RFC 1918 - IPv4 Private Address - Summary

Az RFC 1918-at 1996-ban írták, és több címblokkot osztott meg a magánvállalkozások hálózatán való használatra. A dokumentum megírására azért került sor, mert bizonyossá vált, hogy az IPv4 címhely korlátozott, és végül elfogyasztanák. A nyilvános címek kiosztásával és a NAT szabályainak alkalmazásával egy komputer rendszerek ezreiből álló egész szervezet egy vagy több nyilvános cím mögött maradhatna. Az RFC előtt gyakori volt a szervezetek számára, hogy nagy blokkokat vásároltak magánhasználatra. Egyes esetekben ezek a rendszerek soha nem kommunikálnak a szélesebb internet. Néhány jól ismert juttatás például a General Electric Company, amelynek tulajdonosa 3.0.0.0 / 8, az IBM-é 9.0.0.0 / 8, és a Hewlett- Packert Company-é 15.0.0.0 / 8 és 16.0.0 / 8. A nyilvános címkiosztással kapcsolatos további részletekért látogasson elIANAEz az RFC három katagóriát tartalmaz a számítógépes rendszer, Private Address Space kiosztások, az előnyöket és a diszadvarates használata magáncímek, valamint néhány operatív megfontolások.

Katalógusok

Az RFC egy vállalkozáson belül három konkrét gazdatestet szólít fel. Ezek a következők:

  • Tartók a szervezeten belül, amelyek nem kommunikálnak a szervezeten kívül
  • A szervezeten belüli, külső rendszerekhez korlátozott hozzáférést igénylő fogadók
  • Olyan házak, amelyek a szervezeten kívüli hálózati kapcsolatra szorulnak.

Az első és a második csoport olyan "magán" rendszereknek minősül, amelyek harmadik csoportként "nyilvánosnak" minősülnek. Az ok, hogy a rendszerek három katagóriába vannak csoportosítva, az az, hogy segít megkönnyíteni a címhasználatot egy szervezeten belül, és keretként szolgál arra, hogy a nyilvános címteret és a magáncímteret hol használják.

Privát címsorok

Az IANA 10.0.0.0 / 8, 172.16.0.0 / 12 és 192.16.8.0.0 / 16 privát címblokkot foglalt. A Classless Interdomain Routing 10 / 8 előtt egyetlen A osztályú hálózat működik. A 172.16 / 12 16 "B" osztályú "hálózat, a 192.18 / 16 pedig 256" C "osztályú" hálózat. Mivel ezt a címhelyet magáncélú használatra tartják fenn, a szervezeteknek nem kell kapcsolatba lépniük az IANA-val a címterület használata során. Egy másik fontos megjegyzés az, hogy a nyilvános interneten nem minden privát címhely olvasható.

Előnyök és hátrányok

Előnyök

  1. magáncímhasználat csökkenti a nyilvános címek fogyasztását
  2. A vállalkozások szabadon használhatnak nagy számú magáncímhelyet az IANA-val való együttműködés nélkül
  3. A vállalkozások használhattak olyan helyet, ami nem tartozik hozzájuk egy olyan rendszerben, ami kezdetben nem igényelte a nyilvános internet-hozzáférést. Később ez a rendszer a nyilvános internetre vezet, ami abiginehouse-hoz vezet, és képtelen a különböző rendszerek felé vezető útra.

Hátrányok

  1. A vállalkozásnak vagy valamennyi nyilvános vagy magáncélú címet, vagy belső útvonalat kell használnia, ez problémát jelenthet.
  2. Mivel a vállalkozás a magáncélú címzés felé halad, az összes gazdatest újbóli kezelése és az alkalmazások átalakítása költségekkel jár
  3. Amikor a vállalatok egyesülnek, a két hálózat egy részét vagy mindegyikét újra kell számozni, de a DHCP segíthet csökkenteni az újraszámozó rendszerek költségeit azok használatától függően.
Működési szempontok

Az RFC-n belül a hálózattervezéssel és üzemeltetéssel kapcsolatban a magáncímterülettel folytatott munka során néhány szempont merül fel. Például a hálózat magáncímterének kialakításakor először ott lehet megtervezni, ahol nyilvános internet-hozzáférésre van szükség, hogy a szegmens a vállalkozás széles skáláját jellemezze. Szintén, amikor kapcsolatba lép az interneten a nagy fontos, hogy ne feledje, hogy helyezzen egy útvonalszűrő a vállalkozás routeren, hogy megakadályozzák a magáncímek hozzáadását az útvonaltáblázat, és fecskendezze be az interneten a széles. Hasonlóképpen, amikor két szervezet kell kommunikálni tudják koordinálni a privát címhasználat, hogy tudnak kommunikálni anélkül, hogy áthaladna a nyilvános internet, hanem közvetlenül kapcsolódik. A végső fő szempont az volt, hogy a vállalati DNS-szolgáltatások miként válhatnak biztonságossá, mivel nem kell kommunikálniuk a külső DNS-szerverekkel, amelyek megakadályozzák, hogy a felhasználók a nyilvános interneten hozzáférjenek a vállalati erőforrásokhoz.