¿Es una práctica común usar ciertos rangos de direcciones IP privadas para ciertos fines?
Estoy empezando a analizar la configuración de sistemas de virtualización y servidores de almacenamiento. Cada sistema tiene dos NIC, una para el acceso a la red pública y otra para la administración interna y el acceso al almacenamiento.
¿Es común que las empresas usen ciertos rangos para ciertos fines? Si es así, ¿cuáles son estos rangos y propósitos? ¿O todos lo hacen de manera diferente?
Simplemente no quiero hacerlo de manera completamente diferente de lo que es una práctica estándar para simplificar las cosas para los nuevos empleados, etc.
Respuestas:
La mayoría de los sistemas que he visto intentan asignar los rangos de IP a una jerarquía de geografía y / o componentes del sistema.
Un empleador solía usar:
10.building.floor.device
(con VLAN de recursos que no sean de usuario que usan10.x.100.x
to10.x.120.x
)y
10.major_system.tier_or_subsystem.component
fuente
Una cosa que sugeriría es utilizar rangos privados seleccionados al azar del bloque 10.0.0.0/8 para todas sus direcciones privadas. Esto evita muchos problemas, especialmente al configurar VPN entre redes domésticas / asociadas y su red corporativa. La mayoría de los enrutadores domésticos (y muchas configuraciones corporativas) usan 192.168.0.0/24 o 10.0.0.0/24, por lo que pasará horas resolviendo varios problemas de conectividad cuando intente establecer la conectividad entre dos redes privadas.
Sin embargo, si elige un rango aleatorio como 10.145.0.0/16 y luego la subred desde allí, es mucho menos probable que "colisione" con un socio comercial o el rango de IP privado de la red doméstica.
fuente
RFC1918 detalla los 3 bloques de IP que están reservados para el espacio de direcciones privadas. Los 2 comunes son:
Si está configurando una red separada para el almacenamiento, probablemente tenga sentido elegir un rango de IP similar pero ligeramente diferente al que está utilizando para la red normal. La consistencia es buena, pero el uso de diferentes rangos de IP le permite estar conectado a ambas redes simultáneamente, por ejemplo, si necesita buscar algo mientras administra su computadora portátil.
fuente
Hay tanto consenso sobre el direccionamiento IP como sobre los nombres de los servidores (vea este sitio ad naseum), todo se reduce a preferencias personales, ¡generalmente del primer tipo en configurarlo todo!
No, no hay una manera adecuada de hacerlo: simplemente elija uno de los 3 rangos RFC1918 (saludos @Nic Waller), divídalo en subredes (tradicionalmente / 24s pero / 23s se están volviendo más populares). Asigne una de las subredes para acceso público y una para privado: trabajo realizado. Realmente la parte difícil es configurar las VLAN y las ACL.
Personalmente, prefiero usar el rango 10.xxx, ya que puedo escribirlo más rápido que los otros dos, pero realmente no hay diferencia a menos que necesite el tamaño más grande (192.168.xx le da 256 subredes de 254 direcciones IP, mientras que 10.xxx le da 65,536).
No sugeriría mezclar los rangos, por ejemplo, tener 192.168.xx para privado y 10.xxx para público, técnicamente no debería importar, pero sería muy confuso.
fuente