要将普通信件寄给某个人,必须知道其街道地址。 如果 Internet 中的某台计算机要将数据发送至其他计算机,则必须知道接收数据的计算机的地址。 计算机地址称为“Internet 协议 (IP) 地址”。 Internet 中的所有设备都具有唯一的 IP 地址,这样 Internet 中的其他设备就能够找到它们并与其进行交互。
Fireware XTM 支持 IPv4 和 IPv6 地址。 仅当 XTM 设备配置为混合路由模式时支持 IPv6 地址。
有关 Fireware XTM 对 IPv6 的支持的详细信息,请参阅关于 IPv6 支持。
IPv4 地址由 4 个八进制数(8 位二进制数序列)组成,这些八进制数以十进制格式表示并以句点分隔。 句点之间的每个数字都必须在 0 和 255 之间。 IPv4 地址的一些示例包括:
许多公司会创建具有其自身地址空间的专用网络。 地址 10.x.x.x 和 192.168.x.x 为保留的专用 IP 地址。 Internet 中的计算机无法使用这些地址。 如果计算机位于专用网络中,则可通过具有公用 IP 地址的网关设备连接到 Internet。
通常,默认网关为您的网络与 Internet 之间的路由器。 在您的网络上安装 XTM 设备之后,它会成为所有连接到其可信任接口或可选接口的计算机的默认网关。
出于安全性和性能考虑,通常将网络划分成较小的部分,即“子网”。 一个子网中的所有设备都具有相似的 IP 地址。 例如,IP 地址的前三位八进制数为 10.0.1 的所有设备都属于同一子网。
网络 IP 地址的子网掩码(“网络掩码”)是一系列二进制数字,其中 IP 地址的“掩码”部分标识 IP 地址的哪一部分用于网络,哪一部分用于主机。 子网掩码可以采用与 IP 地址相同的方式编写,或者采用斜线记法或 CIDR 记法编写。
IPv6 将在 IPv4 中找到的 IP 地址的大小从 32 位增加到 128 位。 这样可在地址中实现更结构化的分层,并支持更大的地址总数。
IPv6 地址包含八组 16 位十六进制值,以冒号 (:) 分隔。 十六进制数字不区分大小写。 IPv6 地址的一些示例包括:
前四组 16 位十六进制值表示网络。 后四组 16 位十六进制值为唯一标识每个网络设备的接口 ID。 该值通常源自设备的 MAC 地址。
有两种方式可缩短 IPv6 地址的记法:
2561:1900:4545:0003:0200:F8FF:FE21:67CF
2561:1900:4545:3:200:F8FF:FE21:67CF
FE80:0000:0000:0000:2045:FAEB:33AF:8374
FE80::2045:FAEB:33AF:8374
在 IPv6 地址中两个冒号 (::) 只能使用一次,用于表示相邻的都是零的两个组。
IPv6 前缀表示与 IPv6 地址相关联的子网。 前缀表示为后接前缀大小的斜线 (/),该大小为 1 到 128 之间的十进制数。 前缀大小表示构成网络标识符前缀的地址位数。 IPv6 前缀的示例为: