哪些私有 IP 地址可以在内部使用?

网络工程 路由器 ipv4 ipv6
2021-07-27 05:30:18

IPv6 是否有私有 IP 寻址方案?

3个回答

IPv6 具有ULA(唯一本地地址)。这个想法是每个人都可以为本地使用生成不同的前缀,这样当网络合并时,我们将来连接的地址不会冲突。

您通常不会将 NAT 与 IPv6 一起使用,因此这些地址仅供内部使用,而不用于访问互联网。主机有多个 IPv6 地址,因此它们可以同时获得 ULA 和全局地址。然后可以在内部使用 ULA 地址,而将全局地址用于连接外部。我还看到过在内部使用 ULA 而使用代理服务器进行外部连接的情况。

关于 IPv6(ULA 地址空间)中“私有地址”的“内容”,您已经得到了很多很好的答案。但我只想快速说明原因。

ULA 不存在用于 NAT 的目的。它可能最终会以这种方式使用(我希望它不会!)但 ULA 地址空间的最初目的是仅供内部资源使用。

例如,很有可能不需要从 Internet 的另一端访问您的网络打印机。如果是这样,那就使它成为 ULA 地址空间的完美候选者。或者,您的公司可能有内部网门户、人力资源管理系统、知识库 wiki、票务系统或任何其他无法从 Internet 访问业务的应用程序。这些也是接收 ULA 地址空间的完美候选者。

请注意,拥有 ULA 地址并不妨碍您拥有保护网络的防火墙。ULA(如 RFC1918 IPv4 私有地址)并不意味着可在 Internet 上路由……但是,这并不是所有路由器都神奇地内置的东西,它只是访问列表过滤从源/私有/ULA 地址的目的地——而不是您应该假设您的 ISP 正在做的事情。自己动手,在您控制的边缘路由器/防火墙上,这样您就知道没有私有地址从外部世界进入您的网络。查找Bogon 过滤以获取更多详细信息。

回答编辑的问题...

IPv6 具有唯一本地地址,请参阅RFC1493这些来自 fd00::/8 块,不应在 Internet 上使用。还有一个 fc00::/8 块是半相关的,但用法定义仍在制定中,无法使用。

这个地址池被认为足够大,如果你从那个范围随机分配一个块,你将有很好的机会不会与 ULA 空间的其他用户发生冲突。仅当您必须从使用 ULA 的一个网络与也在使用 ULA 的不同管理控制下的网络进行通信时,这才很重要,因为没有为 IPv6 部署大规模 NAT(但请参阅其他答案的评论线程)。还有一些注册表,您可以在其中标记网络块的使用以(希望)降低冲突概率。