Yerel adresleri genel internet adreslerinden ayırmak, envanter hazırlarken ve yönlendirme sorunlarını araştırırken ilk adımdır. Her 172 ile başlayan adres özel değildir.

Temel yaklaşım

RFC 1918 üç IPv4 bloğu tanımlar: 10.0.0.0/8, 172.16.0.0/12 ve 192.168.0.0/16. Bunlar farklı kuruluşlarda tekrar kullanılabilir. Bu nedenle yalnızca 192.168.1.20 adresini görmek cihazın hangi ofiste olduğunu söylemez; adresin ait olduğu ağ da kayıt altına alınmalıdır.

Uygulama adımları

  1. Adresin üç özel bloktan birine girip girmediğini kontrol edin.
  2. Envantere konum, VLAN veya ağ adı ekleyerek aynı adresi kullanan ağları ayırın.
  3. VPN üzerinden erişimde iki taraftaki adres aralıklarının çakışıp çakışmadığını inceleyin.

Pratik örnek

Ev ve ofis ağları 192.168.1.0/24 kullanıyorsa VPN istemcisi bazı hedefleri yerelde arayabilir. Sorunu cihazın kapalı olmasıyla karıştırmadan rota tablosunu ve VPN politikasını karşılaştırın.

Sonucu doğru yorumlayın

Özel adres kullanmak tek başına güvenlik sağlamaz. Erişim kuralları ayrıca değerlendirilir. 172.15.1.1 ve 172.32.1.1 RFC 1918 kapsamına girmez; 100.64.0.0/10 ise farklı bir paylaşımlı adres bloğudur.

Kaynak ve devam okuması

Protokol veya komut ayrıntıları: RFC 1918. Adımlar ve örnek senaryo IPScans editoryal anlatımıdır.