『壹』 什麼是CIDR,CIDR網段有什麼限制
以下可做參考:
CIDR由用戶指定的獨立網路空間地址塊,通過IP和掩碼結合,實現對網路的整體劃分。以10.1.0.0/16為例,斜杠左邊為網路塊的IP,斜杠右邊為網路塊的掩碼。通過設定掩碼的大小,可以調整網路塊的大小設定。網路塊包括的IP數 = 2^(32-掩碼),因而10.1.0.0/16網路塊最多包含65536個IP地址。br> 私有網路目前支持的網路空間掩碼支持/28至/16之間,也就是您的私有網路空間最少包含16、最大包含65536個IP地址。
目前私有網路支持三個網段的內網IP:10.a.0.0/8(a屬於0~255)、172.b.0.0/16(b屬於0到31)、192.168.0.0/16 。私有網路的CIDR可以為以上三個網段,或者是網段中的一部分。
子網的CIDR必須是所在私有網路組成的一部分。
『貳』 路由器上兩個介面可否用同一網段的IP,如果有這種需求是否可以用CIDR來做設置
路由器上兩個介面可以用同一網段的IP,但是必須把這兩個IP地址使用CIDR技術劃分到不同的網段。因為在路由器上的不同介面是連接到不同的網段中;
CIDR的劃分主要是採用IP地址及子網掩碼來計算網路中的IP地址數量及IP地址范圍的。
『叄』 WIFI的IP地址怎麼設置
wifi動態ip設置方法如下:
1、打開瀏覽器,進入路由器設置界面(一般是在地址欄輸入192、168、1、1或者192、168、0.1,詳情查看路由器說明書)。
2、找到DHCP伺服器。
3、選擇DHCP服務設置,設置地址池和租期即可,租期一般設置為20分鍾到2小時即可(設備越多,租期設置越短)。
(3)cidr網路設置視頻擴展閱讀:
互聯網協議地址(簡稱IP地址)是分配給連接到使用互聯網協議進行通信的計算機網路的每個設備的數字標簽。一個IP地址有兩個主要功能:主機或網路介面識別和位置定址。
互聯網協議版本4 (IPv4)將一個IP地址定義為32位數字。然而,由於互聯網的發展和可用的IPv4地址的耗盡,1995年開發了一個128位數字的新版本IP地址(IPv6),並於1998年12月將其標准化。2017年7月,公布了IPv6的最終定義。事實上,自2000年代中期以來就一直在部署IPv6的使用工作。
通常用以人類能夠辨識的符號編寫和顯示IP地址,例如172.16.254.1(IPv4版本地址)和 2001:db8:0:1234:0:567:8:1(IPv6版本地址)。用CIDR表示法來標記地址路由前綴的大小,方法是在地址後面加上有效位數,例如192.168.1.15/24,與歷史上使用子網掩碼255.255.255.0的方式相同。
『肆』 關於cidr標記的網路號
1、59.64.64.0/19是59.64.64.0/18分出來的子網
59.64.64.0/18可以分成:59.64.64.0/19和59.64.96.0/19這兩個子網
既然是主網分出來的那麼主網也就不能去作為實際可分的IP地址去分配了
2、在cidr情況下 就是 auto-summary
59.64.64.0/18 59.64.64.0/19這兩條路由會被路由器匯總成 59.64.64.0/18
也就是他們不會同時出現在一個路由表裡
綜上所述:是不會同時出現在網路中的(包括實際IP地址和路由條目)
再舉個例子:
192.168.9.0/24 00001 001
192.168.10.0/24 00001 010
192.168.11.0/24 00001 011
192.168.12.0/24 00001 100
192.168.14.0/24 00001 110
192.168.15.0/24 00001 111
會被匯總成:192.168.8.0/21這里沒有192.168.8.0/24 192.168.13.0/24等等這些網路
但是匯總的時候也把他包含進去了
因為用了cidr就說明路由協議時無類的 也就是說查找路由表時是最長匹配原則 因此不會把數據包發送錯
『伍』 計算機網路CIDR地址可以全1或是全0嗎
沒有全是 1 或者o 學習概念
CIDR採用各種長度的"網路前綴"來代替分類地址中的網路號和子網號,其格式為:IP地址 = {<網路前綴>,<主機號>}。為了區分網路前綴,通常採用"斜線記法"(CIDR記法),即IP地址/網路前綴所佔比特數。例如:192.168.24.0/22 表示32位的地址中,前22位為網路前綴,後10(32-22=10)位代表主機號。在換算中,192.168.24.0/22 對應的二進制為: 1100 0000(192),1010 1000(168),0001 1000(24),0000 0000(0) 其中紅色為主機號,總共有10位。當這10位全為0時,取最小地址192.168.24.0,當這10位全為1時,取最大地址192.168.27.255。但請注意,在實際中,主機號全為0或者全為1的地址一般不使用,作為預留地址另有作用。所以第一個地址為1100 0000,1010 10000,0001 1000,0000 0001,即192.168.24.1 最後一個地址為:1100 0000,1010 10000,0001 1011,1111 1110,即192.168.27.254 因此,本例中將第三段地址數據中最小是00011000(24),最大是00011011(27),第四段地址數據中最小為0000 0001(1),最大為1111 1110(254),以上括弧中數據為十進制,其前面為二進制。所以本例中192.168.24.0/22 對應地址段為192.168.24.1-192.168.27.254,共4個網段。
『陸』 誰知道CIDR是什麼意思
英文縮寫: CIDR (Classless InterDomain Routing)
中文譯名: 無類別域際路由選擇
分 類: 網路與交換
解 釋: 現行的IPv4(網際協議第4版)的地址將耗盡,這是一種為解決地址耗盡而提出的一種措施。它是將好幾個IP網路結合在一起,使用一種無類別的域際路由選擇演算法,可以減少由核心路由器運載的路由選擇信息的數量。
CIDR(無類型域間選路,Classless Inter-Domain Routing)是一個在Internet上創建附加地址的方法,這些地址提供給服務提供商(ISP),再由ISP分配給客戶。CIDR將路由集中起來,使一個IP地址代表主要骨幹提供商服務的幾千個IP地址,從而減輕Internet路由器的負擔。所有發送到這些地址的信息包都被送到如MCI或Sprint等ISP。1990年,Internet上約有2000個路由。五年後,Internet上有3萬多個路由。如果沒有CIDR,路由器就不能支持Internet網站的增多。 CIDR採用13~27位可變網路ID,而不是A-B-C類網路ID所用的固定的7、14和21位。
CIDR 如何工作
CIDR 對原來用於分配A類、B類和C類地址的有類別路由選擇進程進行了重新構建。CIDR用 13-27位長的前綴取代了原來地址結構對地址網路部分的限制(3類地址的網路部分分別被限制為8位、16位和24位)。在管理員能分配的地址塊中,主機數量范圍是32-500,000,從而能更好地滿足機構對地址的特殊需求。
CIDR 地址中包含標準的32位IP地址和有關網路前綴位數的信息。以CIDR地址222.80.18.18/25為例,其中「/25」表示其前面的之中的前25位代表網路部分,其餘位代表主機部分。
CIDR建立與「超級組網」的基礎上,「超級組網」是「子網劃分」的派生詞,可看作子網劃分的逆過程。子網劃分時,從地址主機部分借位,將其和並進網路部分;而在超級組網中,則是將網路部分的某些位合並進駐及部分。這種無類別超級組網技術通過將一組較小的無類別網路匯聚為一個較大的單一路由表項,減少了Internet路由域中路由表條目的數量。
『柒』 CIDR含義路由匯聚/超網的意義及作用
CIDR (Classless InterDomain Routing) 的意思是:
無類型域間選路。CIDR基本思想是取消地址的分類結構,取而代之的是允許以可變長分界的方式分配網路數。它支持路由聚合,可限制Internet主幹路由器中必要路由信息的增長。「無類型」的意思是現在的選路決策是基於整個32位IP地址的掩碼操作。而不管其IP地址是A類、B類或是C類。這樣能夠將路由表中的許多表項歸並(summarization)成更少的數目。
路由匯聚的含義是把一組路由匯聚為一個單個的路由廣播。路由匯聚的最終結果和最明顯的好處是縮小網路上的路由表的尺寸。這樣將減少與每一個路由跳有關的延遲,因為由於減少了路由登錄項數量,查詢路由表的平均時間將加快。由於路由登錄項廣播的數量減少,路由協議的開銷也將顯著減少。隨著整個網路(以及子網的數量)的擴大,路由匯聚將變得更加重要。
除了縮小路由表的尺寸之外,路由匯聚還能通過在網路連接斷開之後限制路由通信的傳播來提高網路的穩定性。如果一台路由器僅向下一個下游的路由器發送匯聚的路由,那麼,它就不會廣播與匯聚的范圍內包含的具體子網有關的變化。例如,如果一台路由器僅向其臨近的路由器廣播匯聚路由地址172.16.0.0/16,那麼,如果它檢測到172.16.10.0/24區域網網段中的一個故障,它將不更新臨近的路由器。
這個原則在網路拓撲結構發生變化之後能夠顯著減少任何不必要的路由更新。實際上,這將加快匯聚,使網路更加穩定。為了執行能夠強制設置的路由匯聚,需要一個無類路由協議。不過,無類路由協議本身還是不夠的。制定這個IP地址管理計劃是必不可少的,這樣就可以在網路的戰略點實施沒有沖突的路由匯聚。
超網(supernetting)是與子網類似的概念--IP地址根據子網掩碼被分為獨立的網路地址和主機地址。但是,與子網把大網路分成若干小網路相反,它是把一些小網路組合成一個大網路--超網。
答案補充 所謂的超網,就是把多個連續的網路號合並成一個很大的地址快,這個地址快能夠代表了這些合並起來的所有網路!
超網主要用在路由器的路由信息通告上,沒有匯總成地址快的話,路由器必須把你題目里這2000多個路由信息逐個通告給另一個路由,通過CIDR(無類域間路由選擇)實現超網後,只需要通告一個路由信息就可以了。大大減輕了路由器的負擔。還有簡化了網路拓撲結構
所謂的路由信息,涉及到路由選擇的問題,通告路由信息就是讓別的路由器知道你這個路由器連接到了什麼網路,那麼以後有數據是要到達那個網路的話我就會把數據發到你這個路由器上,讓你來交給那個網路
舉個簡單例子:192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
這四個網路,通過CIDR就可以匯總成一個超網192.168.0.0/22
注意:起始邊界的網路號必須是2的倍數冪
『捌』 什麼是無類型域間路由(CIDR)
無類別域間路由(CIDR) CIDR是開發用於幫助減緩IP地址和路由表增大問題的一項技術。CIDR(Classless Inter-Domain Routing,無類域間路由)的基本思想是取消IP地址的分類結構,將多個地址塊聚合在一起生成一個更大的網路,以包含更多的主機。CIDR支持路由聚合,能夠將路由表中的許多路由條目合並為成更少的數目,因此可以限制路由器中路由表的增大,減少路由通告。同時,CIDR有助於IPv4地址的充分利用。CIDR叫做無類域間路由,ISP常用這樣的方法給客戶分配地址,ISP提供給客戶1個塊(block size),類似這樣:192.168.10.32/28,這排數字告訴你你的子網掩碼是多少,/28代表多少位為1,最大/32.但是你必須知道的1點是:不管是A類還是B類還是其他類地址,最大可用的只能為30/,即保留2位給主機位。
++++++++++++++++++++++++++++++++++++++++++++++
CIDR舉例:
假設有一組C類地址為192.168.8.0-192.168.15.0,如果用CIDR將這組地址聚合為一個網路,其網路地址和子網掩碼應該為: A. 192.168.8.0/21 B. 192.168.8.0/20 C. 192.168.8.0/24 D. 192.168.8.15/24KEY:A 要求將192.168.8.0-192.168.15.0這組C類地址聚合為一個網路,我們先將C類地址的第三個八位組轉換成二進制:
點分十進制 將第三個八位組轉換成二進制 192.168.8.0 192.168.00001 000.0 192.168.9.0 192.168.00001 001.0 192.168.10.0 192.168.00001 010.0 192.168.11.0 192.168.00001 011.0 192.168.12.0 192.168.00001 100.0 192.168.13.0 192.168.00001 101.0 192.168.14.0 192.168.00001 110.0 192.168.15.0 192.168.00001 111.0
從上表中可以看出,只要將網路位的低三位劃分出來作為主機位,這些C類地址就被聚合在一個網路之中。因此,聚合後的網路地址應該為192.168.8.0/21,正確答案為A。主機地址只代表一個主機,只有網路地址才有聚合的意義。
『玖』 2. IPV6.0的主要功能有哪些
是翻譯這句話還是用中文回答你這個問題啊?
摘 要
互聯網已經成為現代社會信息基礎設施的重要組成部分,在國民經濟發展和社會進步中起著舉足輕重的作用,同時也成為當今高科技發展的重要支撐環境,互聯網的巨大成功有目共睹。現在被全球廣泛使用的互聯網協議IPv4是「互聯網協議第四版」,已經有30年的歷史。從技術上看,盡管IPv4在過去的應用具有輝煌的業績,但是現在看來已經露出很多弊端。現有的IPv4已經遠遠不能滿足網路市場對地址空間、端到端的IP連接、服務質量、網路安全和移動性能的要求。因此人們寄希望於新一代的IP協議來解決IPv4中所存在的問題。IPv6協議正是基於這一思想提出的,它是「互聯網協議第六版」的縮寫。在設計IPv6時不僅僅擴充了IPv4的地址空間,而且對原IPv4協議各方面都進行了重新考慮,做了大量改進。除了提出龐大的地址數量外,IPv6與IPv4相比,還有很多的工作正在進行以期得到更高的安全性、更好的可管理性,對QoS和多播技術的支持也更為良好。
關鍵詞:IPv4 IPv6協議 互聯網
正文
前言
互聯網是一個由各種不同類型和規模的、獨立運行和管理的計算機網路組成的世界范圍的巨大計算機網路,它已經成為現代社會信息基礎設施的重要組成部分,在國民經濟發展和社會進步中起著舉足輕重的作用,同時也成為當今高科技發展的重要支撐環境,互聯網的巨大成功有目共睹。現在被全球廣泛使用的互聯網協議IPv4是「互聯網協議第四版」,已經有30年的歷史。從技術上看,盡管IPv4在過去的應用具有輝煌的業績,但是現在看來已經露出很多弊端,例如地址匱乏等等。IPv6是"Internet Protocol Version 6"的縮寫,也被稱作下一代互聯網協議,它是為了解決IPv4所存在的一些問題和不足而提出的,在IPv6的設計過程中除了一勞永逸地解決地址短缺問題以外,還考慮了在IPv4中解決不好的其它問題。IPv6的主要優勢體現在以下幾方面:擴大地址空間、提高網路的整體吞吐量、改善服務質量(QoS)、安全性有更好的保證、支持即插即用和移動性、更好實現多播功能。當然,IPv6並非十全十美、一勞永逸,不可能解決所有問題。IPv6隻能在發展中不斷完善,也不可能在一夜之間發生,過渡需要時間和成本,但從長遠的角度來看,IPv6有利於互聯網的持續和長久發展。經過一個較長的IPv4和IPv6共存的時期,IPv6最終會完全取代IPv4在互連網上占據統治地位。
第一章 IPv4協議的概況
1.1 互聯網的起源和發展
網際網路源於美國國防部的ARPANET。在上世紀60年代中期,正是冷戰的高峰,美國國防部希望有一個命令和控制網路能夠在核戰爭的條件下倖免於難,而傳統的電路交換的電話網路則顯得太脆弱。國防部指定其下屬的高級研究計劃局(ARPA)解決這個問題,此後誕生的一個新型網路便稱為ARPANET。1983年,TCP/IP協議成為ARPANET上唯一的正式協議以後,ARPANET上連接的網路、機器和用戶得到了快速的增長。當ARPANET與美國國家科學基金會(NSF)建成的NSFNET互聯以後,其上的用戶數以指數增長,並且開始與加拿大、歐洲和太平洋地區的網路連接。到了80年代中期,人們開始把互聯的網路稱為互聯網。互聯網在1994年進入商業化應用後得到了飛速的發展,1998年,網際網路全球用戶人數已激增到1.47億。
70年代中期,ARPA為了實現異種網之間的互聯與互通,開始制定TCP/IP體系結構和協議規范。時至今日,TCP/IP協議也成為最流行的網際互聯協議。它不是國際標准化組織制定的,卻已成為互聯網協議上的標准,並由單純的TCP/IP協議發展成為一系列以IP為基礎的TCP/IP協議簇。TCP/IP協議簇為互聯網提供了基本的通信機制。隨著互聯網的指數增長,其體系結構也由ARPANET基於集中控制模型的網路體系結構演變為由ISP運營的分散的基於自治系統(Autonomous systems,AS)模型的體系結構。互聯網目前幾乎覆蓋了全球的每一個角落,其飛速發展充分說明了TCP/IP協議取得了巨大的成功。
1.2 IPv4工作原理
TCP/IP協議是用於計算機通信的一組協議,我們通常稱它為TCP/IP協議族。之所以說TCP/IP是一個協議族,是因為TCP/IP協議包括TCP、IP、UDP、ICMP、RIP、TELNETFTP、SMTP、ARP、TFTP等許多協議,這些協議一起稱為TCP/IP協議。
TCP/IP協議棧(按TCP/IP參考模型劃分)
IPv4,是互聯網協議IP的第四版,也是第一個被廣泛使用,構成現今互聯網技術的基石的協議,它包含定址信息和控制信息 ,可使數據包在網路中路由(把信息從源穿過網路傳遞到目的地的行為,在路上,至少遇到一個中間節點)。IP協議是TCP/IP協議族中的主要網路層協議,與TCP 協議結合組成整個網際網路協議的核心協議。IP協議同樣都適用於LAN(區域網)和WAN(廣域網)通信。
IP 協議有兩個基本任務:提供無連接的和最有效的數據包傳送;提供數據包的分割及重組以支持不同最大傳輸單元大小的數據連接。對於互聯網路中 IP 數據報的路由選擇處理,有一套完善的 IP 定址方式。每一個 IP 地址都有其特定的組成但同時遵循基本格式。IP 地址可以進行細分並可用於建立子網地址。TCP/IP 網路中的每台計算機都被分配了一個唯一的 32 位邏輯地址,這個地址分為兩個主要部分:網路號和主機號。網路號用以確認網路,如果該網路是網際網路的一部分,其網路號必須由InterNIC統一分配。一個網路伺服器供應商(ISP)可以從 InterNIC 那裡獲得一塊網路地址,按照需要自己分配地址空間。主機號確認網路中的主機,它由本地網路管理員分配。
當你發送或接受數據時(例如,一封電子信函或網頁),消息分成若干個塊,也就是我們所說的「包」。每個包既包含發送者的網路地址又包含接受者的地址。由於消息被劃分為大量的包,若需要,每個包都可以通過不同的網路路徑發送出去。包到達時的順序不一定和發送順序相同, IP 協議只用於發送包,而 TCP 協議負責將其按正確順序排列。
以採用TCP/IP協議傳送文件為例,說明TCP/IP的工作原理,其中應用層傳輸文件採用文件傳輸協議(FTP)。
TCP/IP協議的工作流程如下:
1.在源主機上,應用層將一串應用數據流傳送給傳輸層。
2.傳輸層將應用層的數據流截成分組,並加上TCP報頭形成TCP段,送交網路層。
3.在網路層給TCP段加上包括源、目的主機IP地址的IP報頭,生成一個IP數據包,並將IP數據包送交鏈路層。
4.鏈路層在其MAC幀的數據部分裝上IP數據包,再加上源、目的主機的MAC地址和幀頭,並根據其目的MAC地址,將MAC幀發往目的主機或IP路由器。
5.在目的主機,鏈路層將MAC幀的幀頭去掉,並將IP數據包送交網路層。
6.網路層檢查IP報頭,如果報頭中校驗和與計算結果不一致,則丟棄該IP數據包;若校驗和與計算結果一致,則去掉IP報頭,將TCP段送交傳輸層。
7.傳輸層檢查順序號,判斷是否是正確的TCP分組,然後檢查TCP報頭數據。若正確,則向源主機發確認信息;若不正確或丟包,則向源主機要求重發信息。
8.在目的主機,傳輸層去掉TCP報頭,將排好順序的分組組成應用數據流送給應用程序。這樣目的主機接收到的來自源主機的位元組流,就像是直接接收來自源主機的位元組流一樣。
1983年TCP/IP協議被ARPAnet採用,直至發展到後來的互聯網。那時只有幾百台計算機互相聯網。到1989年聯網計算機數量突破10萬台,並且同年出現了1.5Mbits的骨幹網。
1.3 IPv4的現狀
1.3.1 IP地址的分布現狀
由於IPv4地址的分配採用的是「先到先得,按需要分配」的原則,互聯網在全球各個國家和各個國家內的各個區域的發展又是極不均衡的,這就勢必造成大量IP地址資源集中分布在某些發達國家和各個國家的某些發達地區的情況。全球可提供的IPv4地址大約有40多億個,估計在不久的將來被分配完畢。
1.3.2 IP地址的應用現狀
由於IP地址分布的極不均衡,使得真正應用中就出現了部分國家和某些國家部分區域的不夠用的現狀,這也就出現了IP地址資源跨區域交易的現象。
盡管如此,但目前全球各國幾乎全部使用的還是IPv4地址,幾乎每個網路及其連接的設備都支持的是IPv4。現行的IPv4自1981年RFC 791標准發布以來並沒有多大的改變。事實證明,IPv4具有相當強盛的生命力,易於實現且互操作性良好,經受住了從早期小規模互聯網路擴展到如今全球范圍Internet應用的考驗。所有這一切都應歸功於IPv4最初的優良設計。
1.4 IPv4現存的問題
隨著Internet的發展尤其是規模爆炸式的增長,IPv4固有的一些缺陷也逐漸暴露出來,主要集中於以下三個方面:�
1.4.1 地址枯竭
IPv4使用32位長的地址,地址空間超過40億。但由於地址類別的劃分不盡合理,目前地址分配效率系數H(=log地址數 /位數)約為0.22~0.26,即只有不到5%的地址得到利用,已分配的地址尤其是A類地址大量閑置,但可用來分配的地址所剩無幾,據估計在2005~2010年IPv4地址將出現枯竭。另外,目前佔有互聯網地址的主要設備早已由20年前的大型機變為PC機,並且在將來,越來越多的其他設備也會連接到互聯網上,包括PDA、汽車、手機、各種家用電器等。特別是手機,為了向第三代移動通信標准靠攏,幾乎所有的手機廠商都在向國際網際網路地址管理機構ICANN申請,要給他們生產的每一部手機都分配一個IP地址。而競爭激烈的家電企業也要給每一台帶有聯網功能的電視、空調、微波爐等設置一個IP地址。IPv4顯然已經無法滿足這些要求。
1.4.2 路由瓶頸
Internet規模的增長也導致路由器的路由表迅速膨脹,路由效率特別是骨幹網路路由效率急劇下降。IPv4的地址歸用戶所有,這使得移動IP路由復雜,難以適應當今移動業務發展的需要。在IPv4地址枯竭之前,路由問題已經成為制約Internet效率和發展的瓶頸。
1.4.3 安全和服務質量難以保障
電子商務、電子政務的基礎是網路的安全性和可靠性,語音視頻等新業務的開展對服務質量(QoS)提出了更高的要求。而IPv4本身缺乏安全和服務質量的保障機制,很多黑客攻擊手段(如DDoS)正是利用了IPv4的缺陷。
盡管NAT(英文全稱是「Network Address Translation」,中文意思是「網路地址轉換」)、CIDR(英文全稱「Classless InterDomain Routing」,中文譯名「 無類別域際路由選擇」)等技術能夠在一定程度上緩解IPv4的危機,但都只是權宜之計,同時還會帶來費用、服務質量、安全等方面的新問題。因此,新一代網路層協議IPv6就是要從根本上解決IPv4的危機。
第二章 IPv6協議
2.1 IPv6產生的背景
隨著互聯網發展的速度和規模,遠遠出乎於二十多年前互聯網的先驅們制定TCP/IP協議時的意料之外,他們從未想過互聯網會發展到如此的規模,並且仍在飛速增長。隨著互聯網的普及,網路同人們的生活和工作已經密切相關。同時伴隨互聯網用戶數膨脹所出現的地址不足的問題也越來越嚴重。
為了緩解地址危機的發生,相應地產生了兩種新的技術無類型網路區域路由技術CIDR和網路地址翻譯技術NAT。
無類別域間路由(CIDR)是開發用於幫助減緩IP地址和路由表增大問題的一項技術。CIDR的基本思想是取消IP地址的分類結構,將多個地址塊聚合在一起生成一個更大的網路,以包含更多的主機。CIDR支持路由聚合,能夠將路由表中的許多路由條目合並為成更少的數目,因此可以限制路由器中路由表的增大,減少路由通告。同時,CIDR有助於IPv4地址的充分利用。
NAT的主要作用是節約了地址空間,減少了對合法地址的需求,多個內部節點共享一個外部地址,使用埠進行區分(Network Address Port Translation,NAPT),這樣就能更有效的節約合法地址。由於目前要想得到一個A類或B類地址十分困難,因此許多企業紛紛採用了NAT 。NAT使企業不必再為無法得到足夠的合法IP地址而發愁了。然而,NAT也有其無法克服的弊端。首先,NAT會使網路吞吐量降低,由此影響網路的性能。其次,NAT必須對所有IP包進行地址轉換,但是大多數NAT無法將轉換後的地址信息傳遞給IP包負載,這個缺陷將導致某些必須將地址信息嵌在IP包負載中的高層應用如FTP和WINS注冊等的失敗。
NAT示意圖
2.2 下一代網路協議IPng的目標和提案
2.2.1 IPng的設計目標
為了解決這些問題,早在90年代初期,互聯網工程任務組IETF(Internet Engineering Task Force)就開始著手下一代互聯網協議IPng的制定工作。IETF在RFC1550里進行了徵求新的IP協議的呼籲,並公布了新的協議需實現的主要目標:
1.支持幾乎無限大的地址空間
2.減小路由表的大小
3.簡化協議,使路由器能更快地處理數據包
4.提供更好的安全性,實現IP級的安全
5.支持多種服務類型,尤其是實時業務
6.支持多目傳送,即支持組播
7.允許主機不更改地址實現異地漫遊
8.支持未來協議的演變
9.允許新舊協議共存一段時間
10.支持未來協議的演變以適應底層網路環境或上層應用環境的變化
11.支持自動地址配置
12.協議必須能擴展,它必須能通過擴展來滿足將來網際網路的服務需求;擴展必須是不需要網路軟體升級就可實現的
13.協議必須支持可移動主機和網路
2.2.2 下一代互聯網協議IPng的提案
1.TUBA:含有更多地址的TCP和UDP,採用ISO/OSI的CLNP協議來代替IPv4,這種解決方案允許用戶有20位元組的NSAP地址,以及一個可以使用的OSI傳輸協議的平台。
2.IP in IP,IPAE:IP in IP是1992年提出的建議,計劃採用兩個IPv4層來解決互聯網地址的匱乏:一層用於全球骨幹網路,另一層用於某些特定的范圍。到了1993年,這個建議得到了進一步的發展,名稱也改為了IPAE(IP Address Encapsulation),並且被採納為SIP的過渡方案。
3.SIP:SIP(Simple IP)是由Steve Deering在1992年11月提出的,他的想法是把IP地址改為64位,並且去除IPv4中一些已經過時的欄位。這個建議由於其簡單性立刻得到了許多公司的支持
4.PIP:PIP(Paul』s Internet Protocol)由Paul Francis提出,PIP是一個基於新的結構的IP。PIP支持以16位為單位的變長地址,地址間通過標識符進行區分,它允許高效的策略路由並實現了可移動性。1994年9月,PIP和SIP合並,稱為SIPP。
5.SIPP:SIPP(Simple IP Plus,由RFC1710描述)試圖結合SIP的簡單性和PIP路由的靈活性。SIPP設計為在高性能的網路上運作,比如ATM,同時也可以在低帶寬的網路上運行,如無線網路。SIPP去掉了IPv4包頭的一些欄位,使得包頭很小,並且採用64位地址。與IPv4將選項作為IP頭的基本組成部分不同,SIPP中把IP選項與包頭進行了隔離。該選項如果有的話,將被放在包頭後的數據報中並位於傳輸層協議頭之前。使用這種方法後,路由器只有在必要的時候才會對選項頭進行處理,這樣一來就提高了對於所有數據進行處理的性能。
2.3 IPv6協議
1994年7月,IETF決定以SIPP作為IPng地基礎,同時把地址數由64位增加到128位。新的IP協議稱為IPv6。其版本是在1994年由IETF批準的RFC1752,在RFC1884中介紹了IPv6的地址結構。現在RFC1884已經被RFC2373所替代。
制定IPv6的專家們充分總結了早期制定IPv4的經驗以及互聯網的發展和市場需求,認為下一代互聯網協議應側重於網路的容量和網路的性能。IPv6繼承了IPv4的優點,摒棄了它的缺點。IPv6與IPv4是不兼容的,但它同所有其他的TCP/IP協議簇中的協議兼容。即IPv6完全可以取代IPv4。同IPv4相比較,IPv6在地址容量、安全性、網路管理、移動性以及服務質量等方面有明顯的改進,是下一代互聯網可採用的比較合理的協議。
2.4與IPv4比較,IPv6協議的主要特徵
2.4.1 IPv6的地址格式和結構
IPv6採用了長度為128位的IP地址,而IPv4的IP地址僅有32位,因此IPv6的地址資源要比IPv4豐富得多。
IPv6的地址格式與IPv4不同。一個IPv6的IP地址由8個地址節組成,每節包含16個地址位,以4個十六進制數書寫,節與節之間用冒號分隔,其書寫格式為x:x:x:x:x:x:x:x,其中每一個x代表四位十六進制數。除了128位的地址空間,IPv6還為點對點通信設計了一種具有分級結構的地址,這種地址被稱為可聚合全局單點廣播地址(aggregatable global unicast address),開頭3個地址位是地址類型前綴,用於區別其它地址類型,其後依次為13位TLA ID、32位 NLA ID、16位SLA ID和64位主機介面ID,分別用於標識分級結構中自頂向底排列的TLA(Top Level Aggregator,頂級聚合體)、NLA(Next Level Aggregator,下級聚合體)、SLA(Site Level Aggregator,位置級聚合體)和主機介面。TLA是與長途服務供應商和電話公司相互連接的公共網路接入點,它從國際Internet注冊機構(如IANA)處獲得地址。NLA通常是大型ISP,它從TLA處申請獲得地址,並為SLA分配地址。SLA也可稱為訂閱者(subscriber),它可以是一個機構或一個小型 ISP。SLA負責為屬於它的訂閱者分配地址。SLA通常為其訂閱者分配由連續地址組成的地址塊,以便這些機構可以建立自己的地址分級結構以識別不同的子網。分級結構的最底層是網路主機。
2.4.2 IPv6中的地址配置
當主機IP地址需要經常改動的時候,手工配置和管理靜態IP地址是一件非常煩瑣和困難的工作。在IPv4中,DHCP協議可以實現主機IP地址的自動設置。其工作過程大致如下:一個DHCP伺服器擁有一個IP地址池,主機從DHCP伺服器申請IP地址並獲得有關的配置信息(如預設網關、DNS伺服器等),由此達到自動設置主機IP地址的目的。IPv6繼承了IPv4的這種自動配置服務,並將其稱為全狀態自動配置(stateful autoconfiguration)。除了全狀態自動配置,IPv6還採用了一種被稱為無狀態自動配置(stateless autoconfiguration)的自動配置服務。在無狀態自動配置過程中,主機首先通過將它的網卡MAC地址附加在鏈接本地地址前綴1111111010之後,產生一個鏈接本地單點廣播地址(IEEE已經將網卡MAC地址由48位改為了64位。如果主機採用的網卡的MAC地址依然是48位,那麼IPv6網卡驅動程序會根據IEEE的一個公式將48位MAC地址轉換為64位MAC地址)。接著主機向該地址發出一個被稱為鄰居探測(neighbor discovrey)的請求,以驗證地址的唯一性。如果請求沒有得到響應,則表明主機自我設置的鏈接本地單點廣播地址是唯一的。否則,主機將使用一個隨機產生的介面ID組成一個新的鏈接本地單點廣播地址。然後,以該地址為源地址,主機向本地鏈接中所有路由器多點廣播一個被稱為路由器請求(router solicitation)的數據包,路由器以一個包含一個可聚合全局單點廣播地址前綴和其它相關配置信息的路由器公告來響應該請求。主機用它從路由器得到的全局地址前綴加上自己的介面ID,自動配置全局地址,然後就可以與Internet中的其它主機通信了。用無狀態自動配置,無需手動干預就能夠改變網路中所有主機的IP地址。
2.4.3 IPv6中的安全協議
安全問題始終是Internet與生俱來。由於在 IP協議設計之初沒有考慮安全性,因而在早期的Internet上時常發生諸如企業或機構網路遭到攻擊、機密數據被竊取等不幸的事情。為了加強Internet的安全性,從1995年開始,IETF著手研究制定了一套用於保護IP通信的IP安全(IPSec)協議。IPSec是IPv4的一個可選擴展協議,是IPv6的一個必須組成部分。
IPv6協議內置安全機制,並已經標准化。IPSec的主要功能是在網路層對數據分組提供加密和鑒別等安全服務,它提供了兩種安全機制:認證和加密。認證機制使 IP通信的數據接收方能夠確認數據發送方的真實身份以及數據在傳輸過程中是否遭到改動。加密機制通過對數據進行編碼來保證數據的機密性,以防數據在傳輸過程中被他人截獲而失密。IPSec的認證報頭(Authentication Header,AH)協議定義了認證的應用方法,安全負載封裝(Encapsulating Security Payload,ESP)協議定義了加密和可選認證的應用方法。在實際進行IP通信時,可以根據安全需求同時使用這兩種協議或選擇使用其中的一種。AH和ESP都可以提供認證服務,不過,AH提供的認證服務要強於ESP。
做為IPv6的一個組成部分,IPSec是一個網路層協議。它從底層開始實施安全策略,避免了數據傳輸(直至應用層)中的安全問題。但它只負責其下層的網路安全,並不負責其上層應用的安全,如Web、電子郵件和文件傳輸等。
作為IPSec的一項重要應用,IPv6集成了虛擬專用網(VPN)的功能,使用IPv6可以更容易地、實現更為安全可靠的虛擬專用網。
2.4.4 IPv6的功能變化
IPv6技術在IP報頭中刪除了一些不必要的IPv4功能,加強了IPv4原有的一些功能,並且還增加了許多新功能。這些新增的功能是:
1.anycast功能
anycast是指向提供同一服務的所有伺服器都能識別的通用地址(anycast地址)發送IP分組,路由控制系統可以將該分組送至最近的伺服器。 例如,利用anycast功能用戶可以訪問到離他最近的DNS伺服器和文件伺服器等。
2.即插即用功能
即插即用功能是指計算機在接入Internet時可自動獲取、登錄必要的參數的自動配置功能和地址檢索等功能。
3.QoS功能
利用IPv6頭標中的4比特優先順序域和24比特的流標記域為進行業務優先順序控制提供了廣闊的空間。隨著互聯網接入設備的日益復雜化和服務類型的多樣化,網路基礎設施為上層提供各種服務質量已經越來越得到人們的關注。
4.手機上網功能
IPv6為手機上網提供了良好的協議平台和許多增值特性,將成為全球移動IP的基礎域名解析
2.4.5 報頭簡化
IPv6對數據報頭作了簡化,以減少處理器開銷並節省網路帶寬。IPv6的報頭由一個基本報頭和多個擴展報頭(Extension Header)構成,基本報頭具有固定的長度(40位元組)(當然,由於欄位長短的關系,總的來說,Ipv4的基本報頭長度要短的多),放置所有路由器都需要處理的信息。由於Internet上的絕大部分包都只是被路由器簡單的轉發,因此固定的報頭長度有助於加快路由速度。IPv4的報頭有15個域,而IPv6的只有8個域,IPv4的報頭長度是由IHL域來指定的,而IPv6的是固定40個位元組。這就使得路由器在處理IPv6報頭時顯得更為輕松。與此同時,IPv6還定義了多種擴展報頭,這使得IPv6變得極其靈活,能提供對多種應用的強力支持,同時又為以後支持新的應用提供了可能。這些報頭被放置在IPv6報頭和上層報頭之間,每一個可以通過獨特的「下一報頭」的值來確認。除了逐個路程段選項報頭(它攜帶了在傳輸路徑上每一個節點都必須進行處理的信息)外,擴展報頭只有在它到達了在IPv6的報頭中所指定的目標節點時才會得到處理(當多點播送時,則是所規定的每一個目標節點)。在那裡,在IPv6的下一報頭域中所使用的標準的解碼方法調用相應的模塊去處理第一個擴展報頭(如果沒有擴展報頭,則處理上層報頭)。每一個擴展報頭的內容和語義決定了是否去處理下一個報頭。因此,擴展報頭必須按照它們在包中出現的次序依次處理。一個完整的IPv6的實現包括下面這些擴展報頭的實現:逐個路程段選項報頭,目的選項報頭,路由報頭,分段報頭,身份認證報頭,有效載荷安全封裝報頭,最終目的報頭。
2.4.6 域名解析
在IPv6中,域名的體系結構仍然保持了Ipv4的層次原理。而且IPv6地址本身的層級體系也就更加支持了域名解析體系中的地址集聚和地址更改。同樣,在IPv6的域名解析中包括了正向解析和反向解析。正向解析是從域名到IP地址的解釋。IPv6地址的正向解析目前有兩種資源記錄,即「AAAA」和「A6」記錄。其中「AAAA」較早提出,它是對IPv4協議「A"」錄的簡單擴展,由於IP地址由32位擴展到128位,擴大了4倍,所以資源記錄由「A」擴大成4個「A」。但「AAAA」用來表示域名和IPv6地址的對應關系,並不支持地址的層次性。「A6」是在RFC2874基礎上提出,它是把一個IPv6地址根據其本身的層次性分解,然後多個「A6」記錄建立聯系,每個「A6」記錄都只包含了IPv6地址的一部分,結合後拼裝成一個完整的IPv6地址。反向解析則是從IP地址到域名的解釋。它與IPv4的「PTR」一樣,但地址表示形式有兩種。一種是用「.」分隔的半位元組16進制數字格式(Nibble Format),低位地址在前,高位地址在後,域後綴是「IP6.INT.」。另一種是二進制串(Bit-string)格式,以「\[」開頭,16進制地址(無分隔符,高位在前,低位在後)居中,地址後加「]」,域後綴是「IP6.ARPA.」。
目前,Windows 2000、Unix、Solaris操作系統的一些測試版本中已經引入了IPv6,其他一些操作系統的IPv6版本也正在逐步開發。另外,已經有廠商嘗試應用IPv6開發新型應用軟體。
IPv6是用於建立可靠的、可管理的、安全和高效的IP網路的一個長期解決方案。因此,盡管IPv6的實際應用還需要一段時間,但是了解和研究IPv6的重要特性以及它針對目前IP網路存在的問題而提供的解決方案,對於制定企業網路的長期發展計劃,規劃網路應用的未來發展方向,都是十分有益的。
第三章 IPv4向IPv6過渡方案
如今,Internet在全球范圍內的普及應用超過了歷史上的任何一項新技術所產生的影響和帶來的變化,實踐證明,IPv4不僅是健壯的、而且是易於實現的,並具有很好的互操作性。這些都充分肯定了IPv4協議初始設計的正確性。但是隨著Internet迅速發展,接入Internet的網路設備和運行在其上的應用程序急劇增加,由此帶來了IP地址的迅速耗盡與路由表膨脹等問題,對IP地址范圍的擴大也迫在眉睫。針對IP地址的問題,IETF提出了
參考資料:http://..com/question/27872852.html?si=1
『拾』 CIDR的作用是什麼
CIDR(無類別域間路由,Classless Inter-Domain Routing)是一個在Internet上創建附加地址的方法,這些地址提供給服務提供商(ISP),再由ISP分配給客戶。
CIDR將路由集中起來,使一個IP地址代表主要骨幹提供商服務的幾千個IP地址,從而減輕Internet路由器的負擔。
拓展資料:
英文縮寫: CIDR (Classless InterDomain Routing)
中文譯名: 無類別域間路由選擇
分 類: 網路與交換
讀 音:"sider"
解 釋: 現行的IPv4(網際協議第4版)的地址已經耗盡,這是一種為解決地址耗盡而提出的一種措施。它是
將好幾個IP網路結合在一起,使用一種無類別的域際路由選擇演算法,可以減少由核心路由器運載的路由選擇信息的數量。
所有發送到這些地址的信息包都被送到如MCI或Sprint等ISP。1990年,Internet上約有2000個路由。五年後,Internet上有3萬多個路由。如果沒有CIDR,路由器就不能支持Internet網站的增多。 CIDR採用8~30位可變網路ID,而不是A-B-C類網路ID所用的固定的8、16和24位。