Uma pergunta recente de Craig Constantine dizia respeito ao IPv6, mas muitas pessoas ainda não estão na vanguarda do IPv6 e ainda são responsáveis por implantações novas ou aprimoradas do IPv4.
Gostaria de validar meu próprio planejamento do espaço de endereços IPv4 da empresa em relação a documentos ou orientações públicas fornecidas diretamente aqui. O endereçamento tem algumas necessidades únicas entre o DC e o Campus que seriam idealmente consideradas.
Estou procurando especificamente as melhores práticas para planejar atribuições de espaço IP privado (RFC1918) para regiões, cidades, campus, prédios, pisos, uplinks, links WAN, loopbacks, etc. Com fio ou sem fio. Redes internas vs. redes de convidados. * Sei que isso por si só pode ser um pouco de uma pergunta em aberto, por isso estou procurando referências ou exemplos específicos para planos comprovados e bem pensados de maneira semelhante às respostas do IPv6. Os blocos CIDR sugeridos seriam úteis à medida que o espaço é alocado.
A agregação para roteamento, é claro, é desejada, assim como a capacidade de ter ACLs simplificadas. Há uma troca nas ACLs com o desejo de agregar todas as sub-redes dos funcionários, por exemplo, com ou sem fio, ou com a agregação de todos os usuários sem fio, independentemente de serem funcionários, contratados ou convidados.
fonte
Como o IPv4 existe há tanto tempo, existem milhões de maneiras diferentes pelas quais as pessoas escolhem alocar seu espaço IPv4.
Para nós (um ISP), usamos o menor tamanho de sub-rede possível em links de trânsito puro (/ 30 geralmente) e, em termos de clientes, depende de quais são suas necessidades, devido à falta de tempo de todos no IPv4 significa que, em vez de usar um regra geral, você deve considerar cada cliente como sua própria entidade e reunir os requisitos de acordo.
Isso é claro, se você estava se referindo ao espaço PÚBLICO IPv4, em termos do material interno da RFC1918, planeje suas alocações para criar espaço para expansão (por exemplo, um edifício tem apenas 50 pessoas, não dê a / 26 apenas porque é a próxima sub-rede de tamanho, mas talvez lhes dê um / 24 para permitir a expansão.
Outra boa prática é alocar para agregar, ou seja, se você tiver um prédio com 10 andares, aloque um / 20 (ou maior) ao prédio e aloque as sub-redes de cada andar / departamento desse / 20, para que você possa anuncie apenas o / 20 para o restante da sua rede, em vez de todas as sub-redes individuais de cada andar.
fonte