IPプロトコル番号まとめ - TCP・UDP・ICMP・GRE・ESP・OSPF

IPパケットのヘッダー内で上位プロトコルを区別する番号をまとめました。

ICMP(1)

ping応答や「宛先に到達できない」といったエラー・状態メッセージをやり取りする際に使うプロトコルです。データ転送用ではなく、ネットワークの状態確認用に使われます。

IGMP(2)

1つの送信者が複数の受信者グループへ同時にデータを送るマルチキャスト通信で、どの機器がどのグループに属しているかを管理するプロトコルです。IPTVなどで活用されます。

TCP(6)

データが順序どおり漏れなく届いたかを確認しながら伝送する、信頼性の高いプロトコルです。Web接続、メール、ファイル転送など、損失が致命的なサービスの多くがTCPを使用します。

UDP(17)

到達確認の手順を挟まずデータを高速に伝送するプロトコルです。多少の損失は許容しつつ速度が重要なオンラインゲーム、リアルタイム映像通話、DNS問い合わせなどに主に使われます。

GRE(47)

1つのネットワークパケットを別のパケットの中にカプセル化して伝送するトンネリングプロトコルです。異なる場所にあるプライベートネットワークを仮想的に接続する際に活用されます。

ESP(50)

IPsec VPNで実際のデータを暗号化して伝送する際に使われるプロトコルです。内容を暗号化することで、途中で傍受されても読み取れないようにします。

AH(51)

IPsec VPNでデータが伝送中に改ざんされていないかを認証するプロトコルです。暗号化はせず、完全性の検証のみを担当します。

OSPF(89)

同一組織内のルーター同士が最適経路情報を交換する際に使うルーティングプロトコルです。企業や通信事業者の内部網で広く使われています。

ICMPv6(58)

IPv6環境でICMPの役割を果たし、さらに近隣探索(周辺機器のアドレスを見つける機能)まで担う拡張プロトコルです。

ポート番号とは別の概念です

ここで扱うプロトコル番号はIPヘッダー内の値で、TCP・UDP・ICMPのように「どのプロトコルを使うか」を区別します。一方、ポート番号はTCPやUDPの内部で「どのサービスに送るか」を区別する別の値です。

ファイアウォールのルールを理解する助けになります

ファイアウォールやルーターの設定画面で「プロトコル:TCP/UDP/ICMP/ALL」といったオプションを見ることがありますが、このページの番号がまさにその区別の基準です。VPN接続の問題を診断する際は、ESP(50)・AH(51)プロトコルがファイアウォールで遮断されていないか確認することが重要です。

よくある質問

IPプロトコル番号は誰が決めていますか?

国際的な機関であるIANA(Internet Assigned Numbers Authority)が公式に管理・割り当てています。世界中のすべてのネットワーク機器が同じ番号体系を使うことで、初めて互いに通信できるためです。

ESPとAHはなぜよく一緒に語られるのですか?

どちらもIPsec VPNを構成するプロトコルだからです。ESPはデータの暗号化を、AHはデータの改ざん検証を担当し、必要に応じて併用されることもあります。