Het onderscheiden van lokale adressen van openbare internetadressen is de eerste stap bij het voorbereiden van de inventaris en het onderzoeken van routeringsproblemen. Niet elk adres dat begint met 172 is speciaal.

Basisbenadering

RFC 1918 definieert drie IPv4-blokken: 10.0.0.0/8, 172.16.0.0/12 en 192.168.0.0/16. Deze kunnen in verschillende organisaties worden hergebruikt. Daarom vertelt het simpelweg zien van het adres 192.168.1.20 niet in welk kantoor het apparaat zich bevindt; Ook het netwerk waartoe het adres behoort, moet worden vastgelegd.

Toepassingsstappen

  1. Controleer of het adres in een van de drie speciale blokken valt.
  2. Scheid netwerken die hetzelfde adres gebruiken door locatie, VLAN of netwerknaam aan de inventaris toe te voegen.
  3. Controleer bij toegang via VPN of de adresbereiken aan beide kanten elkaar overlappen.

Praktijkvoorbeeld

Als thuis- en kantoornetwerken 192.168.1.0/24 gebruiken, kan de VPN-client lokaal naar bepaalde doelen zoeken. Vergelijk de routetabel en het VPN-beleid zonder het probleem te verwarren met het uitgeschakelde apparaat.

Interpreteer het resultaat correct

Het gebruik van alleen een privéadres biedt geen zekerheid. Ook de toegangsregels worden geëvalueerd. 172.15.1.1 en 172.32.1.1 vallen niet onder RFC 1918; 100.64.0.0/10 is een ander gedeeld adresblok.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: RFC 1918. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.