공용 인터넷 주소와 로컬 주소를 분리하는 것은 인벤토리를 준비하고 라우팅 문제를 조사할 때 첫 번째 단계입니다. 172로 시작하는 모든 주소가 특별한 것은 아닙니다.
기본 접근 방식
RFC 1918은 10.0.0.0/8, 172.16.0.0/12 및 192.168.0.0/16의 세 가지 IPv4 블록을 정의합니다. 이는 다른 조직에서 재사용될 수 있습니다. 따라서 주소 192.168.1.20만 보면 장치가 어느 사무실에 있는지 알 수 없습니다. 주소가 속한 네트워크도 기록되어야 합니다.
신청 단계
- 주소가 세 개의 특수 블록 중 하나에 속하는지 확인하십시오.
- 위치, VLAN 또는 네트워크 이름을 인벤토리에 추가하여 동일한 주소를 사용하는 네트워크를 분리합니다.
- VPN을 통해 접속할 때 양쪽의 주소 범위가 겹치는지 확인하세요.
실제 사례
홈 및 사무실 네트워크가 192.168.1.0/24를 사용하는 경우 VPN 클라이언트는 로컬에서 일부 대상을 찾을 수 있습니다. 기기가 꺼지는 문제와 혼동하지 말고 라우팅 테이블과 VPN 정책을 비교하세요.
결과를 정확하게 해석하라
개인 주소만으로는 보안이 제공되지 않습니다. 액세스 규칙도 평가됩니다. 172.15.1.1 및 172.32.1.1은 RFC 1918에 포함되지 않습니다. 100.64.0.0/10은 다른 공유 주소 블록입니다.
소스 및 후속 읽기
프로토콜 또는 명령 세부정보: RFC 1918. 단계와 예제 시나리오는 IPScan의 편집 설명입니다.