Iniciamos um pequeno debate no escritório e cheguei ao ponto em que não tenho mais o conhecimento técnico para continuar.
Existe algo como ter muitos endereços IP? Não estou sugerindo que usemos o 10. privado inteiro * Classe A, mas não vejo por que não poderíamos se quiséssemos também.
Sinceramente, acho que a "fragmentação de sub-rede" é uma maneira desatualizada de pensar, mas quero continuar a discussão técnica.
Atualmente, nossa máscara de sub-rede principal está configurada para usar 4 classes B, o que é um exagero em termos de grande número de endereços IP disponíveis, para nossas pequenas empresas.
Mas a questão é: que problemas (se houver) cria um amplo espaço IP privado?
Respostas:
A conformidade com vários padrões se tornará impossível, a segurança das redes se tornará mais difícil, um vírus se espalhará mais facilmente, a qualidade do serviço se tornará mais difícil, as tabelas MAC / CAM ficarão cheias.
Ainda existem todos os tipos de problemas em apenas agrupar tudo em um balde.
Também não se esqueça, à medida que a velocidade nas LANs aumenta, assim como os usos. Especialmente quando se trata do data center. Muitos locais são executados com 50% de utilização em seus troncos. Eu já vi alguns que rodam acima de 65% constantemente em troncos 10gig. Diga a essas pessoas para adicionar tráfego desnecessário.
O uso de sub-redes grandes por nenhum outro motivo além de "você pode" é bom quando você é um lugar minúsculo que realmente não precisa de mais de 2 VLANs. Depois de deixar o mundo das pequenas empresas, as coisas aumentam bastante a complexidade.
O outro motivo óbvio seria impedir o preenchimento das tabelas CAM, o que pode causar interrupções, dependendo da implementação no firmware, de como as coisas são tratadas com os preenchimentos da tabela de comutadores.
fonte
O único problema são possíveis conflitos ao se conectar às redes do parceiro ou durante fusões / aquisições. Alguns desses problemas podem ser atenuados usando o NAT de origem e destino em dispositivos de borda. Além disso, apenas porque você usa 10.1.0.0/24 não significa que você não terá exatamente os mesmos problemas.
fonte
Na verdade, não - contanto que você limite a quantidade de dispositivos reais a algo que a rede manipulará ... mas, novamente, por que uma quantidade tão grande de nós possíveis nessa rede se você não os usará todos?
A segmentação de redes é boa para muitas coisas, inclusive fornecendo uma estrutura lógica e uma visão geral, reforçando a segurança dividindo funções e / ou locais em redes diferentes e, portanto, em quarto lugar.
Uma coisa que as pessoas geralmente não pensam é separar as impressoras e outros dispositivos de rede altamente vulneráveis e desprotegidos em sua própria rede - com acesso apenas para dizer um servidor de impressão específico. E ainda existem os usuais, dependendo das demandas de segurança das informações da sua organização.
A segurança vem com camadas, a segmentação de rede é uma das muitas para ajudar a tornar as coisas menos vulneráveis a problemas de segurança (= acesso, integridade e disponibilidade).
fonte
O problema que vejo com muitos IPs não está limitando o domínio de broadcast. Por outro lado, com switches de 1Gb, não posso mais dizer que isso importa muito, a menos que você esteja tentando cavar os logs do switch e do firewall.
fonte
Além de possíveis conflitos com redes de parceiros conectadas por VPN, não há problemas.
O que eu normalmente recomendo é usar / 24 pedaços de qualquer maneira, independentemente do intervalo em que você os estiver separando. Então, digamos, você atribui 10.27.1 / 24 ao escritório, 10.27.2 / 24 à sub-rede DB no datacenter, 10.27.3 / 24 à sub-rede de aplicativos no datacenter, 10.27.100 / 24 para a VPN clientes e assim por diante.
fonte
Dependendo do tamanho das suas transmissões de sub-rede, pode ser um problema, embora, dependendo da velocidade da sua rede, talvez não.
Uma desvantagem, porém, é que você está limitando sua capacidade de expansão futura. Você pode precisar apenas de uma sub-rede agora, mas quem pode dizer que não precisará de mais no futuro? Você pode expandir, pode querer configurar sub-redes separadas para algumas partes da sua rede e assim por diante.
Eu também abandonaria o pensamento de "classe" e usaria o CIDR para suas sub-redes. As aulas realmente não existem mais fora dos cursos universitários e dos livros de história, e o CIDR oferece muito mais flexibilidade.
Uma boa regra geral é pegar o que você acha que precisa e dobrá-lo, por isso, se você tiver 50 hosts (e não se esqueça de incluir servidores, impressoras, comutadores etc.) aqui, uma máscara de rede de 25 bits (oferecendo a você 128 hosts, menos 2 para rede e transmissão) cobrem o que você precisa e oferecem algum espaço livre.
fonte
Bem, o Switch conectado ao seu servidor Uber-IP tem um número limitado de entradas disponíveis na tabela ARP. Além disso, você veria muito ARP gratuito no seu Broadcast Domin.
fonte
Nada que eu possa pensar além de ser um pouco mais difícil de configurar (e possivelmente administrar). E ainda há a questão de quantidades decrescentes de endereços IP (até IPV6).
fonte
Uma rede que eu herdei estava cheia de / 16s. Ie 10.1.xx, 10.2.xx.
Foi bom para agrupar faixas de IP e você pode olhar para um IP e saber exatamente o que era .. Oh, o 10.4.20.Xs são todos bancos de dados, etc ... MAS ...
Eventualmente, tivemos que limpá-lo, e encontrar todos os IPs aleatórios fora uma tarefa árdua.
É muito mais fácil fazer uma verificação de nmap ping de um / 24 do que um / 16.
No redesenho, decidimos nos / 22s. (1024 ips)
Eu acho que uma regra geral de alocação para o que você precisa hoje com uma sobrecarga saudável para crescer é uma boa prática.
fonte
Começava com o número máximo de dispositivos que alguma vez estaria em uma rede, duplicava ou triplicava e depois verificava se eu tinha redes suficientes. Ao usar a rede RTE, não deve ser difícil encontrar um equilíbrio. Por exemplo, digamos que 100 dispositivos seja o máximo. Se você escolhesse / 22 como sua máscara, teria 16.384 redes que poderiam ter 1022 dispositivos:
fonte