개인 IP 범위를 할당하는 가장 좋은 방법은 무엇입니까?


14

특정 목적으로 특정 개인 IP 주소 범위를 사용하는 것이 일반적입니까?

가상화 시스템 및 스토리지 서버를 설정하기 시작했습니다. 각 시스템에는 공용 네트워크 액세스 용과 내부 관리 및 스토리지 액세스 용의 두 개의 NIC가 있습니다.

기업이 특정 목적으로 특정 범위를 사용하는 것이 일반적입니까? 그렇다면이 범위와 목적은 무엇입니까? 아니면 모두 다르게 행동합니까?

나는 신입 사원 등을 단순화하기 위해 표준 관행과 완전히 다른 것을하고 싶지 않습니다.


건물의 254 층보다 254 층 이상의 기기가있을 가능성이 높으므로 google.com/…을 참조하십시오 . 따라서 3 번째 옥텟의 처음 200 개 주소를 플로어에 사용한 다음 마지막 54 개 주소와 나머지 옥텟을 장치에 사용하십시오. 254 * 54 장치가 가능합니다. 프린터, 워크 스테이션, 랩톱, 사물 인터넷 (IOT) (오늘날 가장 많이 사용 된 과대 광고 단어, '사람들', '기술') [극장, 전등 스위치, 조명 컨트롤러, 커피 포트.
Dennis

답변:


20

내가 본 대부분의 시스템은 IP 범위를 지역 및 / 또는 시스템 구성 요소의 계층 구조에 매핑하려고 시도합니다.

한 고용주가 다음을 사용하는 경향이 있습니다.

10.building.floor.device(비 사용자 자원 사용의 VLAN과 10.x.100.x까지 10.x.120.x)

10.major_system.tier_or_subsystem.component


@ caelyx : 이것은 내가 사용할 수있는 좋은 접근법처럼 들립니다. 감사!
Tauren

@Tauren-걱정하지 마세요. 도와 줄 수있어서 기뻐!
공감에

1
건물의 254 층보다 254 층 이상의 기기가있을 가능성이 높기 때문에 google.com/…을 참조하십시오. 따라서 3 번째 옥텟의 처음 200 개 주소를 플로어에 사용한 다음 마지막 54 개 주소와 나머지 옥텟을 장치에 사용하십시오. 254 * 54 장치가 가능합니다. 프린터, 워크 스테이션, 랩톱, 사물 인터넷 (IOT) (오늘날 가장 많이 사용 된 과대 광고 단어, '사람들', '기술') [극장, 전등 스위치, 조명 컨트롤러, 커피 포트. – 데니스 방금 편집
데니스

6

내가 제안하는 한 가지 방법 은 모든 개인 주소에 10.0.0.0/8 블록에서 임의로 선택된 개인 범위 를 사용하는 것 입니다. 이렇게하면 특히 홈 / 파트너 네트워크와 회사 네트워크간에 VPN을 설정할 때 많은 문제가 발생하지 않습니다. 대부분의 홈 라우터 (및 많은 회사 설정)는 192.168.0.0/24 또는 10.0.0.0/24를 사용하므로 두 개인 네트워크간에 연결을 설정하려고 할 때 다양한 연결 문제를 해결하는 데 시간이 걸립니다.

그러나 10.145.0.0/16과 같은 임의 범위를 선택한 다음 거기에서 서브넷을 선택하면 비즈니스 파트너 또는 홈 네트워크의 개인 IP 범위와 "충돌"할 가능성이 훨씬 줄어 듭니다.


1
사이트 주소 지정을 위해 10.0.0.0/24를 서브넷으로 지정하고 여분의 옥텟에서 위도와 경도를 인코딩 할 수 있습니다. ;-)
유닉스 청소부

사이트가 1도 미만인 경우를 제외하고 위도 / 론 측면에서 0.02도 미만인 두 지점에 한 도시에서 몇 개의 도시 블록이 있습니다. ;-)
rmalayter

1
이것이 문제가되고 합리적인 경우에는 세 번째 개인 IP 범위 인 172. (16-31) .0.0 / 16을 사용하십시오. 대부분의 사람들은 그것이 있다는 것을조차 모릅니다. 한 곳에서만 사용되는 것을 보았습니다.
Dan Pritts

