使用172.xxx作为内部networking

在我们的办公室,我们使用172.xxx / 8作为内部networking,但我注意到,只有172.16.0.0 – 172.31.255.255被注册供内部使用。 你认为这会在将来造成什么问题吗?

这可能会导致两类问题:

  1. 您可能无法访问172.1-15。 或172.32-255。 IP,这可能是有效的互联网IP。
  2. 很多服务器/软件都会默认configuration为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,这些内部networking具有良好的信任级别。 这些软件的行为可能不同于172.16的用户。 与来自172.1的用户相比。 。 这样的问题很难进行诊断和debugging。

如果可能的话转移到10.0.0.0/8。 只有第一个字节会改变剩余字节可以保持原样。

更新:
我读错了你的问题, 是的,你至less应该把它解决到/ 12 。 我会把networking分成更小的networking(子网),为未来做计划。 参见埃文对这个问题的回答以了解这个话题。

您将无法访问您的/ 8子网中的公共IP地址(其余部分不根据RFC3330保留),因为它们永远不会成为您的网关。 原因是因为主机会认为他们在networking上,所以他们不会把它发送到网关。 如果你有一个与该掩码的路由器接口,那么路由器将总是发送它接收到的请求到该接口,因为直接连接的路由具有最低的pipe理距离。

你确实需要解决这个问题,最简单的解决办法就是将DHCP和任何服务器上的子网掩码改为/ 12或255.240.0.0。


保留您的信息,但我第一次读错了问题:
这不会造成你的问题。 172.16.0.0/12给你1,048,574个IP地址。 但是,如果你有很多的主机,并将它们全部保存在同一个广播域(子网)中,那么最终会出现问题。 在所有可能的情况下,如果你真的得到足够大的地方,那么你将有一个networkingpipe理员。

如果你想了解更多,子网划分是你需要阅读的主题。 Evan在他的回答里写了一个很好的介绍。