我的10000多个用户networking跨越整个国家,而且非常复杂,有一个“奇怪的”寻址scheme。
尽pipe我们的PC不直接连接到互联网,但是我们的networkingdevise人员分配了IP地址,这些IP地址与IANA保留的“普通”IANA保留的私有IPv4networking范围(10.0.0.0-10.255.255.255,172.16.0.0-172.31 .255.255,192.168.0.0-192.168.255.255)。
假设我们的内部网使用的IP地址范围是20.*.*.*
,即在互联网上正式分配的地址(不属于我们)。
任何人都可以解释这个奇怪的select的优点(如果有的话)吗?
如果您打算将networking连接到Internet,请不要这样做。 这太危险了。
首先,您正在使用属于其他人的IP地址空间块。 正因为如此,您将难以与另一方进行通信,因为您的路由器可能会对stream量是否应该发送给对方或您的内部networking感到困惑。
沿着路由器的混乱线路,这是一个严重的非默认configuration,稍有不慎就会导致这些IP地址通过公共互联网的实时stream量,或者更糟的是,路由被通告到互联网的默认区域 。 就像在巴基斯坦有人搞砸了一个路由器configuration,并导致YouTube的所有stream量被路由到该国家 ,你可能发现自己淹没对方的stream量。
许多ISP和对等/过境提供商都有服务条款,禁止使用他人的IP地址块。 如果您使用其他人的IP地址块,并且他们泄漏到互联网上,则可能导致空路或者恶化。
(有趣的是,苹果是第一个犯这个错误的公司之一,他们必须重新编号5000台机器才能恢复,他们的故事在RFC 1627中提到。
既然你或你的前任已经这样做了,你唯一的出路就是修改编号scheme。 这在技术上不是特别具有挑战性,但是这将是非常耗时的并且需要一些维护窗口以及系统和networkingpipe理员之间的协调。 希望你能在事情真的发生之前完成。
这个select没有好处。 20.0.0.0/8networking不是RFC 1918.您的networkingdevise人员犯了一个错误,您正在使用其他人的公用IPv4地址。
但是这在公司之间是非常普遍的。 尤其是1.0.0.0/8networking。 那个被滥用了很多。
我预计贵公司将来会有一个重要的知识产权项目。
编辑:掩盖你是CSC公司,而你实际上拥有20.0.0.0/8的机会,或者从他们那里租了一块地址空间,那么…是的,你是完全酷20使用IP地址。 🙂