Odróżnienie adresów lokalnych od publicznych adresów internetowych jest pierwszym krokiem podczas przygotowywania inwentaryzacji i badania problemów z routingiem. Nie każdy adres zaczynający się od 172 jest wyjątkowy.
Podejście podstawowe
RFC 1918 definiuje trzy bloki IPv4: 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16. Można je ponownie wykorzystać w różnych organizacjach. Dlatego samo zobaczenie adresu 192.168.1.20 nie informuje, w którym biurze znajduje się urządzenie; Należy również zapisać sieć, do której należy adres.
Etapy stosowania
- Sprawdź, czy adres mieści się w jednym z trzech specjalnych bloków.
- Oddziel sieci korzystające z tego samego adresu, dodając do spisu lokalizację, sieć VLAN lub nazwę sieci.
- Podczas uzyskiwania dostępu przez VPN sprawdź, czy zakresy adresów po obu stronach nakładają się.
Praktyczny przykład
Jeśli sieci domowe i biurowe korzystają z protokołu 192.168.1.0/24, klient VPN może lokalnie wyszukiwać niektóre cele. Porównaj tabelę tras i zasady VPN, nie myląc problemu z wyłączonym urządzeniem.
Prawidłowo zinterpretuj wynik
Samo użycie adresu prywatnego nie zapewnia bezpieczeństwa. Oceniane są także zasady dostępu. 172.15.1.1 i 172.32.1.1 nie są objęte dokumentem RFC 1918; 100.64.0.0/10 to inny współdzielony blok adresów.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: RFC 1918. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.