網路層,或 OSI 模型的第 3 層,是網際網路的主幹。它負責跨不同網路將資料包從源路由到目的地。對於深入網路的大學生來說,瞭解在這一層執行的協議至關重要。

在本指南中,我們將分解最重要的網路層協議: IP(IPv4 和 IPv6), ICMP, ARP,和 IPsec.

1. 網際網路協議(IP)

網際網路協議是用於透過網路傳送資料包的主要協議。它的作用就像網際網路的郵政服務,對資料包進行定址和路由到最終目的地。

IPv4 與 IPv6

There are two versions of IP currently in use:

IPv4(網際網路協議版本 4):

  • 格式: 32 位地址,通常以點十進位制表示法(例如, 192.168.1.1).
  • 限制: 它的地址空間有限,約為 43 億個地址,我們實際上已經用完了。
  • 碎片化: 如果資料包對於網路來說太大,路由器可以對資料包進行分段。

IPv6(網際網路協議版本 6):

  • 格式: 128 位地址,以十六進位制書寫並用冒號分隔(例如, 2001:adb8:85a3::8a2e:0370:7334).
  • 優點: 提供幾乎無限數量的地址,以適應不斷增長的連線裝置(物聯網、智慧手機等)數量。
  • 效率: 旨在提高安全性並簡化路由器的處理。

學生提示: 您可以使用我們的<a href="/ip-lookup.php">IP 查詢工具</a>檢查您正在使用的IP 版本。

2. 網際網路控制訊息協議(ICMP)

當 IP 移動資料時,ICMP 保持網路健康。它被網路裝置(如路由器)用來傳送錯誤訊息和操作資訊。

  • 功能: ICMP 不攜帶使用者資料。相反,它會報告錯誤。例如,如果所請求的服務不可用或者無法到達主機或路由器,ICMP 會將目標不可達訊息傳送回傳送者。
  • 常用: 使用 ICMP 最著名的工具是 ping。當您 ping 伺服器時,您的計算機會傳送一個 ICMP Echo Request,伺服器回覆一個 ICMP Echo Reply。另一個工具, traceroute,使用 ICMP 對映穿過網際網路的路徑資料。

3.地址解析協議(ARP)

ARP 彌合了第 3 層(網路層)和第 2 層(資料鏈路層)之間的差距。

  • 問題: IP 地址是用於跨網路路由的邏輯地址。但是,在本地網路 (LAN) 內,裝置使用物理 MAC 地址(燒錄到網絡卡中)進行通訊。
  • 解決方案: ARP 轉換已知的 IP 地址(例如, 192.168.1.5)到其相應的媒體訪問控制(MAC)地址(例如, 00:1A:2B:3C:4D:5E).
  • 工作原理: 當一臺裝置想要向同一 LAN 上的另一臺裝置傳送資料時,它會廣播一個 ARP 請求:“誰擁有 IP 192.168.1.5?”。具有該 IP 的裝置會回覆其 MAC 地址。

4.IP安全(IPsec)

IP 的原始設計中並未內建安全性。 IPsec(網際網路協議安全)是一套為 IP 通訊新增安全功能的協議。

  • 功能: 它對資料包進行身份驗證和加密,以透過 IP 網路提供安全通訊。
  • 關鍵元件: 身份驗證標頭 (AH) 確保資料完整性,而封裝安全負載 (ESP) 對資料進行加密。
  • 使用案例: IPsec 是大多數 VPN(虛擬專用網路)連線的基礎,允許在公共網際網路上建立安全隧道。

彙總表

縮寫 全名 主要功能 類比
IP 網際網路協議 對資料包進行定址和路由至目的地。 郵政服務(地址和遞送)。
ICMP 網際網路控制訊息協議 錯誤報告和診斷(例如,Ping、Traceroute)。 返回發件人/遞送狀態通知。
ARP 地址解析協議 將邏輯 IP 地址對映到物理 MAC 地址。 從一個人的姓名/ID 中查詢其實際房屋。
IPsec 網際網路協議安全 透過身份驗證和加密保護 IP 通訊。 裝甲車確保安全運送。

瞭解這些協議為任何網路職業生涯奠定了堅實的基礎。您是否正在對連線進行故障排除 ping 或使用 IPsec 設定安全 VPN,您將直接與網路層互動。