Ev ağım için başka hangi IP adreslerini kullanabilirim / kullanmalıyım?


17

Uzun zamandır 192.168.1.xçok mutlu olan ev ağım için kullanıyorum . Ancak, ben sadece yeni bir işe başladı ve onlar ben VPN üzerinden bağladığınızda IP adresleri aynı kümesini kullanır.

Doğal olarak, bu sorunlara neden olur.

Çakışmaları önlemek için başka hangi IP adresi aralıklarını kullanabilirim (ve kullanmalıyım)? Kullanımda için Tamam olurdu 192.168.2.x... ya 42.x;)?

Bir noktada ağabeyimin ağımızı kullanmak için 10.0.0.xkurduğunu biliyorum - ama bir traceroute programı kullandığımda tüm paketlerimizin Brezilya'ya falan gittiğini söylerdi.

Kullanmam gereken dahili ağlar için ayrılmış başka IP adresleri var mı?


1
Genellikle ev ağlarına sahip olan kişilerin 192.168.XX.0 / 24 kullanmasını öneriyorum, burada XX 10 ile 245 arasındadır. Belki de doğum yılının son iki basamağı? Bu aralıktaki herhangi bir sayı çalışır. "69 adamlar!" - Bill S Preston Esqr ve "Ted" Theodore Logan
Frank Thomas

17
@DavidGrinberg Umarım, o zaman o menzili asla ziyaret etmenize gerek kalmaz. Bu aralık Xerox adlı bir şirkete atanır.
phyrfox

11
10.0.0 / 24 trafik Brezilya'ya gidiyorsa, İSS'niz çok garip bir şey yapıyor ve bunlara seslenmelisiniz. İlgili taraflar arasındaki özel düzenlemeler dışında, 10/8'in (diğer RFC 1918 serileri gibi) asla bir ağın çıkış yönlendiricisini geçmemesi gerekir.
CVn

@ MichaelKjörling, istisna, bir ISS istemcisi olarak, kendi özel ağının bir parçası olduğunuzu kabul etmektir. Dolayısıyla, ISS ağı uluslararası olarak yayılıyorsa (Brezilya gibi) başka bir ülkede 10.0.0.0/8 adresine erişebilirsiniz. Bu maruz kalmayı istemcileri en aza indirgemek genellikle iyi bir tasarım olsa da, ISP'ler dahili ağlarında kullanmak üzere PI IP alanından yoksun oldukları için bu artan bir eğilimdir.
YLearn

Şirketinizin 192 kullanması için çok garip IMO. 172 veya 10, her türlü bilgili BT departmanına sahip şirketlerde tipiktir.
paqogomez

Yanıtlar:


36

Aşağıdaki ayrılmış aralıklardaki herhangi bir Özel Ağ Adresini özgürce kullanabilirsiniz :

  1. Özel Adres Alanı

İnternet Atanmış Numaralar Otoritesi (IANA), IP adres alanının aşağıdaki üç bloğunu özel internet siteleri için ayırmıştır:

    10.0.0.0        -   10.255.255.255  (10/8 prefix)
    172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
    192.168.0.0     -   192.168.255.255 (192.168/16 prefix)

( RFC 1918'den - Özel İnternetler için Adres Tahsisi )


Ayrıca ağ Ana Bilgisayar Adresi ve Yayın Adresini de aklınızda bulundurmak isteyeceksiniz :

  1. Broadcast IP Addressing - Önerilen Standartlar

Farklı IP uygulamaları uyumlu olacaksa, "tüm ana bilgisayarları" belirtmek için ayırt edici bir sayı olmalıdır.

Yerel ağ katmanı her zaman bir IP adresini veri bağlantı katmanı adresiyle eşleştirebildiğinden, bir IP "yayın ana bilgisayar numarası" seçimi biraz isteğe bağlıdır. Basit olması için, gerçek bir ana bilgisayara atanması muhtemel olmayan biri olmalıdır. Her biri bit olan sayı bu özelliğe sahiptir; Bu atama ilk olarak önerilmiştir. Bir ana bilgisayara, hepsinin ana bilgisayar numarasına sahip bir adres atandığı birkaç durumda, yeniden numaralandırma gerektirmez.

