iT邦幫忙

0

ip網際網路運作概念

小弟雖然看了好幾遍ip分配,子網路切割的理論
但一直不解的是
1.ip是icann負責的,所謂的網際網路的源頭是像美國的伺服器控管嗎
2.然後分配範圍class a ,b的ip給各個國家或isp業者自行去切割其它的更細小的子網路?
3.class c對internet來說就是不能上網的嗎?
因為小弟閱讀書藉,感覺都是繞著企業拿了一個固i然後如何分配
沒看過有針對頂端分發世界各地的架構介紹
假設固i設定就是能上網,不用設子遮罩,那是否我今天有某大學140.11x的ip 我直接設在個人pc內
理論上就能上網?
還是說,其實都要再透過路由器或什麼的分析才能確定這是icann分配的固定ip呢

看更多先前的討論...收起先前的討論...
msnman iT邦研究生 3 級 ‧ 2017-07-21 15:08:44 檢舉
有IP不一定能上網,每個IP都必須配合一個廣播和一個遮罩,上網還必須要閘道。DNS。
我想樓主不懂的是 什麼是 WAN 什麼是 LAN 吧,我們目前用的 四碼 IP 是屬於 IP V4 的範圍,但因為裝置太多了,所以,定義了所謂的 LAN 用的私人IP區段,而私人IP區段要連接WAN必須經過閘道器轉換訊號才行,而閘道器目前比較流行的就是通稱的 分享器這一類的設備,相關的設備還有防火牆、頻寬整合器、無線分享器、路由器等等
我想,樓主應該還沒念到路由器的章節吧,還繞在網際網路概論或是 TCPIP概論前面幾個章節,個人是建議多念幾本書,把整個系統架構想通透了,才能夠了解,大環境的網路系統是如何運作的,先把整個系統念通透了,這樣才好理解這些到底為什麼這麼定義
1. 網路的源頭,是所謂的網路資源,他是分散式的架構,IP只是一種方便性的資源分配標記而已
2. IP區段如何分配,這是ICANN跟各個國家很早期就規劃好的,根據IPV4 除了 公用IP 區段用在 WAN 上面還有所謂的 私人IP區段可以用在 LAN 上面,這各後面的章節會說明,樓主顯然還沒念到這個章節,否則不會這麼糾結
3. 樓主知道什麼是 CLASS C 嘛,遮罩是 255.255.255.0 都叫做 CLASS C 啊,拿到這個區段的IP 能不能上網,要看這個IP 有沒有路由到 WAN 啊,沒有的話當然就不能上網
4. 在IP這麼繞來繞去,那 DNS 怎麼辦,那又是另外一種網路資源命名架構
5. 固I 一定要設子遮罩的啊,因為這是網段的基本識別的資訊,還有,你當然可以私設所有的IP 到你的裝置上,然後不要讓你的裝置路由到 WAN,那麼在你的LAN架構內,你私設的IP就是整個 LAN 唯一的位置,他提供的網路資源對你的 LAN 用戶來說就是這個IP能夠提供的資源,但是對 WAN 的用戶來說,他們看到的資源內容會跟你LAN內的人看到的會有所不同,這就是資源標記的認同性,因為路由的不同,每個人看到的 IP 位置的資源有可能會有所不同,如果有興趣,去研究一下 路由協定,你會發現很有趣的現象
上面 第三點這邊修正一下,上網的定義如果是能夠透過網路取得資源,那麼,只要用戶能夠在網路內取得所需資源,我們都能夠認定他是能夠上網的,問題是他上的是LAN 還是 WAN 而已,而一般的認定 WAN 叫做網際網路,而LAN屬於私人網路,會有所不同,但是如果今天假如透過一個私人的路由器,我們橋接一些公用IP網段 ( 私設的 ),在這個網段我們提供足夠的網路資源,那麼底層的 LAN 用戶就會認定我的上一層是 WAN ,而不是 LAN 了,這種狀況,在對岸的網路架構經常得出現,因為巨大的長城系統,他有能力給不同區域的使用者提供不同的網路資訊內容,某些區域看到的網路資訊跟其他地區看到的資訊有可能是不同的,例如 A區域看到的 140.11.22.33 是白河區公所網站,可是在 B區域看到的卻是南山區公所網站,這是因為網路系統路由被強制改變了網路資源標記所造成的結果,這是一種有趣的網路應用,後面的章節也應該會提到的
為什麼會這樣,因為樓下某個大大提到的,中國只分到了 2E各IP,但是他們卻有 14E人,這種狀況下,不重複使用IP,怎麼夠用

2 個回答

0
黃彥儒
iT邦研究生 3 級 ‧ 2017-07-21 17:29:06
最佳解答

來說說實際情況吧。
你需要有IP位置、子網路遮罩、預設閘道這三項參數才能上網。
有兩家ISP A、B,分別自ICANN分到1.0.0.0/8、2.0.0.0/8的IP區段

你是A的客戶,拿到IP是1.0.0.0.1/30,預設閘道是1.0.0.2;這代表如果不是送給1.0.0.1/30這個區段的封包就會被丟到1.0.0.2這個閘道上面。

而有家企業C自B拿到了2.0.1.0/24這個區段,閘道是2.0.1.254;那電腦就可以知道2.0.1.1~2.0.1.254是屬於LAN的範圍,只要廣播就可以了,而不屬於這個範圍的封包就丟到預設閘道。

那假設你把要給2.0.1.2封包傳給A指定的閘道後,A要如何知道要傳給B呢?這時候就可以看ICANN分配的結果知道這個IP是屬於B這家ISP管轄的,所以就路由給B;那麼B自然知道接下來的路由要如何處理,就可以丟給該閘道2.0.1.254,那C就可以收到資料了。

所以子網路遮罩是用來定義區域網路的,非區網的封包就丟給預設閘道處理,這樣一層一層丟來丟去連線就建立了。

那麼自於A與B的Class A網段可以自行分配,看是要切成Class C給C公司還是要再轉給其他業者都可以。
所以就會發生因為ICANN說這IP是美國的,但是機房在台灣,所以台灣的ISP就往美國送,然後再因為轉到另一家ISP再送回台灣這種繞一圈的事情 e.g美國ISP切了一個Class B給Google,但是Google伺服器遍佈世界,所以如果你的ISP沒有與Google設定好,就會照預設跑去美國再跑回來。

看更多先前的回應...收起先前的回應...

我想樓主應該還沒念到閘道器那個章節吧,這一段對樓主會有點難度

黃彥儒 iT邦研究生 3 級 ‧ 2017-07-21 18:58:27 檢舉

我是不知道樓主在念什麼,我是用久了就會了,也沒看過書....所以不知道順序;在我看來我的內容是最基礎的事情,因為要會設定才能上網

chou0118 iT邦新手 5 級 ‧ 2017-07-22 00:21:41 檢舉

所以說,子遮罩跟ip是用來判斷二台裝置是否為同一網路位置,如果不是,資料會丟到閘道去路由,也就是說,假設我是跟hinet申請固i,可能我的網段就是hinet切的其中一段,假如要跟其它isp或hinet其它子網段的裝置,或學術網路相通,就要透過hinet的閘道路由出去是嗎?

黃彥儒 iT邦研究生 3 級 ‧ 2017-07-22 09:30:26 檢舉

是,而封包要回來也是由那個閘道往你的區域網路丟。
而閘道是固定在你學術網路的,就算你要在你家用那個IP,TANet也不會知道要把資料往你家送。
你要在家用那個IP可能要拉專線或是用VPN的方式自己設定路由。

2
魷魚
iT邦新手 1 級 ‧ 2017-07-21 16:37:31

1.ip是icann負責的,所謂的網際網路的源頭是像美國的伺服器控管嗎
IP由各區的註冊中心負責,參考

2.然後分配範圍class a ,b的ip給各個國家或isp業者自行去切割其它的更細小的子網路?
五個資料中心手中分別握著各網段的IP,ISP去申請,使用者在跟ISP申請

3.class c對internet來說就是不能上網的嗎?
這部分你觀念錯了,class A、B、C跟IP二進制開頭有關,能不能上網是看這IP是否是實體IP,參考

因為小弟閱讀書藉,感覺都是繞著企業拿了一個固i然後如何分配
沒看過有針對頂端分發世界各地的架構介紹
假設固i設定就是能上網,不用設子遮罩,那是否我今天有某大學140.11x的ip 我直接設在個人pc內
理論上就能上網?
還是說,其實都要再透過路由器或什麼的分析才能確定這是icann分配的固定ip呢

固定IP之所以能上網,是因為所有私有IP的網段在ISP的路由器上是沒有設定的,所以封包走進internet,會直接被丟棄。而固定IP的封包會因為ISP的路由表,慢慢的走到目的地。
※補充,固定IP要設定遮罩,依該是255.255.255.255,所以看起來才以為不用設定。網路要通要有IP、遮罩、(預設閘道)。

internet裡的封包都要透過IP裡的資訊去交流,你把學校的IP拿到你家的PC去使用,但你的中華電信線路上沒有設定,這個封包就會被丟掉,所以這樣的想法是不可行的,不然固定IP就那些,我隨手拿來用幾個,結果還會通,那.....真的要天下大亂了XDDDDD

※補充:看你很執著於IP的分配,跟你分享些其他事情吧,固定IP就那2^32個,在當初分配的時候由最初幾個國家討論分配的,所以並不是42億個IP平分給五大註冊中心,你可以想像成大概就美洲拿30億,歐洲拿10億,亞洲拿個2億,這樣的不公平,所以像IBM和學術單數可能一家公司以前有的IP數比亞洲還多XDDDDDD 網路世界就是這樣不公平,所以導入ipv6是未來趨勢=ˇ=

以上分享,有錯請指出:D

看更多先前的回應...收起先前的回應...

固定IP要設定遮罩,依該是255.255.255.255 => 錯誤喔,這個遮罩是實驗性質的
一個網段至少要有頭尾兩個IP,跟至少一個可配置IP 吧,所以只有頭尾的是 254
接下來是兩個可用IP的 252了,所以固定IP最少是 2個可用的 255.255.255.252 這個遮罩
當然啦這是CIDR的做法,如果是VLAN的做法,就更不可能去用 255.255.255.255 這個遮罩了

wwx iT邦研究生 1 級 ‧ 2017-07-23 09:29:44 檢舉

同上, 沒有規定說固定IP要設定遮罩是255.255.255.255,但並不是實驗性質, 觀察中華的光世代做法就知道都是這樣提供wan ip的,難怪造成有人誤解...

而這種設法是在紅色警戒發生之後的改善做法,如果不這樣設,代表相同遮罩內的電腦,會被視為是相同區網範圍內的ip,倘若有一台中了紅色警戒,同區網範圍內的ip都會受攻擊...

魷魚 iT邦新手 1 級 ‧ 2017-07-25 08:49:24 檢舉

謝謝兩位大大解釋~~上了一課:D

那再問一下,我知道點對點一般是使用/30的遮罩,那代表會使用掉4個IP位址。那自家申請1固7浮,中華電信給的遮罩會是什麼@@"

黃彥儒 iT邦研究生 3 級 ‧ 2017-07-28 15:17:47 檢舉

魷魚因為是PPPOE,所以是單個IP,故遮罩是255.255.255.255

魷魚 iT邦新手 1 級 ‧ 2017-07-28 15:42:36 檢舉

OK,這樣就跟原來理解的差不多,謝謝指點:D

ayu iT邦研究生 2 級 ‧ 2017-08-03 17:55:19 檢舉

魷魚++1

我要發表回答

立即登入回答