将本地地址与公共互联网地址分开是准备清单和调查路由问题时的第一步。并非每个以 172 开头的地址都是特殊的。

基本方法

RFC 1918 defines three IPv4 blocks: 10.0.0.0/8, 172.16.0.0/12, and 192.168.0.0/16.这些可以在不同的组织中重复使用。因此,仅查看地址 192.168.1.20 并不能告诉您该设备位于哪个办公室;该地址所属的网络也应该被记录。

申请步骤

  1. 检查地址是否属于三个特殊块之一。
  2. 通过将位置、VLAN或网络名称添加到清单来分离使用相同地址的网络。
  3. 通过VPN访问时,检查双方的地址范围是否重叠。

实际例子

如果家庭和办公网络使用192.168.1.0/24,VPN客户端可能会在本地搜索一些目标。比较路由表和 VPN 策略,不要将问题与设备关闭混淆。

正确解释结果

单独使用私有地址并不能提供安全性。还评估访问规则。 RFC 1918 未涵盖 172.15.1.1 和 172.32.1.1; 100.64.0.0/10 是不同的共享地址块。

来源及后续阅读

协议或命令详细信息: RFC 1918.步骤和示例场景是 IPScans 的社论叙述。