255.255.255.255 adresi, yerel bir donanım ağında iletilmemesi gereken bir yayını belirtir. Bu adres, örneğin, ağ numaralarını bilmeyen ve bu sunucudan bazı sunucular isteyen ana bilgisayarlar tarafından kullanılabilir.

Dolayısıyla, net 36 üzerindeki bir konakçı, örneğin:

  • 255.255.255.255 kullanarak tüm yakın komşularına yayın yapma

  • 36.255.255.255 kullanarak tüm net 36 yayın

(Ağ alt ağlara bölünmedikçe, bu iki yöntemin aynı etkileri olduğunu unutmayın.)

Bir IP adresi alanında "tümü" kullanılması "yayın" anlamına geliyorsa, "tüm sıfırlar" ın kullanılması "belirtilmemiş" olarak görülebilir. Muhtemelen bu tür adreslerin herhangi bir yerde görünmesi için bir neden yoktur, ancak ICMP Bilgi İsteği datagramının kaynak adresi olarak. Bununla birlikte, gösterimsel bir kural olarak, ağları (ana bilgisayarların aksine) sıfır alanlı adresler kullanarak ifade ederiz. Örneğin, 36.0.0.0 "ağ numarası 36", 36.255.255.255 "ağ numarası 36 üzerindeki tüm ana bilgisayarlar" anlamına gelir.

( RFC 919'dan - İnternet Adreslerini Yayınlama )


Ayrıca, Sınıfsız Alanlar Arası Yönlendirmeyi (genellikle CIDR olarak adlandırılır) ve IP adresi aralıklarını ifade etmek için CIDR gösterimini anlamak istersiniz :

Sınıfsız Alanlar Arası Yönlendirme (CIDR, / ˈsaɪdər / veya / ˈsɪdər /) IP adresleri ve IP yönlendirmesi tahsis etme yöntemidir. İnternet Mühendisliği Görev Gücü, Internet'teki klasik ağ tasarımının önceki adresleme mimarisinin yerini almak üzere 1993 yılında CIDR'yi tanıttı. Amacı, İnternet üzerindeki yönlendiricilerdeki yönlendirme tablolarının büyümesini yavaşlatmak ve IPv4 adreslerinin hızlı tükenmesini yavaşlatmaktı.


CIDR gösterimi, bir IP adresinin ve onunla ilişkili yönlendirme önekinin kompakt bir temsilidir. İşaretleme bir IP adresi, eğik çizgi ('/') karakteri ve ondalık sayıdan oluşur.

Adres tek bir, farklı bir arabirim adresini veya tüm ağın başlangıç ​​adresini gösterebilir. Ağın maksimum boyutu, ön ekin altında kalan, en az anlamlı bitlerle mümkün olan adres sayısı ile verilir. Bu bitlerin kümelenmesine genellikle ana bilgisayar tanımlayıcısı denir.

Örneğin:

  • 192.168.100.14/24, IPv4 adresi 192.168.100.14'ü ve bununla ilişkili yönlendirme önekini 192.168.100.0 veya eşdeğer olarak, 24 önde gelen 1 biti olan alt ağ maskesi 255.255.255.0'ı temsil eder.
  • IPv4 bloğu 192.168.100.0/22, 192.168.100.0 ile 192.168.103.255 arasındaki 1024 IPv4 adreslerini temsil eder.
  • IPv6 bloğu 2001: db8 :: / 48, 2001: db8: 0: 0: 0: 0: 0: 0 ila 2001: db8: 0: ffff: ffff: ffff: ffff: ffff.
  • :: 1/128, IPv6 geri döngü adresini temsil eder. Önek uzunluğu 128'dir, bu adresteki bit sayısıdır.

