Distinguir endereços locais de endereços públicos da Internet é o primeiro passo na preparação do inventário e na investigação de problemas de roteamento. Nem todo endereço que começa com 172 é especial.
Abordagem básica
A RFC 1918 define três blocos IPv4: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Eles podem ser reutilizados em diferentes organizações. Portanto, simplesmente ver o endereço 192.168.1.20 não informa em qual escritório o dispositivo está; A rede à qual pertence o endereço também deve ser registrada.
Etapas de aplicação
- Verifique se o endereço se enquadra em um dos três blocos especiais.
- Separe redes que utilizam o mesmo endereço adicionando localização, VLAN ou nome de rede ao inventário.
- Ao acessar via VPN, verifique se as faixas de endereços em ambos os lados se sobrepõem.
Exemplo prático
Se as redes domésticas e de escritório utilizarem 192.168.1.0/24, o cliente VPN poderá procurar alguns alvos localmente. Compare a tabela de rotas e a política VPN sem confundir o problema com o desligamento do dispositivo.
Interprete o resultado corretamente
Usar um endereço privado por si só não fornece segurança. As regras de acesso também são avaliadas. 172.15.1.1 e 172.32.1.1 não são cobertos pela RFC 1918; 100.64.0.0/10 é um bloco de endereço compartilhado diferente.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 1918. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.