分配专用IP范围的最佳做法?


14

为某些目的使用某些专用IP地址范围是常见的做法吗?

我开始研究设置虚拟化系统和存储服务器。每个系统都有两个NIC,一个用于公用网络访问,一个用于内部管理和存储访问。

企业为特定目的使用特定范围是否很常见?如果是这样,这些范围和目的是什么?还是每个人都不同?

我只是不想完全不同于标准做法来简化新员工的工作,等等。


我会对此进行修改,因为与建筑物中的254层相比,一层中的254台设备的可能性更大,请参阅google.com/…。因此,将第三个八位位组的前200个地址用于发言权,然后将最后54个地址及其余八位组用于设备。这样就可以实现254 * 54个设备。打印机,工作站,笔记本电脑,物联网(IOT)(今天使用最多的“炒作”一词,其后是“人们”,“技术”)[Toaters,电灯开关,照明控制器,咖啡壶。
丹尼斯

Answers:


20

我见过的大多数系统都尝试将IP范围映射到地理和/或系统组件的层次结构。

一位雇主倾向于使用:

10.building.floor.device(使用非用户资源的VLAN 10.x.100.x10.x.120.x

10.major_system.tier_or_subsystem.component


@caelyx:这听起来像是我可以利用的好方法。谢谢!
牛头人

@Tauren-不用担心;乐意效劳!感谢您的支持:)
caelyx

1
我会对此进行修改,因为与建筑物中的254层相比,一层中的254台设备更有可能(请参阅google.com/…)。因此,将第三个八位位组的前200个地址用于发言权,然后将最后54个地址及其余八位组用于设备。这样就可以实现254 * 54个设备。打印机,工作站,笔记本电脑,物联网(IOT)(今天使用最多的“炒作”一词,其后是“人们”,“技术”)[Toaters,电灯开关,照明控制器,咖啡壶。–丹尼斯现在编辑
丹尼斯2015年

6

我建议的一件事是对所有私人地址使用从10.0.0.0/8块中随机选择的私人范围。这样可以避免很多问题,尤其是在家庭/合作伙伴网络与公司网络之间设置VPN时。大多数家庭路由器(以及许多公司设置)使用192.168.0.0/24或10.0.0.0/24,因此,当您尝试在两个专用网络之间建立连接时,将花费数小时来整理各种连接性问题。

但是,如果您选择了一个随机范围(如10.145.0.0/16),然后从那里进行子网划分,则您与业务合作伙伴或家庭网络的专用IP范围“冲突”的可能性将大大降低。


1
对于站点寻址,您可以子网10.0.0.0/24,并在备用八位位组中编码经度和纬度。;-)
Unix管理员

除非您的站点相距不到一度。我们有两个办事处,一个地点相隔几个街区,以纬度/经度计算,相隔小于0.02度;-)
rmalayter

1
如果这是一个问题(并且是合理的问题),则使用第三个私有IP范围:172。(16-31).0.0 / 16。大多数人甚至都不知道它在那里。我只在一个地方看到过它的使用。
Dan Pritts 2012年

@DanPritts Rackspace将172.16.0.0/12广泛用于托管和云服务器。可能是因为它的“模糊性”。不过,与10.0.0.0/8一样,最好尽可能选择该空间的随机位,以避免潜在的冲突。
rmalayter 2012年

1
@RyanTM哇,我从没仔细阅读过RFC。很高兴看到我基于痛苦经历得出的结论实际上符合标准。
rmalayter 2015年

2

RFC1918详细说明了为专用地址空间保留的3个IP块。两种常见的是:

  • 10.0.0.0-10.255.255.255(前缀10/8)
  • 192.168.0.0-192.168.255.255(192.168 / 16前缀)

如果您要设置一个单独的网络进行存储,那么选择与常规网络使用的IP范围类似但略有不同的IP范围可能是有意义的。一致性很好,但是使用不同的IP范围可以同时连接到两个网络,例如,在使用笔记本电脑进行管理时是否需要查找内容?


因此,我的笔记本电脑从DHCP获得了192.168.0.x范围内的IP地址。我认为我的存储网络应该在10.xxx范围内,以使其真正分开。这是常见的做法吗,还是许多地方都使用类似192.168.1.x的存储方式?
牛头人2010年

2
172.16-31 / 16也=)虽然使用不多。
Antoine Benkemoun 2010年

2
@Tauren:192.168.1.x / 24与192.168.0.x / 24的间隔与10.0.0.x / 24相同。不能“更多”或“更少”分开。他们在不同的子网中,句号... :)
rytis 2010年

对于计算机而言是正确的,但对于使用计算机的人员而言则不是。保持工作人员不困惑是一件好事,而命名标准在这方面还有很长的路要走。
pboin

@pulegium:是的,我知道它们实际上是分开的,但是我的意思是“人性化的”,就像@pboin提到的那样。
牛头人

2

关于IP地址和服务器名称(见本网站的内容),人们已经达成了许多共识,这完全取决于个人喜好-通常是第一个将其全部设置好的人!

没有没有正确的方法-只需选择3个RFC1918范围之一(欢呼@Nic Waller),将其拆分为子网(传统上是/ 24s,但/ 23s变得越来越流行)。将子网之一分配给公共访问,将一个子网分配给私有-已完成工作。真正困难的部分是设置VLAN和ACL。

就我个人而言,我更喜欢使用10.xxx范围,因为它可以比其他两个更快地键入它,但是除非您需要更大的大小,否则它实际上没有任何区别(19​​2.168.xx为您提供256个254个IP地址的子网,而10.xxx为您提供65,536)。

我不建议混合使用范围,例如,对于私人而言具有192.168.xx,对于公共而言具有10.xxx,从技术上来讲这并不重要,但这会非常令人困惑。


@Jon,谢谢您的建议。这有助于确认我认为的大多数情况。
牛头人

10.xxx范围如何公开?是否将它们分配给通过VPN访问网络的公共设备?(似乎是唯一的方法)
丹尼斯
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.