iT邦幫忙

2017 iT 邦幫忙鐵人賽
DAY 2
0
自我挑戰組

網管實務系列 第 2

DAY2-私有IP與外部IP

DAY2

今天要介紹的內容是網際網路概論,
雖然目前現在網路已經再慢慢的轉向IPv6的網路環境,
但是現在市面上許多服務仍是運作在IPv4的網路架構上,
最主要原因可能還是卡在設備環境之上,早期硬體設備用料真的很實在,
在少許的的專案環境當中然可以看到已經運作近10年以上的網路設備仍然好好的在那裏。
既然還能運作,多數企業負責人就不會太有意願去做替換,首要原因就出在成本之上,
常常會出現【機器明明就運作的好好的,你卻要我換掉】的聲音,
想必這也是很多網管人經常聽到的聲浪,但若是為了自己身在的企業著想,
還請想辦法說服主管們讓他們進行更換作業吧。
當然除了上述外還有很多原因,像是多數Service仍然運作在IPv4的網路環境之下,
所以先前有人分析過,要完全轉換到IPv6環境仍需要20年以上的時間,
在那之前仍會有很長一段IPv4 & IPv6並存的網路環境。

所以今天的重點就是要來簡單介紹一下IPv4的網段。
計概課程時應該有簡略帶過,但沒有真正在運用時仍無法了解其狀況。
我們先簡單知道一下ClassA、ClassB、ClassC
Class D (Mulitcasting使用) & Class E (Research研究使用)
實務上應該不會用到,這邊就先不提及)
一般IP位址是由Network ID (N)+ Hosts ID(H)所組成

Class A (0 - 127) N.H.H.H

Class B (128 - 191) N.N.H.H

Class C (192 – 223) N.N.H.H

這三段當中都有一段私有的IP網段,
這些私有IP最主要就是提供一般企業公司內部使用。
私有IP ? 這跟一般的IP有甚麼不一樣?
私有IP:

Class A (10.X.X.X) N H H H

Class B (172.16.0.0- 172.31.255.255) N.N.H.H

Class C (192.168.X.X) N.N.H.H

以Class A為例討論一下他的Network ID 與 Host ID
很明顯可以確認到Network ID 就是 10,也可以當作是他的網段,
而後面的X.X.X,我們則是將他當作是Host ID,也就是可以將他當做一般PC用的IP位址
例如: 10.11.12.13/8 ,10 就是他的Network ID,而後面的11.12.13則是Hosts ID

這些網段是我們所謂的私有IP網段,
這邊我來介紹一下私有IP跟我們一般的IP有甚麼不一樣。

一般普通的IP位置就像是政府發給你的門牌一樣,
只要有門牌大家都可以找到你在哪裡,
所以一般IP可以正常運作在外頭的網際網路上面。

而私有IP就是你在你家的每個房間上標上編號一樣,
這個編號只有住在家裡的你知道而已,其他人都不會知道這是哪裡。
所以外頭的網際網路上不會存在有私有IP位置​。

所以公司內部的網路架構就是大家熟知道私有IP位置。
像是10.X.X.X 或 172.16.X.X 或 192.168.X.X,
這個IP位置只有在家裡的自己人會知道,且可以私通有無,外頭的人都是不得而知的。
這也是為甚麼大家都連不到這些私有IP的原因。

那大家就會想那私有IP怎麼到外頭去的,在IPv4當中有運用到NAT的技術,
讓這些私有IP可以透過一組或者多組的外部IP連到外頭網際網路去。
就像是大家都住在這地址裡的不同房間裡,但總體地址都是一樣的道理。

另外要補充一下:
127.0.0.1 (localhost)是用來檢測自我網卡狀況的IP位置。

以及

169.254.X.X

出現這個IP位置表示你的主機被隔離了,與外界隔絕,原因有很多種,
但最常見的原因是因為IP衝突,哪天看到你的IP位置變成169.254.X.X時,
請務必注意網路的情形。

而到了IPv6 因為IP位址非常的多,所以就沒有再區分私有IP&外部IP了。
今天先分享到這裡,剩下明日待續~


上一篇
DAY1- 網管實務(序言)
下一篇
DAY 3 -網段分割
系列文
網管實務30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
roscoe
iT邦新手 3 級 ‧ 2016-12-06 17:10:49

Private IP range 有誤,172.16應該是 172.16.0.0~172.31.255.255 (/12)

Joejo iT邦新手 5 級 ‧ 2016-12-06 20:21:17 檢舉

感謝您的提醒,已經修改了。

我要留言

立即登入留言