如果我在边缘路由器上应用了 NAT 或 PAT,我是否在 LAN 中使用来自公共块的 IP 地址有关系吗?如何?
来自 LAN 中公共 IP 块的 IP 地址
网络工程
ip
纳特
兰
2021-07-03 19:22:01
2个回答
已编辑
我假设您正在考虑使用未向您注册的 IP 块。否则,跳到最后一段。
除了非常糟糕的做法之外,如果您在内部网络上使用公共地址,那意味着您永远无法访问使用这些真实地址的主机。您可能认为您永远不需要访问世界其他地方的服务器,但您会惊讶于这种情况发生的频率。
顺便说一句,如果您不使用 NAT,您实际上是在劫持其他人的地址,并且您的 ISP 可能会断开您与 Internet 的连接(除其他外)。
RFC 1918 地址(10.0.0.0/8、172.16.0.0/12 和 192.168.0.0/16)应该为您的内部网络提供充足的地址空间。
如果您使用自己的 IP 块,那么在内部使用这些地址没有任何问题。它可能会增加您的安全风险,但可以通过其他方式减轻这些风险。
在您不需要/不想访问那些使用的公共 IP 的情况下,这很重要。
例如,如果您使用此类 IP,然后您想要访问具有其中一个 IP 的站点,它将无法工作,因为您的 IP 将在本地解析,而不是通过您的边缘路由器并转发。
我的公司也使用这样的系统(它是通过这种方式实现的,以便能够通过 EIGRP 连接到其他合作伙伴位置)并且相应的 IP 分配给中国,所以事情应该没问题,因为公司不直接处理任何东西在中国举办。
其它你可能感兴趣的问题