4
evet bunu iyi koydunuz, ancak nokta 0 ağ adresi ve nokta 255, yayınlayabileceği ancak atayamayacağı yayın.
barlop

6
@barlop IPv4 alt ağ ("alt ağ") maskesinin tam olarak 24 bit uzunluğunda olduğu çok özel durumlar dışında, sona eren .0ve .255sırasıyla ağ ve yayın adreslerini göstermeyen adresler. 24-bit ağ maskesi uzunluğu (netmask 255.255.255.0) özel ağlar için yaygın bir kurulumdur, ancak gerekli değildir ve aslında 1990'ların ortasından beri "sınıf" IP adresi ataması kullanımdan kaldırılmıştır. Bugünlerde tüm IPv4 atamaları CIDR'dir .
CVn

2
Not: Yukarıdaki "özel ağlar" özel konut ağlarını ifade eder . (Yetkisiz kullanım süresi doldu ve şimdi yorumu silmek istemiyorum.) Kurumsal ağlar, belirli bir alt ağda olması gereken tüm ana bilgisayarları karşılamak için çok daha kısa bir ağ maskesi gerektirebilir.
CVn

3
@barlop asıl nokta yukarıdaki ifadenizin yanıltıcı olmasıdır. Örneğin 192.168.0.0/23'ü ele alalım. Yukarıdaki ifadeniz, geçerli bir ana bilgisayar adresi olduğunda ve yayın adresinin aslında 192.168.1.255 olduğunda 192.168.0.255'in yayın adresi olacağını düşünmesine neden olacaktır. Benzer şekilde, 192.168.1.0 bir ağ adresi değil, geçerli bir ana bilgisayar adresidir. A .0her zaman bir ağ adresidir ve a .255her zaman bir yayın adresidir / 24.
YLearn

2
@barlop / 24'ten daha küçük, günümüzde yaprak siteleri için genel olarak yönlendirilebilir ortak atamadır. 10+ yıl önce, küresel olarak yönlendirilebilen IPv4 adresleri olan bir / 27 ve bir / 28 (aynı İSS, aynı müşteri, farklı siteler) atanmış iki ayrı IPv4 ağı yönettim. Şu anki işyerimdeki kamu netblock benzer; Tam olarak hatırlamıyorum, ama sanırım bu bir / 28. İlk yorumunuz "nokta 0 ağ adresidir ve yayın 255 nokta" dır; bu, yalnızca ağ maskesi / 24 ise geçerlidir. Diğer tüm durumlar için, ifade ya (a) yanıltıcı ya da (b) tamamen yanlıştır.
bir CVn

7

Birçok ev yönlendiricisi tarafından kullanılan 192.168.1.1 IP adresi, IANA'ya ayrılmış bir özel ağ adresi veya alt ağdır .

Alt ağ nedir? İsterseniz daha küçük bir ranger'a bölebileceğiniz tüm IP adresleri dizisi (bölme işlemine alt ağ adı verilir).

Yani yukarıdaki aralık 192.168.0.0/16. Tek tek bitlere çok fazla girmeden basit tutmak, adresteki her bir "sekizli" veya tek sayı 8 bittir ve "sizin" olanlar sağdan başlar. Yani bu, son iki sekizlinin (16 bit) istediğiniz her şeyi yapmanız anlamına gelir. Böylece 192.168.0.1 ile 192.168.255.254 (ilki ayrılmış ve sonuncusu yayın adresidir) arasındaki tüm IP adreslerini istediğiniz gibi kullanabilirsiniz ve yönlendiriciniz izin verir.

Bu durumda genellikle alınan en basit yol "alt-alt ağı" 192.168.0.0/24 veya 192.168.1.0/24 kullanmaktır. Örnek olarak 192.168.0.0/24 kullanılması, ev ağınızın 192.168.0.1 ile 192.168.0.254 arasındaki herhangi bir IP adresini kullanabileceği ve 192.168.0.255'in yayın adresi olacağı anlamına gelir.

Ama gerçekten sizin olan iki numaranız olduğundan alt ağı değiştirmekte özgürsünüz, böylece 192.168.44.0/24 veya ikinci sekizli için başka bir numara kullanabilirsiniz. Ağda birbirini görmesi gereken her şeyin aynı alt ağda (yani o alt ağın IP adresleri aralığında) olması gerektiğini unutmayın. Bu nedenle yönlendiricinizin IP adresinin bu alt ağda görünmesi gerekir (iyi seçim 192.168.44.1'dir) ve yönlendiricinizin bu alt ağdaki bir aralıktan DHCP adresleri vermesi gerekir (192.168.44.10 - 192.168.44.50 gibi bir şey söyleyin).

Hiçbir şey sizi ev yönlendiriciniz için 192.168.0.0/16 kullanmaktan alıkoyamaz, ancak ek ağlara veya gelecekte işleri değiştirmeye biraz yer bırakmak iyi bir uygulamadır.


