RFC 1918 - IPv4 Private Address - Summary

RFC 1918 è stato scritto nel 1996 e assegna diversi blocchi di indirizzi per l'uso su internet imprese private. Il documento è stato scritto in quanto è diventato evidante che lo spazio di indirizzo IPv4 era limitato e alla fine sarebbe stato consumato. Assegnando spazio di indirizzo per l'uso pubblico e utilizzando le regole NAT un'intera organizzazione composta da migliaia di sistemi informatici potrebbe rispedire dietro uno o più indirizzi pubblici. Prima di questo RFC era comune per le organizzazioni di acquistare grandi blocchi di spazio di indirizzo per uso privato. In alcuni casi questi sistemi non possono mai comunicare con Internet più ampio. Alcuni esempi di allocazioni ben note sono General Electric Company che possiede 3.0.0.0/8, IBM che possiede 9.0.0.0/8, e Hewlett-Packert Company che possiede 15.0.0.0/8 e 16.0.0.0/8. Per ulteriori dettagli sull'assegnazione degli indirizzi pubblici visitate il sitoIANAQuesto RFC contiene tre catagorie di sistema informatico, allocazioni Private Address Space, i vantaggi di e disadvatage per l'utilizzo di spazio di indirizzo privato, così come alcune considerazioni operative.

Catagori

L'RFC chiama tre catagorie specifiche di host all'interno di un'impresa. Sono:

  • Host all'interno dell'organizzazione che non comunicherà al di fuori dell'organizzazione
  • Host all'interno dell'organizzazione che hanno bisogno di accesso limitato ai sistemi esterni
  • Host che hanno bisogno di connettività di rete al di fuori dell'organizzazione.

Il primo e il secondo gruppo sono considerati sistemi "privati" dove come il terzo gruppo sono considerati "pubblici". I sistemi di ragione sono raggruppati in tre catagorie è che aiuta a facilitare l'uso dell'indirizzo all'interno di un'organizzazione ed è un quadro per dove utilizzare lo spazio di indirizzo pubblico rispetto allo spazio di indirizzo privato.

Intervalli di indirizzo privato

L'IANA ha riservato 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16 come blocchi di indirizzi privati. Prima di Classless Interdomain Routing 10/8 è una rete di classe A. 172.16/12 è un insieme di 16 reti di classe B contigue, e 192.168/16 è un gruppo di 256 reti di classe C contigui. Dal momento che questo spazio di indirizzo è stato riservato alle organizzazioni di uso privato non hanno bisogno di interagire con l'IANA quando si utilizza lo spazio di indirizzo. Un'altra nota importante è che tutto lo spazio di indirizzo privato non è routable su internet pubblico.

Vantaggi e svantaggi

Vantaggi

  1. l'utilizzo di spazi di indirizzo privato diminuirà il consumo di indirizzi pubblici
  2. Le imprese hanno la libertà di utilizzare un gran numero di spazi di indirizzo privato senza interagire con l'IANA
  3. Le imprese possono utilizzare lo spazio che non apparteneva a loro su un sistema che inizialmente non richiedeva l'accesso a Internet pubblico. Poi poi quel sistema a internet pubblico che si traduce in abmigouse indirizzare e un'incapacità di percorso ai vari sistemi.

Svantaggi

  1. Un'impresa dovrebbe utilizzare sia tutto il pubblico o tutti gli indirizzi privati o routing interno può diventare un problema.
  2. Mentre un'impresa si muove verso l'indirizzo privato c'è un costo associato per riavvicinare tutti gli host e riconfigurare le applicazioni
  3. Quando le aziende si uniscono alcune o tutte le due reti dovranno essere ri-numerate, tuttavia DHCP può contribuire a ridurre il costo dei sistemi di rinumerazione a seconda del loro utilizzo.
Considerazioni operative

Quando si lavora con spazio di indirizzo privato ci sono alcune considerazioni fornite all'interno di questo RFC relative alla progettazione e alle operazioni di rete. Ad esempio, quando si progetta uno spazio di indirizzo privato di rete può essere progettato prima di allora in cui è richiesto l'accesso a Internet pubblico che il segmento può essere progettato per facilitare l'accesso all'impresa ampiamente acced. Anche quando interagisce con Internet in generale il suo importante per ricordare di inserire un filtro di percorso sul router enterprise per evitare che gli indirizzi privati vengano aggiunti alla tabella di percorso e iniettati in internet in generale. Allo stesso modo quando due organizzazioni hanno bisogno di comunicare possono coordinare il loro uso di spazio di indirizzo privato in modo che possano comunicare senza traversare internet pubblico, ma invece essere collegati direttamente. La considerazione principale finale relativa a come i servizi DNS aziendali potrebbero diventare sicuri in quanto non hanno bisogno di comunicare con server DNS esterni che impedisce agli utenti su Internet pubblico di accedere alle risorse aziendali.