มีข้อได้เปรียบใด ๆ หรือไม่ในการใช้ที่อยู่ IPv4 แบบกำหนดเส้นทางได้โดยบุคคลอื่นในพื้นที่


18

เครือข่ายผู้ใช้ของฉันมากกว่า 10,000 คนซึ่งครอบคลุมทั่วทั้งรัฐและซับซ้อนมากมีโครงร่างที่อยู่ "แปลก"

แม้ว่าพีซีของเราจะไม่ได้เชื่อมต่อโดยตรงกับอินเทอร์เน็ตนักออกแบบเครือข่ายของเราได้กำหนดที่อยู่ IP จากช่วงที่แตกต่างจากช่วงปกติของเครือข่าย IPv4 ส่วนตัวที่สงวนไว้ของ IANA (10.0.0.0-10.255.255.255, 172.16.0.0-172.31 .255.255, 192.168.0.0-192.168.255.255)

สมมติว่าที่อยู่ IP ที่ใช้ในอินทราเน็ตของเราอยู่ในช่วง 20.*.*.* เช่นที่อยู่ที่ได้รับมอบหมายอย่างเป็นทางการในอินเทอร์เน็ต (และไม่ได้เป็นของเรา)

ทุกคนสามารถอธิบายข้อดี (ถ้ามี) ของตัวเลือกแปลก ๆ นี้ได้ไหม?

คำตอบ:


28

อย่าทำเช่นนี้หากคุณตั้งใจจะเชื่อมต่อเครือข่ายกับอินเทอร์เน็ต มันเสี่ยงเกินไป

ก่อนอื่นคุณต้องใช้บล็อคของที่อยู่ IP ที่เป็นของคนอื่น ด้วยเหตุนี้คุณจะมีปัญหาในการสื่อสารกับบุคคลอื่นเนื่องจากเราเตอร์ของคุณอาจสับสนว่าการรับส่งข้อมูลควรถูกส่งไปยังอีกฝ่ายหรือเครือข่ายภายในของคุณ

พร้อมสายเราเตอร์ความสับสนนี้คือการกำหนดค่าอย่างจริงจังไม่ใช่ค่าเริ่มต้นและผิดพลาดน้อยที่สุดจะส่งผลให้การจราจรสดกับผู้ที่อยู่ IP ไปกว่าอินเทอร์เน็ตสาธารณะหรือเลว, เส้นทางถูกประกาศอินเทอร์เน็ตโซนเริ่มต้นฟรี เช่นเดียวกับเมื่อใครบางคนในปากีสถานเสียค่าเราเตอร์และทำให้การรับส่งข้อมูลของ YouTube ทั้งหมดถูกกำหนดเส้นทางไปยังประเทศนั้นคุณจะพบว่าตัวเองล้นมือกับการรับส่งข้อมูลของอีกฝ่าย

และผู้ให้บริการอินเทอร์เน็ตหลายรายและผู้ให้บริการส่ง / รับส่งมีข้อกำหนดในการให้บริการซึ่งห้ามมิให้ใช้บล็อกที่อยู่ IP ของผู้อื่น หากคุณใช้บล็อกที่อยู่ IP ของผู้อื่นและบล็อกเหล่านั้นรั่วไหลไปยังอินเทอร์เน็ตคุณอาจถูกยกเลิกหรืออ่อนเพลียหรือแย่กว่านั้น

(น่าสนใจ Apple เป็นหนึ่งใน บริษัท แรก ๆ ที่ทำผิดพลาดนี้พวกเขาต้องเปลี่ยนเครื่อง 5,000 เครื่องเพื่อกู้คืนเรื่องราวของพวกเขาถูกกล่าวถึงในRFC 1627 )

เมื่อคุณหรือคนที่คุณเคยทำมาก่อนแล้ววิธีเดียวที่คุณจะส่งต่อคือแก้ไขรูปแบบการกำหนดหมายเลข สิ่งนี้ไม่ได้มีความท้าทายทางเทคนิค แต่จะใช้เวลานานและต้องมีหน้าต่างการบำรุงรักษารวมถึงการประสานงานระหว่างระบบและผู้ดูแลเครือข่าย หวังว่าคุณจะเสร็จสิ้นก่อนที่บางสิ่งบางอย่างมันไม่ดีเกิดขึ้น


