Eine aktuelle Frage von Craig Constantine bezog sich auf IPv6, aber viele Leute sind noch nicht auf dem neuesten Stand mit IPv6 und sind immer noch für neue oder verbesserte IPv4-Bereitstellungen verantwortlich.
Ich möchte meine eigene IPv4-Adressraumplanung für Unternehmen anhand aller hier direkt angegebenen öffentlichen Dokumente oder Anleitungen validieren. Die Adressierung hat einige spezielle Anforderungen zwischen dem DC und dem Campus, die idealerweise berücksichtigt werden sollten.
Ich möchte insbesondere herausfinden, welche Best Practices für die Planung von Zuweisungen von privatem (RFC1918) IP-Raum für Regionen, Städte, Campus, Gebäude, Stockwerke, Uplinks, WAN-Verbindungen, Loopbacks usw. existieren . Interne Netzwerke vs. Gastnetzwerke. * Ich weiß, dass dies für sich genommen eine offene Frage sein kann, daher suche ich nach spezifischen Referenzen oder Beispielen für bewährte und durchdachte Pläne, ähnlich wie bei den IPv6-Antworten. Vorgeschlagene CIDR-Blöcke wären hilfreich, wenn der Speicherplatz zugewiesen wird.
Eine Aggregation für das Routing ist natürlich erwünscht, ebenso wie die Fähigkeit, vereinfachte ACLs zu haben. Es gibt einen Kompromiss zwischen Zugriffssteuerungslisten und dem Wunsch, alle Mitarbeiter-Subnetze zu aggregieren, z. B. ob verkabelt oder drahtlos, und alle drahtlosen Benutzer, unabhängig davon, ob es sich um Mitarbeiter, Auftragnehmer oder Gäste handelt.
quelle
Angesichts der Tatsache, dass es IPv4 schon so lange gibt, gibt es Millionen verschiedene Möglichkeiten, wie Benutzer ihren IPv4-Speicherplatz zuweisen können.
Für uns (einen ISP) verwenden wir die kleinstmögliche Subnetzgröße für reine Transitverbindungen (in der Regel / 30). In Bezug auf die Kunden hängt dies davon ab, welche Anforderungen sie haben pauschale Regel Sie müssen jeden Kunden als seine eigene Einheit nehmen und seine Anforderungen entsprechend erfassen.
Das ist selbstverständlich, wenn Sie sich auf PUBLIC IPv4-Raum bezogen haben, planen Sie dann Ihre Zuordnungen so, dass Sie Platz für Erweiterungen schaffen (z. B. in einem Gebäude sind nur 50 Personen, geben Sie ihnen nicht einen / 26-Wert) weil es das nächstgrößere Subnetz ist, aber vielleicht geben Sie ihnen eine / 24, um eine Erweiterung zu ermöglichen.
Eine weitere bewährte Methode besteht darin, die Zuordnung zu aggregieren. Wenn Sie ein Gebäude mit 10 Etagen haben, ordnen Sie dem Gebäude eine / 20 (oder mehr) zu, und ordnen Sie dann die Subnetze für jede Etage / Abteilung aus dieser / 20 heraus zu, so wie Sie können Bewerben Sie nur die / 20 für den Rest Ihres Netzwerks und nicht alle einzelnen Subnetze für jede Etage.
quelle