1
Bunun olması gerektiğini söyleyebilirim ve @FranciscoTapia olabilir [cevaplar başlık olabilir / gerekir]
Austin T Fransızca

@AthomSfere bence kesinlikle haklısın.
Francisco Tapia

2
Alt ağ maskesi uzunlukları geriye dönük. / 8 size 24 bit ana bilgisayar verir . İstediğiniz / 24 size 8 bit ana bilgisayar (ağ için sırasıyla toplam 32 eksi 8 ve 24) verir. 192.168 / 16, RFC 1918 alanıdır, bu aralığa tam olarak uyan daha az her şey (daha uzun alt ağ maskesi) de 1918 alanıdır.
CVn

Benim tarafımdaki toplam derp'i işaret ettiğiniz için teşekkürler, düzeltildi.
LawrenceC

@AthomSfere Bunun neden "zorunluluk" olduğu hakkında ayrıntılı bilgi verebilir misiniz?
Jon Bentley


1

Bunun eski bir soru olduğunu biliyorum ve yukarıdaki bazı cevaplar doğru.

Basitçe ifade etmek gerekirse, İnternet Atanmış Numaralar Kurumu (IANA) özel ağlar için üç IP adresi alanı bloğu oluşturdu: 10.0.0.0 - 10.255.255.255, 172.16.00 - 172.31.255.255, 192.168.0.0 - 192.168.255.255.

Kullandığınız üçüncü IP adresi, çoğu kullanıcının 254 cihaza bağlanması için yeterlidir. Bu yüzden bugüne kadar yaygın olarak kullanılmaktadır.

10.0.0.0 veya 172.16.00 kullanmanın yanlış bir şey olmadığını unutmayın.


2
The third IP address that you used is enough for most users for connecting up to 254 devices. Pek değil. Çok daha fazla cihaz için yeterlidir. (2 ^ 16-2, aka 65534 cihazlar, sadece 2 ^ 8-2 aka 254 değil).
Hennes

1

Nedeni neden bu gerçek ağlar için internet üzerinde kullanılmayan adresleri çünkü sizin iç ağlarında bu aralıklarda özel adreslerini kullanmalıdır vardır.

Aslında omurga yönlendiricileri bu adresler için genel paketleri iletmeyecektir (bazı İSS'ler müşterilere özel IP'leri hazırlasa da, bu durumda NAT'larından geçeceksiniz).

Ağınız için internette başka bir yerde kullanılan genel adresler olan başka bir adres aralığı seçerseniz, gerçek uzak ağa varsayılan yönlendirmeyi geçersiz kılan bu hedeflere giden yerel yollar nedeniyle bu diğer adreslere erişiminizi kaybedersiniz.


Doğru. Bunu gayet iyi yapabilirsiniz, ancak bu IP'lerin size ait olduğundan emin olmanız gerekir (ve bununla internetteki başka birine de değil). IPv4 adreslenirse, biz internetin çalışma şeklimizdi. Bugünlerde ev kullanıcıları NAT kullanmak zorunda kalıyor ve bu nedenle RFC1918 veya bazı akıllı yönlendirme ve İnternet'teki birkaç cihaza gevşek erişim.
Hennes

İnternet üzerinden kaç kişinin 1.2.3.0 ağına erişemediğini düşünmekten nefret ediyorum. Birçok müşterinin yıllar içinde bu ağları kendi iç ağlarında kullandığını gördük.
Adrien

Geri döngü adres aralığını kullanarak bir ağı iki farklı konumda görmek kadar kötü değil. Şimdi bunların hepsinin bağlantı kurması için değil, hub kullanılan hub'ların hepsi OLD ethernet olduğunu unutmayın. Aslında Hub'lar sadece 10BaseT bilgisayarlar için kullanıldı, 10Base2 / 5 makinelerinin kendi halkası vardı. Ve Hub aptal! IP adresinizin ne olduğunu umursamadılar ve zamanın Windows'unu da önemsemediler. Çerçeve Rölesi ile bağlanmaya çalıştıklarında aradım. ve düzgün bir şekilde yönlendirilmez.
GB - AE7OO
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.