다른 사람이 공개적으로 라우팅 할 수있는 IPv4 주소를 로컬로 사용하면 어떤 이점이 있습니까?


18

전체 주에 걸쳐 있고 매우 복잡한 내 10000+ 사용자 네트워크에는 "이상한"주소 지정 체계가 있습니다.

PC는 인터넷에 직접 연결 / 노출되지 않지만 네트워크 설계자는 "일반적인"IANA 예약 개인 IPv4 네트워크 범위 (10.0.0.0-10.255.255.255, 172.16.0.0-172.31)와 다른 범위에서 IP 주소를 할당했습니다. .255.255, 192.168.0.0-192.168.255.255).

인트라넷에 사용 된 IP 주소가 범위 내에 있다고 가정합니다. 20.*.*.* 즉, 공식적으로 인터넷에 할당 된 주소 (우리의 소유가 아닌 주소).

누구든지이 이상한 선택의 장점을 설명 할 수 있습니까?

답변:


28

네트워크를 인터넷에 연결하려는 경우이 작업을 수행하지 마십시오. 너무 위험하다.

먼저 다른 사람의 IP 주소 공간 블록을 사용하고 있습니다. 이로 인해 트래픽이 상대방 또는 내부 네트워크로 전송되어야하는지에 대해 라우터가 혼동 될 수 있으므로 상대방과 통신하는 데 어려움이 있습니다.

라우터 혼란 라인을 따라, 이것은 기본적으로 심각하지 않은 구성이며, 약간의 실수로 인해 IP 주소가 공용 인터넷을 통해 실시간 트래픽을 발생 시키거나 인터넷의 기본이없는 영역으로 라우팅되는 경로가 더 나빠질 수 있습니다 . 바로 그 때처럼 파키스탄 누군가가 그 나라에 라우팅 할 수 라우터 설정을 망쳐 및 YouTube의 모든 트래픽을 발생 , 당신은 자신이 상대방의 트래픽 정신이 찾을 수 있습니다.

그리고 많은 ISP와 피어링 / 트랜잭션 제공 업체는 다른 사람의 IP 주소 블록 사용을 금지하는 서비스 약관을 가지고 있습니다. 다른 사람의 IP 주소 블록을 사용하고 인터넷에 유출되면 널 라우팅되거나 거부되거나 악화 될 수 있습니다.

(재밌게도, 애플은이 실수를 한 최초의 회사 중 하나였으며, 복구하려면 5000 대의 컴퓨터 번호를 다시 매겨 야했습니다. 그들의 이야기는 RFC 1627에 언급되어 있습니다.)

당신이나 당신의 전임자들이 이미 그렇게했기 때문에, 앞으로 나아갈 유일한 길은 번호 체계를 고치는 것입니다. 이것은 기술적으로 특별히 어려운 것은 아니지만 시간이 많이 걸리고 시스템과 네트워크 관리자 간의 조정뿐만 아니라 약간의 유지 관리 기간이 필요합니다. 정말로 나쁜 일이 일어나기 전에 끝내기를 바랍니다 .


1
+1. 실제로이 작업을 수행하지 마십시오. 그것은 적어도 인터넷 20.X 서버와 대화하는 데 문제가 있다는 것을 의미합니다 (많은 "간섭"서버를 의미하지는 않지만 확신 할 수는 없습니다). 내부 메일러를 통해?). 이를 피하는 방법이있을 것입니다 (예 : 인터넷쪽으로 특정 20.abc/32 경로를 추가하지만 해당 주소로 패킷을 보내야하는 모든 호스트 및 서버 에 설정 될 수 있음 ). 이제 10.x 예약 범위를 사용하고 더 행복해집니다 (그러나 약간의 작업이 필요합니다)
Olivier Dulac

23

이 선택에는 장점이 없습니다. 20.0.0.0/8 네트워크는 RFC 1918이 아닙니다. 네트워크 디자이너가 실수하여 다른 사람의 공용 IPv4 주소를 사용하고 있습니다.

그러나 놀랍게도 회사들 사이에서 일반적입니다. 특히 1.0.0.0/8 네트워크. 저것은 많이 남용됩니다.

나는 당신 회사의 미래에 큰 re-IP 프로젝트를 예견합니다.

편집 : 당신이 CSC Corporation이며 실제로 20.0.0.0/8을 소유하고 있거나 그 주소 공간의 블록을 임대 한 오프 기회를 다루는 경우 ... 예, 20을 사용하는 것이 좋습니다. IP 주소 . :)


회사가 해당 범위를 소유하고 있다면 이것은 낭비입니다. 그러나 이것의 단점은 NAT가 필요하지 않으며 병합 등의 경우 주소 충돌에 문제가 없다는 것입니다.
Teftin

5
동의하지 않습니다. RFC 1918 이전에는 모든 사람이 공개적으로 라우팅 가능한 IP 주소를 내부적으로 사용했습니다. IP 주소 공간을 설계하고 올바르게 관리하면 RFC 1918 주소를 사용하지 않는 것이 잘못되거나 낭비되지 않습니다. 공개적으로 라우팅 가능한 CIDR 블록을 내부적으로 사용하고 해당 주소의 90 %를 사용하는 클라이언트와 작업하고 있습니다. 나는 그것에 대해 잘못되거나 낭비되는 것이 없습니다.
joeqwerty

2
IPv4 주소 소진시 @joeqwerty는 ip를 완벽하게 좋은 공개 주소를 요구하지 않는 것으로 유지하는 것은 낭비로 간주 될 수 있습니다.
Teftin

3
글쎄, 처음에는 IPv4 주소 공간이 낭비 적으로 나눠졌지만 인터넷은 젊었 고 우리는 순진했습니다. 어쨌든, 우리는 IP 주소가 아무리 분산되어 있더라도 4.2 억 개의 IP 주소로는 충분하지 않다는 데 동의 할 수 있습니다. 비바 라 IPv6!
Ryan Ries

1
한때 저는 실제로 네트워크에서 공용 IP 주소를 사용하는 대규모 UN 에이전시에서 일했습니다. 그들의 전체 / 16. 그러나 끔찍한 라우팅 문제로 인해 각 지사에는 HQ와의 주요 링크 옆에 로컬 ISP 연결이 있으며 실제로 NAT를 사용하여 인터넷에 연결합니다 . 그리고 사람들은 왜 IP 주소가 부족해 지는지 궁금해합니다.
Massimo
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.