É prática comum usar determinados intervalos de endereços IP privados para determinados fins?
Estou começando a analisar a configuração de sistemas de virtualização e servidores de armazenamento. Cada sistema possui duas NICs, uma para acesso à rede pública e outra para gerenciamento interno e acesso ao armazenamento.
É comum as empresas usarem determinados intervalos para determinados fins? Em caso afirmativo, quais são esses intervalos e finalidades? Ou todo mundo faz diferente?
Eu só não quero fazer isso completamente diferente do que é uma prática padrão, a fim de simplificar as coisas para novos contratados, etc.
Respostas:
A maioria dos sistemas que vi tentaram mapear os intervalos de IP para uma hierarquia de geografia e / ou componentes do sistema.
Um empregador tendia a usar:
10.building.floor.device
(com VLANs de recursos que não são de usuário usando10.x.100.x
para10.x.120.x
)e
10.major_system.tier_or_subsystem.component
fonte
Uma coisa que eu sugeriria é usar intervalos privados selecionados aleatoriamente no bloco 10.0.0.0/8 para todos os seus endereços particulares. Isso evita muitos problemas, principalmente ao configurar VPNs entre redes domésticas / de parceiros e sua rede corporativa. A maioria dos roteadores domésticos (e muitas configurações corporativas) usam 192.168.0.0/24 ou 10.0.0.0/24, portanto, você passará horas resolvendo vários problemas de conectividade ao tentar estabelecer a conectividade entre duas redes privadas.
Se, no entanto, você escolher um intervalo aleatório como 10.145.0.0/16 e depois sub-rede a partir daí, é muito menos provável que você "colide" com um parceiro de negócios ou com o intervalo de IP privado da rede doméstica.
fonte
O RFC1918 detalha os três blocos de IP reservados para o espaço de endereço privado. Os 2 mais comuns são:
Se você estiver configurando uma rede separada para armazenamento, provavelmente faria sentido escolher um intervalo de IP semelhante, mas um pouco diferente do que você está usando para redes comuns. A consistência é boa, mas o uso de diferentes faixas de IP permite que você se conecte às duas redes simultaneamente, por exemplo, se precisar procurar alguma coisa ao gerenciar o seu laptop?
fonte
Há tanto consenso no endereçamento IP quanto nos nomes dos servidores (consulte este site ad naseum), mas tudo se resume à preferência pessoal - normalmente o primeiro a configurar tudo!
Não existe uma maneira adequada de fazê-lo - basta escolher uma das três faixas da RFC1918 (felicidades @Nic Waller), dividi-la em sub-redes (tradicionalmente / 24s, mas / 23s estão se tornando mais populares). Atribua uma das sub-redes para acesso público e uma para trabalho particular. Realmente, a parte difícil é configurar as VLANs e ACLs.
Pessoalmente, prefiro usar o intervalo 10.xxx, pois posso digitá-lo mais rapidamente que os outros dois, mas realmente não faz diferença, a menos que você precise de um tamanho maior (192.168.xx fornece 256 sub-redes de 254 endereços IP, enquanto 10.xxx fornece 65.536).
Eu não sugeriria misturar os intervalos, por exemplo, tendo 192.168.xx para privado e 10.xxx para público, tecnicamente não deveria importar, mas seria muito confuso.
fonte