@DanPritts Rackspace는 호스팅 및 클라우드 서버에 172.16.0.0/12를 광범위하게 사용합니다. 아마도 "모호함"때문일 것입니다. 그러나 10.0.0.0/8과 마찬가지로 잠재적 충돌을 피하기 위해 해당 공간의 임의 비트를 선택하는 것이 좋습니다.
rmalayter

1
@RyanTM 와우, 나는 RFC를 자세히 읽지 않습니다. 고통스러운 경험을 바탕으로 한 내 자신의 결론이 실제로 표준에 부합한다는 것을 알게되어 기쁩니다.
rmalayter

2

RFC1918 은 개인 주소 공간 용으로 예약 된 3 개의 IP 블록을 자세히 설명합니다. 일반적인 두 가지는 다음과 같습니다.

  • 10.0.0.0-10.255.255.255 (10/8 접두사)
  • 192.168.0.0-192.168.255.255 (192.168 / 16 접두사)

스토리지에 별도의 네트워크를 설정하는 경우 IP 범위를 선택하는 것이 합리적이지만 일반 네트워킹에 사용하는 것과 약간 다릅니다. 일관성은 좋지만 다른 IP 범위를 사용하면 랩톱으로 관리하는 동안 무언가를 찾아야하는 경우와 같이 두 네트워크에 동시에 연결할 수 있습니까?


따라서 랩톱은 DHCP에서 192.168.0.x 범위의 IP 번호를 얻습니다. 스토리지 네트워크가 10.xxx 범위에 있어야 실제로 분리되어 있다고 생각합니다. 이 일반적인 관행입니까, 아니면 많은 곳에서 저장에 lik 192.168.1.x를 사용합니까?
Tauren

2
172.16-31 / 16도 =) 많이 사용되지는 않습니다.
Antoine Benkemoun

2
@Tauren : 192.168.1.x / 24는 10.0.0.x / 24와 마찬가지로 192.168.0.x / 24와 동일합니다. "더 많거나"더 적을 수는 없습니다. 그들은 다른 서브넷에 있습니다, 전체 중지 ... :)
rytis

컴퓨터에는 해당되지만 컴퓨터를 사용하는 사람들에게는 해당되지 않습니다. 직원들을 혼란스럽지 않게 유지하는 것은 좋은 일이며, 명명 표준은 그 방향으로 먼 길을 가고 있습니다.
pboin

@pulegium : 그렇습니다, 나는 그것들이 실제로 분리되어 있다는 것을 이해하지만, @pboin 언급과 같이 "인간적인 의미"를 의미했습니다.
Tauren

2

서버 이름과 마찬가지로 IP 주소 지정에 대한 합의가 있습니다 (이 사이트는 광고 나눔 참조). 개인 취향에 달려 있습니다. 일반적으로 처음으로 모든 사람을 설정합니다!

적절한 방법이 없습니다. 3 RFC1918 범위 중 하나 (치어 @Nic Waller) 중 하나를 골라서 서브넷으로 나눕니다 (전통적으로 / 24 초이지만 / 23 초가 더 대중화되고 있음). 퍼블릭 액세스 용 서브넷 중 하나와 개인용 작업 완료 용 서브넷 중 하나를 할당하십시오. 실제로 어려운 부분은 VLAN과 ACL을 설정하는 것입니다.

개인적으로 다른 두 가지보다 빠르게 입력 할 수 있으므로 10.xxx 범위를 선호하지만 더 큰 크기가 필요하지 않으면 실제로 차이가 없습니다 (192.168.xx는 254 개의 IP 주소의 256 서브넷을 제공하지만 10.xxx는 65,536).

예를 들어 개인의 경우 192.168.xx와 공용의 경우 10.xxx를 갖는 범위를 혼합하는 것은 권장하지 않지만 기술적으로는 중요하지 않지만 매우 혼란 스럽습니다.


@Jon, 제안 해 주셔서 감사합니다. 이것은 내가 생각했던 것의 대부분을 확인하는 데 도움이됩니다.
Tauren

10.xxx 범위는 어떻게 공개 될 수 있습니까? VPN을 통해 인터넷에 액세스하는 공용 장치에 할당 된 경우? (유일한 방법으로 보인다)
Dennis
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.