RFC 1918 - IPv4 Private Address - Summary
RFC 1918 נכתב בשנת 1996 ומקצה מספר בלוקים לשימוש בארגונים פרטיים באינטרנט. המסמך נכתב, כפי שהתברר כי שטח כתובת ה-IPv4 היה מוגבל ובסופו של דבר יילקח. על ידי הקצאת שטח כתובת לשימוש ציבורי ושימוש בחוקי NAT ארגון שלם המורכב מאלפי מערכות מחשב יכול להתחדש מאחורי כתובת ציבורית אחת או יותר. לפני RFC זה היה נפוץ עבור ארגונים לרכוש בלוקים גדולים של שטח כתובת לשימוש פרטי. במקרים מסוימים מערכות אלה לא יכולות לתקשר עם האינטרנט הרחב יותר. כמה דוגמאות של הקצאות ידועות הן חברת ג'נרל אלקטריק שבבעלותה 3.0.0.0.0./8, IBM שבבעלותה 9.0.0.0./8, ו-Hewlett-Packert שבבעלותה 15.0.0.0/8 ו-16.0.0.0.0/8.0.0.0. לפרטים נוספים על הקצאת הכתובת הציבוריתIANAה- RFC מכיל שלושה קטגוריות של מערכת מחשבים, הקצאות חלל כתובות פרטיות, את היתרונות ואת הניכויים לשימוש בחלל כתובת פרטית, כמו גם כמה שיקולים תפעוליים.
Catagories
ה-RFC מכנה שלושה קטגוריות ספציפיות של מארחים בתוך מפעל. הם:
- בני ערובה בתוך הארגון שלא יתקשרו מחוץ לארגון
- מארחים בתוך הארגון זקוקים לגישה מוגבלת במערכות חיצוניות
- מארחים שזקוקים לקישוריות רשת מחוץ לארגון.
הקבוצה הראשונה והשנייה נחשבת "פרטיות" מערכות שבהן הקבוצה השלישית נחשבת "ציבורית". הסיבה לכך שמערכות מחולקות לשלוש קטגוריות היא לסייע להקל על השימוש ב- הארגון והוא מסגרת לשימוש במרחב כתובת ציבורית מול שטח פרטי.
טווחי דיבור פרטיים
IANA שמורה 10.0.0.0.0/8, 172.16.0.0/12, ו-192.168.0.0/16 כבלוקי כתובת פרטיים. לפני Interdomain Rting 10/8 הוא רשת יחידה. 172.16/12 הוא קבוצה של 16 רשתות B, ו 192.168/16 הוא קבוצה של 256 רשתות C סטנטיות. מאז שטח כתובת זה הוקדש לארגונים פרטיים לשימוש לא צריך אינטראקציה עם IANA בעת שימוש במרחב הכתובת. עוד הערה חשובה היא כי כל שטח כתובת פרטית אינו פתור באינטרנט הציבורי.
היתרונות והחסרונות
יתרונות
- השימוש באתר פרטי יקטין את הצריכה של כתובות ציבוריות
- לארגונים יש חופש להשתמש במספר גדול של מרחב כתובת פרטית מבלי לתקשר עם IANA
- ארגונים עשויים להשתמש בחלל שלא היה שייך להם במערכת שלא דרשה גישה לאינטרנט. לאחר מכן, מערכת זו לאינטרנט הציבורי אשר גורמת לטיפול ב-Abmigouse וחוסר יכולת לעבור אל המערכות השונות.
חסרונות
- ארגון צריך להשתמש בכל ציבור או כל טיפול פרטי או ניתוק פנימי יכול להיות בעיה.
- כיוזמה נעה לקראת טיפול פרטי יש עלות הקשורה לתיקון מחדש של כל המארחים והגדרה מחדש של יישומים
- כאשר חברות מתמזגות כמה או את כל אחת משתי הרשתות יהיה צורך להיות מוגדל מחדש, עם זאת DHCP עשוי לעזור להפחית את העלות של מערכות מספר מחדש בהתאם לשימוש שלהם.
שיקולים
בעת עבודה עם שטח כתובת פרטית יש כמה שיקולים הניתנים בתוך RFC זה הקשורים עיצוב רשת ותפעול. לדוגמה, בעת תכנון שטח כתובת פרטית ברשת ניתן לתכנן תחילה, שבו נדרשת גישה לאינטרנט ציבורי כי פלח יכול להיות מתוכנן להשקיט את הארגון רחב היקף. כמו כן, כאשר אינטראקציה עם האינטרנט בכלל חשוב לזכור להציב מסנן נתיב על נתב הארגון כדי למנוע כתובות פרטיות מתווסף לשולחן המסלול והזרקתי לאינטרנט בכלל. כמו כן, כאשר שני ארגונים צריכים לתקשר הם יכולים לתאם את השימוש שלהם באתר פרטי, כך שהם יכולים לתקשר מבלי לשנות את האינטרנט הציבורי, אך במקום זאת להיות מחוברים ישירות. השיקול העיקרי הסופי הקשור לאופן שבו שירותי DNS ארגוניים יכולים להיות מאובטחים כפי שהם לא צריכים לתקשר עם שרתי DNS חיצוניים המונעים למשתמשים באינטרנט הציבורי גישה למשאבים ארגוניים.