Die Unterscheidung lokaler Adressen von öffentlichen Internetadressen ist der erste Schritt bei der Erstellung einer Bestandsaufnahme und der Untersuchung von Routingproblemen. Nicht jede Adresse, die mit 172 beginnt, ist etwas Besonderes.
Grundlegender Ansatz
RFC 1918 definiert drei IPv4-Blöcke: 10.0.0.0/8, 172.16.0.0/12 und 192.168.0.0/16. Diese können in verschiedenen Organisationen wiederverwendet werden. Wenn Sie also nur die Adresse 192.168.1.20 sehen, erfahren Sie nicht, in welchem Büro sich das Gerät befindet. Auch das Netzwerk, zu dem die Adresse gehört, sollte erfasst werden.
Anwendungsschritte
- Prüfen Sie, ob die Adresse in einen von drei Spezialblöcken fällt.
- Trennen Sie Netzwerke, die dieselbe Adresse verwenden, durch Hinzufügen von Standort, VLAN oder Netzwerknamen zum Inventar.
- Prüfen Sie beim Zugriff über VPN, ob sich die Adressbereiche auf beiden Seiten überschneiden.
Praxisbeispiel
Wenn Heim- und Büronetzwerke 192.168.1.0/24 verwenden, sucht der VPN-Client möglicherweise lokal nach einigen Zielen. Vergleichen Sie die Routentabelle und die VPN-Richtlinie, ohne das Problem mit dem Ausschalten des Geräts zu verwechseln.
Interpretieren Sie das Ergebnis richtig
Die alleinige Verwendung einer privaten Adresse bietet keine Sicherheit. Auch Zugriffsregeln werden ausgewertet. 172.15.1.1 und 172.32.1.1 werden nicht von RFC 1918 abgedeckt; 100.64.0.0/10 ist ein anderer gemeinsam genutzter Adressblock.
Quelle und Nachlese
Protokoll- oder Befehlsdetails: RFC 1918. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.