網路層,或 OSI 模型的第 3 層,是網際網路的主幹。它負責跨不同網路將資料包從源路由到目的地。對於深入網路的大學生來說,瞭解在這一層執行的協議至關重要。
在本指南中,我們將分解最重要的網路層協議: IP(IPv4 和 IPv6), ICMP, ARP,和 IPsec.
1. 網際網路協議(IP)
網際網路協議是用於透過網路傳送資料包的主要協議。它的作用就像網際網路的郵政服務,對資料包進行定址和路由到最終目的地。
IPv4 與 IPv6
There are two versions of IP currently in use:
IPv4(網際網路協議版本 4):
- 格式: 32 位地址,通常以點十進位制表示法(例如,
192.168.1.1). - 限制: 它的地址空間有限,約為 43 億個地址,我們實際上已經用完了。
- 碎片化: 如果資料包對於網路來說太大,路由器可以對資料包進行分段。
IPv6(網際網路協議版本 6):
- 格式: 128 位地址,以十六進位制書寫並用冒號分隔(例如,
2001:adb8:85a3::8a2e:0370:7334). - 優點: 提供幾乎無限數量的地址,以適應不斷增長的連線裝置(物聯網、智慧手機等)數量。
- 效率: 旨在提高安全性並簡化路由器的處理。
學生提示: 您可以使用我們的<a href="/ip-lookup.php">IP 查詢工具</a>檢查您正在使用的IP 版本。
2. 網際網路控制訊息協議(ICMP)
當 IP 移動資料時,ICMP 保持網路健康。它被網路裝置(如路由器)用來傳送錯誤訊息和操作資訊。
- 功能: ICMP 不攜帶使用者資料。相反,它會報告錯誤。例如,如果所請求的服務不可用或者無法到達主機或路由器,ICMP 會將目標不可達訊息傳送回傳送者。
- 常用: 使用 ICMP 最著名的工具是
ping。當您 ping 伺服器時,您的計算機會傳送一個ICMP Echo Request,伺服器回覆一個ICMP Echo Reply。另一個工具,traceroute,使用 ICMP 對映穿過網際網路的路徑資料。
3.地址解析協議(ARP)
ARP 彌合了第 3 層(網路層)和第 2 層(資料鏈路層)之間的差距。
- 問題: IP 地址是用於跨網路路由的邏輯地址。但是,在本地網路 (LAN) 內,裝置使用物理 MAC 地址(燒錄到網絡卡中)進行通訊。
- 解決方案: ARP 轉換已知的 IP 地址(例如,
192.168.1.5)到其相應的媒體訪問控制(MAC)地址(例如,00:1A:2B:3C:4D:5E). - 工作原理: 當一臺裝置想要向同一 LAN 上的另一臺裝置傳送資料時,它會廣播一個 ARP 請求:“誰擁有 IP 192.168.1.5?”。具有該 IP 的裝置會回覆其 MAC 地址。
4.IP安全(IPsec)
IP 的原始設計中並未內建安全性。 IPsec(網際網路協議安全)是一套為 IP 通訊新增安全功能的協議。
- 功能: 它對資料包進行身份驗證和加密,以透過 IP 網路提供安全通訊。
- 關鍵元件: 身份驗證標頭 (AH) 確保資料完整性,而封裝安全負載 (ESP) 對資料進行加密。
- 使用案例: IPsec 是大多數 VPN(虛擬專用網路)連線的基礎,允許在公共網際網路上建立安全隧道。
彙總表
| 縮寫 | 全名 | 主要功能 | 類比 |
|---|---|---|---|
| IP | 網際網路協議 | 對資料包進行定址和路由至目的地。 | 郵政服務(地址和遞送)。 |
| ICMP | 網際網路控制訊息協議 | 錯誤報告和診斷(例如,Ping、Traceroute)。 | 返回發件人/遞送狀態通知。 |
| ARP | 地址解析協議 | 將邏輯 IP 地址對映到物理 MAC 地址。 | 從一個人的姓名/ID 中查詢其實際房屋。 |
| IPsec | 網際網路協議安全 | 透過身份驗證和加密保護 IP 通訊。 | 裝甲車確保安全運送。 |
瞭解這些協議為任何網路職業生涯奠定了堅實的基礎。您是否正在對連線進行故障排除 ping 或使用 IPsec 設定安全 VPN,您將直接與網路層互動。