パブリックIPアドレスを持つホストが、トレースルートにプライベートIPアドレスを持つノードをどのように持つことができますか?


9

私はケーブルオペレーターを介してインターネットに接続しているユーザーについていくつかの調査を行っており、いくつかの異常なルートトレースを見ました。

セットアップについて少し:

基本的に、ユーザーはDOCSISモデムに接続されたホームルーターを持っています。ルータはDHCPを使用してWANインターフェイスのモデムからパブリックIPアドレスを受信して​​いるようですが、tracerouteが完了すると、パスにプライベートIPアドレスを持つルータがいくつかあります。

tracerouteの出力例:

Tracing route to google.com [5.22.190.25]
over a maximum of 30 hops:

  1     3 ms     1 ms     1 ms  192.168.1.1//This router has public WAN address
  2    10 ms    12 ms     8 ms  10.14.0.1
  3    11 ms    19 ms     9 ms  bg-he-m-1-pc2.sbb.rs [89.216.6.94]
  4    12 ms    11 ms    11 ms  bg-he-m-1-pc2.sbb.rs [89.216.6.94]
  5    12 ms    11 ms    12 ms  cache.google.com [5.22.190.25]

Trace complete.

176.16.0.0/12アドレスを使用する他のプロバイダーの例もいくつか見ました。プライベートアドレスは、常にユーザーのCPEの直後にあります。

これに関する私の考えのいくつか:

私が理解している限り、プライベートアドレスをパブリックインターネット経由でルーティングすることはできません。インターネット上のすべてのルーターは、プライベートIPアドレスの宛先を持つパケットをドロップする必要があります。ここにプライベートアドレスを持つルーターがISPのネットワークにあることは知っていますが、これがどのように機能するのかはまだわかりません。

何らかの種類のトンネリングが関係していると思いますが、その場合はトンネルエンドポイントのみが表示されると思います。もう1つのオプションは、キャリアグレードのNATです。それがどのように見えるかわかりません。私が聞いたところから(しかし私は間違っている可能性があります)、CGNシステムでは、ユーザーは通常、インターネットに直接アクセスできず、インターネットから直接アクセスできません。私が見たセットアップでは、IPアドレスを使用してインターネットからユーザーに正常に接続できます。

このかなり長い解説の後で、私は実際の質問をどこに提示すべきかを指摘しました:

このようなセットアップを可能にするために、どのテクノロジーがここで使用されているのか知りたいのですが?アーキテクチャとGoogleのいくつかのキーワードについても少し参考になります。

回答:


13

トンネリングはありません。これは完全に正常です。IPルーティングでは、NATされない限り変更されない送信元アドレスと宛先アドレスが心配されます。中央のルーターがRFC1918アドレスを持っている場合、送信元と宛先が変更されていないため、通過トラフィックを転送できるため問題ありません。

各ルーターは、直接接続された独自のインターフェイスアドレスで送信元に応答します。上記の10.14.0.1はインターネット経由でルーティングされておらず、WAN側のCPEに接続されているデバイスにすぎません。

使用されている魔法の技術はありません。純粋な標準ルーティングです。


10

ここで区別する必要があるのは、ISPがインターネットではないということです。ISPからインターネット全体に送信されるトラフィックや、ISPがインターネット上の他のエンティティから受信するトラフィックは、これらのIPアドレスを使用できません。

ただし、ISPはこれらのIPアドレスを使用する権利の範囲内ですが、ISPは独自のネットワークに内部的に適合していると考えています。(必要に応じて)NATのようなことを本当に心配する必要があるのは、ネットワークのにあるときだけです。

多くの大規模で古いISPは、すべてのルーターインターフェイスでパブリックIPアドレスを使用しますが、多くの小規模/新しいISPは、IPスペースを取得することがはるかに困難であり、この方法で使用するのに十分な容量がないことに気付いています。

CPEにパブリックIPアドレスが割り当てられている可能性があります。CPEは、イン​​ターネット全体に到達するまで、プライベートIPアドレスを使用してデバイスにルーティングされます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.