1
+1 อย่าทำแบบนี้แน่นอน หมายความว่าอย่างน้อยมีปัญหาในการพูดคุยกับเซิร์ฟเวอร์ Internet 20.X ทั้งหมด (ซึ่งอาจไม่ได้หมายถึงเซิร์ฟเวอร์ "interresting" จำนวนมาก แต่คุณไม่สามารถแน่ใจได้ตัวอย่างเช่นถ้าคุณต้องการเข้าถึงเว็บไซต์ของพวกเขาหรือส่งอีเมลถึงพวกเขา ผ่านจดหมายภายในของคุณ?) จะมีวิธีหลีกเลี่ยงเส้นทางเหล่านั้น (เช่น: เพิ่มเส้นทาง 20.abc/32 ที่เฉพาะเจาะจงไปยังฝั่งอินเทอร์เน็ต แต่อาจตั้งค่าไว้ในทุก ๆโฮสต์และเซิร์ฟเวอร์ที่ต้องส่งแพ็คเก็ตไปยังที่อยู่นั้น) Iow ใช้ช่วงที่สงวนไว้ 10.x และจะมีความสุขมากขึ้น (แต่จะใช้งานได้)
Olivier Dulac

23

ไม่มีข้อดีสำหรับตัวเลือกนี้ เครือข่าย 20.0.0.0/8 ไม่ใช่ RFC 1918 นักออกแบบเครือข่ายของคุณทำผิดพลาดและคุณใช้ที่อยู่ IPv4 สาธารณะของผู้อื่น

แต่มันก็เป็นเรื่องธรรมดาที่พบบ่อยในหมู่ บริษัท โดยเฉพาะเครือข่าย 1.0.0.0/8 คนนั้นถูกทารุณกรรมมากมาย

ฉันคาดว่าจะมีโครงการ re-IP ขนาดใหญ่ในอนาคตของ บริษัท

แก้ไข: ปิดโอกาสที่คุณเป็น CSC Corporation และคุณเป็นเจ้าของจริง 20.0.0.0/8 หรือเช่าพื้นที่บล็อกที่อยู่เหล่านั้นจากนั้นก็ ... ใช่คุณใช้งานได้เย็น 20 IP . :)


หาก บริษัท เป็นเจ้าของช่วงนั้นมันก็สิ้นเปลือง นอกเหนือจากนี้คือไม่จำเป็นต้องมี NATing และในกรณีที่มีการรวม / etc จะไม่มีปัญหากับการปะทะกันของที่อยู่
Teftin

5
ฉันไม่เห็นด้วย. ก่อน RFC 1918 ทุกคนใช้ที่อยู่ ip ที่กำหนดเส้นทางสาธารณะได้ภายใน การไม่ใช้ที่อยู่ RFC 1918 นั้นไม่ผิดหรือสิ้นเปลืองหากพื้นที่ที่อยู่ IP ได้รับการออกแบบและจัดการอย่างเหมาะสม ฉันทำงานกับลูกค้าที่ใช้บล็อก CIDR ที่สามารถออกสู่สาธารณะได้ภายในและมี 90% ของที่อยู่เหล่านั้นที่ใช้งานอยู่ ฉันเห็นอะไรผิดปกติหรือฟุ่มเฟือยเกี่ยวกับเรื่องนั้น
joeqwerty

2
@joeqwerty ในช่วงเวลาของที่อยู่ IPv4 อ่อนเพลียการรักษาที่อยู่ IP สาธารณะที่ดีอย่างสมบูรณ์แบบสำหรับบางสิ่งที่ไม่ต้องการพวกเขาอาจถูกพิจารณาว่าเป็นการสิ้นเปลือง
Teftin

3
พื้นที่ที่อยู่ IPv4 นั้นถูกแจกจ่ายไปอย่างสิ้นเปลืองในตอนแรก แต่อินเทอร์เน็ตนั้นยังเด็กและเราก็ไร้เดียงสา ฉันคิดว่าเราสามารถยอมรับได้ว่าที่อยู่ IP 4.2 พันล้านนั้นไม่เพียงพอไม่ว่าพวกเขาจะเผยแพร่อย่างไร สัมผัสกับ IPv6!
Ryan Ries

1
ครั้งหนึ่งฉันทำงานให้กับหน่วยงานสหประชาชาติที่ใหญ่ซึ่งใช้ที่อยู่ IP สาธารณะในเครือข่ายของพวกเขา ทั้งหมด / 16 ของพวกเขา แต่เนื่องจากปัญหาการกำหนดเส้นทางที่น่ากลัวแต่ละสำนักงานภูมิภาคนอกจากนี้ยังมีการเชื่อมต่อท้องถิ่น ISP ข้างหลักที่เชื่อมกับ HQ และจริงเชื่อมต่อกับอินเทอร์เน็ตโดยใช้ NAT และจากนั้นผู้คนสงสัยว่าทำไมที่อยู่ IP เริ่มขาดแคลน ...
Massimo
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.