Ist es üblich, bestimmte private IP-Adressbereiche für bestimmte Zwecke zu verwenden?
Ich beginne damit, Virtualisierungssysteme und Speicherserver einzurichten. Jedes System verfügt über zwei Netzwerkkarten, eine für den Zugriff auf das öffentliche Netzwerk und eine für die interne Verwaltung und den Speicherzugriff.
Ist es üblich, dass Unternehmen bestimmte Bereiche für bestimmte Zwecke verwenden? Wenn ja, was sind diese Bereiche und Zwecke? Oder macht es jeder anders?
Ich möchte es einfach nicht ganz anders machen als es üblich ist, um Dinge für Neueinstellungen usw. zu vereinfachen.
Antworten:
Die meisten Systeme haben versucht, die IP-Bereiche einer Hierarchie von Geografie und / oder Systemkomponenten zuzuordnen.
Ein Arbeitgeber nutzte in der Regel:
10.building.floor.device
(mit Nichtbenutzer-Ressourcen-VLANs, die10.x.100.x
to verwenden10.x.120.x
)und
10.major_system.tier_or_subsystem.component
quelle
Eine Sache, die ich vorschlagen würde, ist, zufällig ausgewählte private Bereiche aus dem 10.0.0.0/8-Block für alle Ihre privaten Adressen zu verwenden. Dies vermeidet viele Probleme, insbesondere beim Einrichten von VPNs zwischen Heim- / Partnernetzwerken und Ihrem Unternehmensnetzwerk. Die meisten Heimrouter (und viele Unternehmenssetups) verwenden 192.168.0.0/24 oder 10.0.0.0/24, sodass Sie Stunden damit verbringen, verschiedene Verbindungsprobleme zu lösen, wenn Sie versuchen, die Verbindung zwischen zwei privaten Netzwerken herzustellen.
Wenn Sie jedoch einen zufälligen Bereich wie 10.145.0.0/16 und von dort aus ein Subnetz ausgewählt haben, ist es weitaus unwahrscheinlicher, dass Sie mit dem privaten IP-Bereich eines Geschäftspartners oder Heimnetzwerks "kollidieren".
quelle
RFC1918 beschreibt die 3 IP-Blöcke, die für den privaten Adressraum reserviert sind. Die 2 häufigsten sind:
Wenn Sie ein separates Netzwerk für die Speicherung einrichten, ist es wahrscheinlich sinnvoll, einen ähnlichen IP-Bereich zu wählen, der sich jedoch geringfügig von dem unterscheidet, den Sie für das reguläre Netzwerk verwenden. Konsistenz ist gut, aber die Verwendung unterschiedlicher IP-Bereiche ermöglicht es Ihnen, gleichzeitig mit beiden Netzwerken verbunden zu sein, zum Beispiel, wenn Sie etwas nachschlagen müssen, während Sie die Verwaltung mit Ihrem Laptop durchführen.
quelle
Bei der IP-Adressierung herrscht ungefähr so viel Konsens wie bei den Servernamen (siehe diese Site ad naseum), es kommt nur auf die persönlichen Vorlieben an - in der Regel der erste, der alles eingerichtet hat!
Nein, es gibt keine richtige Möglichkeit, dies zu tun - wählen Sie einfach eine der 3 RFC1918-Serien (cheers @Nic Waller), unterteilen Sie sie in Subnetze (traditionell werden / 24s, aber / 23s immer beliebter). Weisen Sie eines der Subnetze für den öffentlichen Zugriff und eines für den privaten Zugriff zu. Wirklich der schwierige Teil ist das Einrichten der VLANs und ACLs.
Persönlich bevorzuge ich die Verwendung des 10.xxx-Bereichs, da ich ihn schneller als die beiden anderen eingeben kann, aber es macht wirklich keinen Unterschied, es sei denn, Sie benötigen die größere Größe (192.168.xx gibt Ihnen 256 Subnetze mit 254 IP-Adressen, 10.xxx dagegen 65.536).
Ich würde nicht vorschlagen, die Bereiche zu mischen, zum Beispiel 192.168.xx für privat und 10.xxx für öffentlich, technisch sollte es keine Rolle spielen, aber es wäre sehr verwirrend.
quelle