Başkalarının genel olarak yönlendirilebilen IPv4 adreslerini yerel olarak kullanmanın herhangi bir avantajı var mı?


18

Tüm Devleti kapsayan ve çok karmaşık olan 10000+ kullanıcı ağımın "garip" bir adresleme şeması var.

Bilgisayarlarımız doğrudan İnternet'e bağlı olmasa da, ağ tasarımcılarımız, IP adreslerini, "sıradan" IANA'ya ayrılmış özel IPv4 ağ aralıklarından (10.0.0.0-10.255.255.255, 172.16.0.0-172.31) farklı bir aralıkta alarak IP adresleri atadılar. .255.255, 192.168.0.0-192.168.255.255).

İntranetimizde kullanılan IP adreslerinin kapsama alanında olduğunu varsayalım 20.*.*.* , yani Internet'te resmi olarak atanmış (ve bize ait olmayan) adresler.

Herkes bu garip seçimin avantajlarını (varsa) açıklayabilir mi?

Yanıtlar:


28

Ağı Internet'e bağlamak istiyorsanız bunu yapmayın. Çok riskli.

İlk olarak, başka birine ait olan IP adres alanı bloklarını kullanıyorsunuz. Bu nedenle, yönlendiricilerin trafiğin diğer tarafa mı yoksa dahili ağınıza mı gönderileceği konusunda kafanız karışabileceğinden diğer tarafla iletişim kurmakta zorluk çekeceksiniz.

Yönlendirici karışıklık hattı boyunca, bu ciddi bir şekilde varsayılan olmayan bir yapılandırmadır ve en ufak bir hata, bu IP adreslerinin genel İnternet üzerinden gittiği canlı trafiğe veya daha da kötüsü, İnternet'in varsayılan serbest bölgesine duyurulmasına neden olabilir . Tıpkı Pakistan'daki birisinin bir yönlendirici yapılandırmasını bertaraf etmesi ve YouTube'un tüm trafiğinin bu ülkeye yönlendirilmesine neden olması gibi , kendinizi diğer tarafın trafiğiyle batmış bulabilirsiniz.

Birçok ISS ve eşleme / transit sağlayıcısı, başkalarının IP adres bloklarını kullanmayı yasaklayan hizmet şartlarına sahiptir. Başkalarının IP adres bloklarını kullanırsanız ve İnternet'e sızarlarsa, geçersiz veya depeered veya daha kötü olabilirsiniz.

(İlginçtir, Apple bu hatayı yapan ilk şirketlerden biriydi; iyileşmek için 5000 makineyi yeniden numaralandırmak zorunda kaldılar. Hikayeleri RFC 1627'de bahsedildi .)

Siz veya öncekileriniz zaten yapmış olduğundan, ileriye giden tek yol numaralandırma şemasını düzeltmektir. Bu teknik olarak özellikle zor değildir, ancak çok zaman alıcı olacak ve bazı bakım pencerelerinin yanı sıra sistem ve ağ yöneticileri arasında koordinasyon gerektirecektir. Umarım gerçekten kötü bir şey olmadan bitirebilirsin .


1
+1. bunu gerçekten yapma. Bu en azından tüm Internet 20.X sunucuları ile tartışmak anlamına gelir (birçok "interresting" sunucusu anlamına gelmeyebilir, ancak asla emin olamazsınız. Örneğin, web sitelerine erişmeniz gerekiyorsa veya onlara bir e-posta gönderirseniz) dahili postanız aracılığıyla?). Bunları atlatmanın yolları olabilir (örn: İnternet tarafına belirli 20.abc/32 yolları ekleyin, ancak muhtemelen bu adrese paket göndermesi gereken her ana bilgisayar ve sunucuda ayarlanacaktır ). Iow, 10.x ayrılmış aralıkları kullanın ve daha mutlu olun (ama biraz iş alacak)
Olivier Dulac

23

Bu seçimin hiçbir avantajı yoktur. 20.0.0.0/8 ağı RFC 1918 değil. Ağ tasarımcılarınız bir hata yaptı ve başka birinin genel IPv4 adreslerini kullanıyorsunuz.

Ancak şirketler arasında şaşırtıcı derecede yaygın. Özellikle 1.0.0.0/8 ağı. Bu çok kötü muamele.

Şirketinizin geleceğinde büyük bir yeniden IP projesi öngörüyorum.

Düzenleme: CSC Corporation ve aslında 20.0.0.0/8 sahibi veya onlardan bu adres alanı bir blok kiralanmış şansını kapsayan, o zaman ... evet 20. IP adresleri kullanmak tamamen serin . :)


Şirket bu aralığa sahipse, bu sadece israftır. Bunun tersine, NATing gerekmeyecek ve herhangi bir birleştirme / vb. Durumunda, adreslerin çakışmasıyla ilgili bir sorun olmayacaktır.
Teftin

5
Katılmıyorum. RFC 1918'den önce herkes dahili olarak yönlendirilebilir IP adresleri kullanıyordu. RFC 1918 adreslerini kullanmamak, ip adresi alanı tasarlanmışsa ve düzgün bir şekilde yönetilirse yanlış veya israf değildir. Dahili olarak genel olarak yönlendirilebilir bir CIDR bloğu kullanan ve kullanımda bu adreslerin% 90'ına sahip bir istemci ile çalışıyorum. Bu konuda yanlış veya savurgan bir şey görmüyorum.
joeqwerty

2
@joeqwerty, IPv4 adresinin tükenme zamanlarında, ip gerektirmeyen bir şey için ipin genel olarak iyi bir şekilde tutulması atık olarak kabul edilebilir.
Teftin

3
IPv4 adres alanı başlangıçta savurgan bir şekilde dağıtıldı, ancak o zaman internet gençti ve naiftik. Ne olursa olsun, nasıl dağıtıldıklarına bakılmaksızın, 4.2 milyar IP adresinin yeterli olmadığını kabul edebiliriz. Viva la IPv6!
Ryan Ries

1
Bir keresinde, ağlarında genel IP adreslerini kullanan büyük bir BM ajansı için çalışıyordum. Bir / 16 tanesi. Ancak Kötü Yönlendirme Sorunları nedeniyle, her bölge ofisinin ayrıca HQ ile ana bağlantının yanında yerel bir ISS bağlantısı vardır ve aslında NAT kullanarak Internet'e bağlanır . Ve sonra insanlar IP adreslerinin neden azaldığını merak ediyorlar ...
Massimo
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.