Является ли обычной практикой использование определенных частных диапазонов IP-адресов для определенных целей?
Я начинаю изучать настройку систем виртуализации и серверов хранения. Каждая система имеет два сетевых адаптера, один для доступа к общедоступной сети и один для внутреннего управления и доступа к хранилищу.
Часто ли предприятия используют определенные диапазоны для определенных целей? Если да, то каковы эти диапазоны и цели? Или все делают это по-разному?
Я просто не хочу делать это совершенно иначе, чем стандартная практика, чтобы упростить вещи для новых сотрудников и т. Д.
Ответы:
Большинство систем, которые я видел, пытаются сопоставить диапазоны IP-адресов с иерархией географии и / или системных компонентов.
Один работодатель имел тенденцию использовать:
10.building.floor.device
(с использованием VLAN не-пользовательских ресурсов, использующих10.x.100.x
to10.x.120.x
)и
10.major_system.tier_or_subsystem.component
источник
Одна вещь, которую я хотел бы предложить, это использовать случайно выбранные частные диапазоны из блока 10.0.0.0/8 для всех ваших личных адресов. Это позволяет избежать множества проблем, особенно при настройке VPN между домашней / партнерской сетью и вашей корпоративной сетью. Большинство домашних маршрутизаторов (и многие корпоративные установки) используют 192.168.0.0/24 или 10.0.0.0/24, поэтому вы потратите часы на решение различных проблем с подключением при попытке установить подключение между двумя частными сетями.
Однако, если вы выбрали случайный диапазон, например 10.145.0.0/16, а затем подсеть, гораздо менее вероятно, что вы «столкнетесь» с частным диапазоном IP-адресов делового партнера или домашней сети.
источник
RFC1918 подробно описывает 3 блока IP, которые зарезервированы для частного адресного пространства. 2 общих из них:
Если вы настраиваете отдельную сеть для хранения, возможно, имеет смысл выбрать диапазон IP-адресов, аналогичный, но немного отличающийся от того, который вы используете для обычной сети. Согласованность хорошая, но использование разных диапазонов IP-адресов позволяет вам одновременно подключаться к обеим сетям, например, если вам нужно что-то искать во время управления вашим ноутбуком?
источник
Существует примерно столько же консенсуса в отношении IP-адресации, сколько и в отношении имен серверов (см. Этот сайт ad naseum), все сводится к личным предпочтениям - как правило, к первому парню, который все это настроил!
Нет, нет правильного способа сделать это - просто выберите один из 3 диапазонов RFC1918 (ура @Nic Waller), разбейте его на подсети (традиционно / 24s, но / 23 становятся все более популярными). Назначьте одну из подсетей для общего доступа и одну для частного - работа сделана. Действительно сложная часть - это настройка VLAN и ACL.
Лично я предпочитаю использовать диапазон 10.xxx, поскольку я могу набирать его быстрее, чем два других, но на самом деле это не имеет значения, если вам не нужен больший размер (192.168.xx дает вам 256 подсетей из 254 IP-адресов, тогда как 10.xxx дает вам 65536).
Я бы не советовал смешивать диапазоны, например, с 192.168.xx для частного и 10.xxx для общего, технически это не должно иметь значения, но это будет очень запутанным.
источник