分配私有 IP 范围的最佳实践?

Tau*_*ren 15 networking virtualization storage-area-network routing

出于某些目的使用某些私有 IP 地址范围是常见的做法吗?

我开始研究设置虚拟化系统和存储服务器。每个系统有两个网卡,一个用于公网访问,一个用于内部管理和存储访问。

企业为特定目的使用特定范围是否常见?如果是,这些范围和目的是什么?还是每个人的做法都不一样?

我只是不想与标准做法完全不同,以便为新员工等简化事情。

小智 22

我见过的大多数系统都试图将 IP 范围映射到地理和/或系统组件的层次结构。

一位雇主倾向于使用:

10.building.floor.device(非用户资源 VLAN 使用10.x.100.xto 10.x.120.x

10.major_system.tier_or_subsystem.component

  • 我会修改它,因为一个楼层上的设备比建筑物中的 254 个楼层更有可能超过 254 台,请参阅 google.com/...。因此,使用第 3 个八位字节的前 200 个地址作为楼层,然后使用最后 54 个地址和剩余的八位字节作为设备。这使得 254 * 54 个设备成为可能。打印机、工作站、笔记本电脑、物联网 (IOT)(当今最被过度使用的炒作词,其次是“伙计”、“技术”)[烤面包机、电灯开关、照明控制器、咖啡壶。– 丹尼斯刚刚编辑 (2认同)

rma*_*ter 8

我建议的一件事是对所有私有地址使用10.0.0.0/8 块中随机选择的私有范围。这避免了很多问题,尤其是在家庭/合作伙伴网络和公司网络之间设置 VPN 时。大多数家用路由器(以及许多公司设置)使用 192.168.0.0/24 或 10.0.0.0/24,因此当您尝试在两个专用网络之间建立连接时,您将花费数小时来解决各种连接问题。

但是,如果您选择了一个随机范围,例如 10.145.0.0/16,然后从那里选择子网,则您与业务合作伙伴或家庭网络的私有 IP 范围“冲突”的可能性要小得多。

  • 如果这是一个问题(这是一个合理的问题),那么使用第三个私有 IP 范围:172.(16-31).0.0/16。大多数人甚至不知道它的存在。我只见过它在一个地方使用过。 (2认同)