Odróżnienie adresów lokalnych od publicznych adresów internetowych jest pierwszym krokiem podczas przygotowywania inwentaryzacji i badania problemów z routingiem. Nie każdy adres zaczynający się od 172 jest wyjątkowy.

Podejście podstawowe

RFC 1918 definiuje trzy bloki IPv4: 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16. Można je ponownie wykorzystać w różnych organizacjach. Dlatego samo zobaczenie adresu 192.168.1.20 nie informuje, w którym biurze znajduje się urządzenie; Należy również zapisać sieć, do której należy adres.

Etapy stosowania

  1. Sprawdź, czy adres mieści się w jednym z trzech specjalnych bloków.
  2. Oddziel sieci korzystające z tego samego adresu, dodając do spisu lokalizację, sieć VLAN lub nazwę sieci.
  3. Podczas uzyskiwania dostępu przez VPN sprawdź, czy zakresy adresów po obu stronach nakładają się.

Praktyczny przykład

Jeśli sieci domowe i biurowe korzystają z protokołu 192.168.1.0/24, klient VPN może lokalnie wyszukiwać niektóre cele. Porównaj tabelę tras i zasady VPN, nie myląc problemu z wyłączonym urządzeniem.

Prawidłowo zinterpretuj wynik

Samo użycie adresu prywatnego nie zapewnia bezpieczeństwa. Oceniane są także zasady dostępu. 172.15.1.1 i 172.32.1.1 nie są objęte dokumentem RFC 1918; 100.64.0.0/10 to inny współdzielony blok adresów.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 1918. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.