围 网络数 a类网 10.0.0.0~10.255.255.255 1 b类网 172.16.0.0~172.31.255.255 16 c类网 192.168.0.0~192.168.255.255 255
使用保留地址的网络只能在内部进行通信,而不能与其他网络互连。因为本网络中的保留地址同样也可能被其它网络使用,如果进行网络互连,那么寻找路由时就会因为地址的不唯一而出现问题。但是这些使用保留地址的网络可以通过将本网络内的保留地址翻译转换成公共地址的方式实现与外部网络的互连。这也是保证网络安全的重要方法之一。

保留的IP地址段不会在互联网上使用,因此与广域网相连的路由器在处理保留IP地址时,只是将该数据包丢弃处理,而不会路由到广域网上去,从而将保留IP地址产生的数据隔离在局域网内部。

  在局域网内计算机数量少于254台的情况下,一般在C类IP地址段里选择IP地址范围就可以了,如从“192.168.1.1”到“192.168.1. 254”。

特殊IP地址
就像我们每个人都有一个身份证号码一样,网络里的每台电脑(更确切地说,是每一个设备的网络接口)都有一个IP地址用于标示自己。我们可能都知道这些地址由四个字节组成,用点分十进制表示以及它们的A,B,C分类等,然而,在总数大约为四十多亿个可用IP 地址里,你知道下面一些常见的有特殊意义地址吗?我们一起来看看吧:

一、0.0.0.0

严格说来,0.0.0.0已经不是一个真正意义上的IP地址了。它表示的是这样一个集合:所有不清楚的主机和目的网络。这里的“不清楚”是指在本机的路由表里没有特定条目指明如何到达。对本机来说,它就是一个“收容所”,所有不认识的“三无”人员,一律送进去。如果你在网络设置中设置了缺省网关,那么Windows系统会自动产生一个目的地址为0.0.0.0的缺省路由。
二、255.255.255.255

限制广播地址。对本机来说,这个地址指本网段内(同一广播域)的所有主机。如果翻译成人类的语言,应该是这样:“这个房间里的所有人都注意了!”这个地址不能被路由器转发。
三、127.0.0.1

本机地址,主要用于测试。用汉语表示,就是“我自己”。在Windows系统中,这个地址有一个别名“Localhost”。寻址这样一个地址,是不能把它发到网络接口的。除非出错,否则在传输介质上永远不应该出现目的地址为“127.0.0.1”的数据包。
四、224.0.0.1

组播地址,注意它和广播的区别。从224.0.0.0到239.255.255.255都是这样的地址。224.0.0.1特指所有主机,224.0.0.2特指所有路由器。这样的地址多用于一些特定的程序以及多媒体程序。如果你的主机开启了IRDP (Internet路由发现协议,使用组播功能)功能,那么你的主机路由表中应该有这样一条路由。
五、169.254.x.x

如果你的主机使用了DHCP功能自动获得一个IP地址,那么当你的DHCP服务器发生故障,或响应时间太长而超出了一个系统规定的时间,Wingdows系统会为你分配这样一个地址。如果你发现你的主机IP地址是一个诸如此类的地址,很不幸,十有八九是你的网络不能正常运行了。
六、10.x.x.x, 172.16.x.x~172.31.x.x, 192.168.x.x

私有地址,这些地址被大量用于企业内部网络中。一些宽带路由器,也往往使用192.168.1.1作为缺省地址。私有网络由于不与外部互连,因而可能使用随意的IP地址。保留这样的地址供其使用是为了避免以后接入公网时引起地址混乱。使用私有地址的私有网络在接入Internet时,要使用地址翻译(NAT),将私有地址翻译成公用合法地址。在Internet上,这类地址是不能出现的。

对一台网络上的主机来说,它可以正常接收的合法目的网络地址有三种:本机的IP地址、广播地址以及组播地址。

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK