私有 IP 地址

2024 年 8 月 28 日 | 阅读 10 分钟

引言

私有 IP 地址是一组用于内部网络的、不面向互联网的 IP 地址。路由器等网络设备使用网络地址转换来提供私有 IP 地址。

互联网或本地网络上的设备由其 Internet 协议 (IP) 地址标识。此外,IP 地址允许在联网设备之间发送数据。

私有 IP 地址广泛用于住宅、商业和企业区域的 LAN 网络。包括打印机、手机、平板电脑和 PC 在内的每个连接互联网的设备都有一个唯一的私有 IP 地址。路由器需要私有 IP 地址来识别这些设备,在某些情况下,也需要这些地址来让设备相互识别。路由器会生成私有 IP 地址用于标识目的。

私有 IP 地址最初是为了延迟 IPv4 地址的枯竭,IPv4 是最常见的 IP 地址类型之一。起初,人们认为 IPv4 的 32 位 IP 寻址系统(拥有 4,294,967,296 个可能的 IP 地址)足以满足所有应用。然而,随着连接到互联网的设备越来越多,很明显需要一些东西来弥合 IPv4 的差距并为未来的系统做准备。通过网络地址转换和私有 IP 寻址,各种私有 IP 地址开始填补最初的差距。后来,引入了新的寻址系统 Internet Protocol Version 6 (IPv6)。IPv6 将 IP 地址长度从 32 位增加到 128 位,比 IPv4 地址大 1028 倍。

私有地址可以手动配置,也可以通过动态主机配置协议 (DHCP) 由路由器分配。分配后,地址可以通过路由器相互通信。

私有 IP 地址用于什么?

由于私有 IP 地址对网络外部的人员不可见,因此它们经常用于公司和家庭网络。互联网服务提供商 (ISP) 的家庭客户也可能被分配一个可路由的 IPv4 地址。使用网络地址转换器/端口地址转换器网关将该一个地址转换为多个地址,以便不同的设备可以使用分配的地址。通过这种方法可以连接多个主机。

由于私有 IP 地址使得外部主机更难连接到系统,因此公司网络出于安全考虑使用它们。为了进一步提高安全性,组织还使用私有 IP 地址来限制内部用户访问 Internet。

不同的私有 IP 地址范围有哪些?

IPv4 和 IPv6 地址都用于私有 IP 寻址。

私有 IPv4 地址分为以下几类

  • A 类。 配置范围从 0.0.0 到 10.255.255.255。此类包含 8 位用于网络,24 位用于主机,专为大型网络设计。
  • B 类。 配置范围是 16.0.0 到 172.31.255.255。此类包含 16 位用于网络,16 位用于主机,专为中型网络设计。
  • C 类。 配置范围从 168.0.0 到 192.168.255.255。此类包含 24 位用于网络,8 位用于主机,专为小型网络设计。

由于私有 IP 地址可以在多个私有网络中重复使用而不会产生后果,因此其范围似乎有限。这与公共 IP 地址不同,公共 IP 地址必须全部唯一可识别。

IPv6 私有地址范围包括以下内容

  • fc00::/7 地址块。 这些 IP 地址保留供 Internet 分配的数字名称机构 (IANA) 的唯一本地地址使用。
  • fec0::/10 地址块。 这些地址块最初指定用于站点本地地址。但是,它已被 RFC 3879 弃用,不再推荐使用。相反,应使用 fc00::/7 块用于类似目的。

IPv6 地址由 32 个十六进制数字组成,因为 IPv6 地址以十六进制编写,占用四个位。数字按四位分组,共八个块或组。

如何查看我的私有 IP 地址?

大多数人不需要知道他们的 IP 地址,但在某些情况下知道它可能会很有用,例如在将计算机连接到另一台联网设备时。

每个平台查找设备 IP 地址的过程都不同。

  • 要查看私有 IP 地址,请在 Windows 搜索栏中输入 cmd,然后在命令提示符中输入 ipconfig。
  • 要查看您的私有 IP 地址,请转到系统偏好设置,然后单击网络。
  • 选择您的设置。转到 Wi-Fi,点击您连接的网络旁边的 i,IP 地址将显示在 DHCP 选项卡下。
  • 选择“设置”后,转到“关于”并点击“状态”。IP 地址应该会出现。

可以通过连接的路由器检查其他设备。但是,完成此操作的步骤将因路由器而异。

如何查找您的私有 IP 地址

知道您的私有 IP 地址仅在少数情况下有用,对于大多数人来说,很少用到。

例如,如果您想使用映射的网络驱动器,计算机的本地 IP 地址可用于与另一台计算机建立网络连接。还可以使用远程桌面软件通过本地 IP 地址远程控制计算机。端口转发,即从路由器将特定网络端口定向到同一网络上的特定计算机的过程,也需要私有 IP 地址。

通过使用命令提示符和 ipconfig 命令,您可以快速确定 Windows 上的私有 IP 地址。

哪些 IP 地址是私有的?

Internet 分配的数字名称机构 (IANA) 已保留以下 IP 地址块用作私有 IP 地址

10.0.0.0 至 10.255.255.255

172.16.0.0 至 172.31.255.255

192.168.0.0 至 192.168.255.255

第一组允许超过 1600 万个地址,第二组允许超过 100 万个地址,最后一组允许超过 65,000 个地址。

IP 地址范围 169.254.0.0 至 169.254.255.255 构成了另一个私有 IP 地址范围;但是,它们仅用于自动私有 IP 寻址 (APIPA)。

2012 年,IANA 为运营商级 NAT 环境分配了 400 万个 100.64.0.0/10 的地址。

网络中的私有 IP 地址

与公共 IP 地址不同,私有 IP 地址对 ISP 和 Web 浏览器是不可见的。这提供了更高的隐私性。由于无法直接通过 Internet 访问这些设备,这在一定程度上也有助于保护它们。网站仍然可以获取私有网络的公共 IP 地址,但无法获取属于该特定设备的私有 IP 地址数据。相反,设备的 IP 地址更安全。

同一私有网络中的任何设备都不能拥有相同的私有 IP 地址;每个设备都被分配一个唯一的地址。然而,来自不同网络的两个设备可以共享相同的私有 IP 地址,因为它们不会相互交互。通常,交互仅限于同一私有网络内的设备。其中一些私有 IP 地址必须相同,因为它们的数量是有限的。这通常不是问题,尤其是因为私有地址无法直接访问 Internet。因此,网站不会看到来自同一 IP 地址的多个请求。

谁使用私有 IP 地址?

几乎所有设备都有私有 IP 地址,并且数以千计的 WiFi 路由器使用内部 IP 地址。由于路由器建立了一个私有网络,使分配的内部 IP 地址对外部用户隐藏,因此网络可以在不遇到问题的情况下做到这一点。网络中的每个设备都被分配一个唯一的私有 IP 地址。此外,这些设备中的每一个都使用一个公共 IP 地址,通常是路由器的 IP 地址。您可以在 WhatIsMyIP 网站的主页上查看您的公共 IP 地址,但获取您的私有或本地 IP 地址需要一些额外的步骤。

对于家庭网络和路由器,192.168.1.1、192.168.0.1、192.168.1.254、192.168.100.1、192.168.12.1 和 10.0.0.1 是最常用的内部 IP 地址。

路由器通过 WiFi 将连接到网络的设备分配本地 IP 地址。连接的设备向网站发出请求,当它发出内部请求时,路由器使用网络地址转换 (NAT) 将流量路由回原始设备并通过您的互联网服务连接。

保留的 IP 地址

保留的 IP 地址是另一组具有更多限制的 IP 地址。虽然它们比私有 IP 地址更受限制,但它们是可比的,因为它们不能用于在线通信。

一个著名的保留 IP 地址是 127.0.0.1。此地址称为环回地址,用于验证网络适配器或集成芯片。没有流量会通过公共互联网或本地网络发送到 127.0.0.1。

虽然 127.0.0.1 是您几乎永远不会在现实世界中看到的唯一地址,但从 127.0.0.0 到 127.255.255.255 的整个范围在技术上是为了环回目的而保留的。

从 0.0.0.0 到 0.255.255.255 的地址也被保留,但没有实际用途。无论设备安装在网络上的何处,即使您能使其分配此范围内的 IP 地址,设备也无法正常工作。

私有 IP 地址的优势

在网络环境中,私有 IP 地址具有高效、灵活和安全的优点。以下是使用私有 IP 地址的主要好处

  1. 节约公共 IP 地址:采用私有 IP 地址有很多好处,包括节约公共 IP 地址。这确保了公共 IP 地址的最佳利用,并减少了本地网络对它们的 demand,因为公共 IP 地址是有限的。
  2. 增强网络安全性:通过增加额外的安全层,私有 IP 地址可以增强网络安全性。使用私有 IP 地址的设备不会受到潜在危险和来自未经授权来源的不受欢迎访问的侵害,因为它们无法直接从 Internet 访问。这有助于保护内部网络资源的完整性和机密性。
  3. 更简单的网络管理:私有 IP 地址通过简化本地网络内 IP 地址的分配和管理来简化网络管理。在为设备分配 IP 地址时,网络管理员无需与外部方进行通信。因此,网络管理员更容易扩展、故障排除和维护网络的 infrastructure。
  4. 提高网络性能:当组织使用私有 IP 地址时,可以充分发挥网络的最佳性能,因为网络上的设备之间通信无需 IP 数据包转换和路由。这可以实现更快的 data 传输和整体更好的网络性能。
  5. 节省成本:实施私有 IP 地址还可以为企业节省 money。在本地网络中实施私有 IP 地址,企业无需购买许多公共 IP 地址,而公共 IP 地址数量有限且通常附带额外费用。避免购买大量公共 IP 地址可以为大型网络节省 substantial 成本。

由于其优势,私有 IP 地址是网络 infrastructure 的关键组成部分。它们使组织能够构建有效、安全且具成本效益的网络,同时满足其独特的需求。

公共 IP 地址与私有 IP 地址

网络中使用两种不同的地址:私有和公共 IP 地址。私有和公共 IP 地址之间的主要区别如下

  1. 范围:公共 IP 地址在全球范围内是唯一的,并且可以从 Internet 上的任何位置访问。它们用于外部通信,并分配给必须与 Internet 通信的网络设备。相反,私有 IP 地址仅用于本地网络内部使用。它们用于网络内设备之间的内部通信,并且无法直接从 Internet 访问。
  2. 可访问性:任何有 Internet 连接的设备都可以联系公共 IP 地址,从而实现设备与 Internet 之间的入站和出站通信。另一方面,私有 IP 地址只能在本地网络内部访问。私有 IP 地址设备可以连接到网络内部,但除非使用网络地址转换 (NAT) 等方法,否则无法从外部网络直接访问它们。
  3. 地址数量:由于可用的 IPv4 地址数量不多,因此公共 IP 地址的数量有限。IPv4 提供了大约 43 亿个唯一地址,随着连接设备数量的增加,对公共 IP 地址的需求超过了供应。另一方面,私有 IP 地址的数量没有限制。它们允许企业建立有效和安全的内部网络,而无需大量公共 IP 地址,因为它们旨在用于本地网络并在多个网络中重用。
  4. 安全性:由于公共 IP 地址直接连接到 Internet,因此它们可能更容易受到安全风险的侵害。具有公共 IP 地址的设备容易受到外部威胁,例如黑客攻击或来自未知来源的恶意活动。由于无法直接从 Internet 访问,私有 IP 地址提供了额外的安全层。这有助于保护内部网络资源,方法是限制设备暴露于外部威胁。
  5. 网络地址转换 (NAT):私有网络内的设备可以通过一种称为网络地址转换 (NAT) 的机制与公共 Internet 上的设备进行通信。NAT 将私有 IP 地址转换为公共 IP 地址。数据交换通过 NAT 实现,NAT 作为连接公共和私有网络的桥梁。它有助于节约公共 IP 地址,同时提高私有网络安全性。

了解私有和公共 IP 地址之间的差异对于网络管理员和管理本地网络的人员至关重要。它有助于连接到网络和 Internet 的设备之间进行有效通信,有助于实施适当的网络配置,并增强安全措施。

结论

总之,私有 IP 地址是在本地/私有网络上运行的地址。在 Internet 上,这些地址是不可路由的。网络路由器基本上会将地址分配给您的特定设备。连接到同一网络的每个设备都分配了一个唯一的私有 IP 地址。这样,设备就可以在同一网络内相互通信,而无需与整个 Internet 建立连接。因此,私有 IP 地址可以提高特定网络内的安全性。与公共 IP 地址不同,私有 IP 地址在 Internet 上是隐藏的。只有本地网络内的设备可以看到彼此的地址。


下一个主题公钥证书