プライベートIP範囲を割り当てるためのベストプラクティスですか?


14

特定のプライベートIPアドレス範囲を特定の目的に使用することは一般的な習慣ですか?

仮想化システムとストレージサーバーのセットアップを検討し始めています。各システムには2つのNICがあり、1つはパブリックネットワークアクセス用、もう1つは内部管理およびストレージアクセス用です。

企業が特定の目的で特定の範囲を使用することは一般的ですか?もしそうなら、これらの範囲と目的は何ですか?それとも、みんな違うやり方をしていますか?

新規採用などのために物事を単純化するために、標準的な慣行とはまったく異なることをしたくありません。


建物の254フロアよりもフロアに254を超えるデバイスが存在する可能性が高いため、google.com / ...を参照してください。したがって、フロアには3オクテットの最初の200アドレスを使用し、デバイスには最後の54アドレスと残りのオクテットを使用します。これにより、254 * 54のデバイスが可能になります。プリンター、ワークステーション、ラップトップ、モノのインターネット(IOT)(今日最も多く使われている誇大広告の単語に続いて「人々」、「技術」)[トーター、ライトスイッチ、照明コントローラー、コーヒーポット。
デニス

回答:


20

私が見たほとんどのシステムは、IP範囲を地理やシステムコンポーネントの階層にマップしようとします。

ある雇用主は以下を使用する傾向がありました。

10.building.floor.device10.x.100.xto を使用する非ユーザーリソースVLANを使用10.x.120.x

そして

10.major_system.tier_or_subsystem.component


@caelyx:これは、私が利用できる良いアプローチのように思えます。ありがとう!
タウレン

@Tauren-心配なし。お力になれて、嬉しいです!
賛辞を

1
建物の254フロアよりもフロアに254を超えるデバイスがある可能性が高いため、google.com / ...を参照してください。したがって、フロアには3オクテットの最初の200アドレスを使用し、デバイスには最後の54アドレスと残りのオクテットを使用します。これにより、254 * 54のデバイスが可能になります。プリンター、ワークステーション、ラップトップ、モノのインターネット(IOT)(今日最も多く使われている誇大広告の単語に続いて「人々」、「技術」)[トーター、ライトスイッチ、照明コントローラー、コーヒーポット。-デニスはちょうど今編集
デニス

6

私がお勧めすることの1つは、すべてのプライベートアドレスに10.0.0.0/8ブロックからランダムに選択されたプライベート範囲を使用することです。これにより、特にホーム/パートナーネットワークと企業ネットワークの間にVPNをセットアップする際に、多くの問題が回避されます。ほとんどのホームルーター(および多くの企業のセットアップ)は192.168.0.0/24または10.0.0.0/24を使用するため、2つのプライベートネットワーク間の接続を確立しようとすると、さまざまな接続性の問題を解決するのに何時間も費やします。

ただし、10.145.0.0 / 16などのランダムな範囲を選択し、そこからサブネットを選択した場合、ビジネスパートナーまたはホームネットワークのプライベートIP範囲と「衝突」する可能性ははるかに低くなります。


1
サイトのアドレス指定では、10.0.0.0 / 24をサブネット化し、経度と緯度をスペアオクテットでエンコードできます。;-)
Unix Janitor

サイトが1度未満離れていない限り。1つのポイントで2、3市区町村離れた2つのオフィスがあり、緯度/
経度

1
これが懸念事項である場合(合理的なものである場合)、3番目のプライベートIP範囲172.(16-31).0.0 / 16を使用します。ほとんどの人は、それがそこにあることさえ知りません。私は今までに1つの場所でしか使用していませんでした。
ダンプリッツ

@DanPritts Rackspaceは、ホスティングサーバーとクラウドサーバーに172.16.0.0/12を広く使用しています。おそらくその「あいまいさ」のためです。ただし、10.0.0.0 / 8と同様に、潜在的な衝突を回避するために、可能な場合はそのスペースのランダムビットを選択することをお勧めします。
rmalayter

1
@RyanTMすごい、RFCをよく読んだことはありません。痛みを伴う経験に基づく私自身の結論が実際に標準に適合することを見てうれしいです。
rmalayter

2

RFC1918には、プライベートアドレススペース用に予約されている3つのIPブロックの詳細が記載されています。2つの一般的なものは次のとおりです。

  • 10.0.0.0-10.255.255.255(10/8プレフィックス)
  • 192.168.0.0-192.168.255.255(192.168 / 16プレフィックス)

ストレージ用に別のネットワークを設定している場合、通常のネットワークで使用しているものと似ているが、わずかに異なるIP範囲を選択することはおそらく意味があります。一貫性は良好ですが、異なるIP範囲を使用すると、たとえばラップトップで管理しているときに何かを調べる必要がある場合に、両方のネットワークに同時に接続できますか?


したがって、私のラップトップはDHCPから192.168.0.xの範囲のIP番号を取得します。ストレージネットワークを実際に分離するためには、10.xxxの範囲内にする必要があると考えています。これは一般的な慣習ですか、それとも多くの場所でlik 192.168.1.xをストレージに使用していますか?
タウレン

2
172.16-31 / 16 =)しかしあまり使用されていません。
アントワーヌベンケムン

2
@Tauren:192.168.1.x / 24は、10.0.0.x / 24と同じように192.168.0.x / 24と同じくらい離れています。「より多く」または「より少なく」分離することはできません。それらは異なるサブネット上にあり、完全に停止しています... :)
rytis

これはコンピューターには当てはまりますが、コンピューターで作業する人には当てはまりません。スタッフが混乱しないようにすることは良いことであり、命名基準はそれに向かって大いに役立ちます。
pboin

@pulegium:はい、それらは実際には分離されていると理解していますが、@ pboinの言及のように、「人間の感覚」を意味していました。
タウレン

2

IPアドレスについては、サーバー名とほぼ同じくらいコンセンサスがあります(このサイトの広告をご覧ください)。それは個人的な好みに帰着するだけです。

適切な方法はありません-3つのRFC1918範囲(歓声@Nic Waller)のいずれかを選択し、サブネットに分割します(伝統的に/ 24sが/ 23sがより一般的になっています)。サブネットの1つをパブリックアクセス用に、もう1つのサブネットをプライベート-仕事完了に割り当てます。本当に難しいのは、VLANとACLのセットアップです。

個人的には、他の2つよりも速く入力できるので10.xxxの範囲を使用することを好みますが、実際には大きなサイズが必要でない限り違いはありません(192.168.xxは254個のIPアドレスの256個のサブネットを提供しますが、10.xxxは65,536)。

たとえば、プライベート用の192.168.xxとパブリック用の10.xxxの範囲を混在させることはお勧めしません。技術的には重要ではありませんが、非常に混乱します。


@Jon、ご提案ありがとうございます。これは、私がそうだと思ったもののほとんどを確認するのに役立ちます。
タウレン

10.xxxの範囲はどのように公開できますか?VPNを介してネットにアクセスするパブリックデバイスに割り当てられている場合 (唯一の方法のようです)
デニス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.