IPv6 是否有私有 IP 寻址方案?
哪些私有 IP 地址可以在内部使用?
网络工程
路由器
ipv4
ipv6
2021-07-27 05:30:18
3个回答
IPv6 具有ULA(唯一本地地址)。这个想法是每个人都可以为本地使用生成不同的前缀,这样当网络合并时,我们将来连接的地址不会冲突。
您通常不会将 NAT 与 IPv6 一起使用,因此这些地址仅供内部使用,而不用于访问互联网。主机有多个 IPv6 地址,因此它们可以同时获得 ULA 和全局地址。然后可以在内部使用 ULA 地址,而将全局地址用于连接外部。我还看到过在内部使用 ULA 而使用代理服务器进行外部连接的情况。
关于 IPv6(ULA 地址空间)中“私有地址”的“内容”,您已经得到了很多很好的答案。但我只想快速说明原因。
ULA 不存在用于 NAT 的目的。它可能最终会以这种方式使用(我希望它不会!)但 ULA 地址空间的最初目的是仅供内部资源使用。
例如,很有可能不需要从 Internet 的另一端访问您的网络打印机。如果是这样,那就使它成为 ULA 地址空间的完美候选者。或者,您的公司可能有内部网门户、人力资源管理系统、知识库 wiki、票务系统或任何其他无法从 Internet 访问业务的应用程序。这些也是接收 ULA 地址空间的完美候选者。
请注意,拥有 ULA 地址并不妨碍您拥有保护网络的防火墙。ULA(如 RFC1918 IPv4 私有地址)并不意味着可在 Internet 上路由……但是,这并不是所有路由器都神奇地内置的东西,它只是访问列表过滤从源/私有/ULA 地址的目的地——而不是您应该假设您的 ISP 正在做的事情。自己动手,在您控制的边缘路由器/防火墙上,这样您就知道没有私有地址从外部世界进入您的网络。查找Bogon 过滤以获取更多详细信息。
其它你可能感兴趣的问题