当 NAT 路由器用于全局地址转换时,两个网络可能具有相同的私有 IP 地址。我是对还是错?
私有 IP 地址是否唯一?
网络工程
ipv4
ip
纳特
IP地址
2021-07-28 07:55:26
4个回答
只要任一网络在“外部”端使用的可路由地址空间是唯一的,是的,“内部”地址空间可能会重叠。
我的内部私有 IP 地址和另一个人的内部 IP 地址可能相同或相似,是的。
在 NAT 路由器或防火墙上,您有一个内部接口和一个外部接口。使用 ACL 或根据您制造商的操作系统,您可以确定当它穿过防火墙或 NAT 路由器时,哪个内部流量源被 NAT 转换为外部地址。
在互联网上,您的公共地址被购买和分配;公共地址空间没有重叠。公共地址空间的重叠会导致严重的问题。
是的,你是对的。这就是为什么在网络架构规划中考虑这一点在业务中至关重要的原因。例如,当它们都使用 10.0.0.0/8 时,合并后在办公室之间创建 VPN 链接是很糟糕的。
保持您的前缀尽可能小(为预测增长留出空间),如果您要设置多个办公室,即使您认为它们永远不会连接,请使用不同的前缀。此外,使用 IPAM 软件或至少使用电子表格来跟踪前缀在哪里。
除非绝对必要,否则您不希望必须执行多层 NAT 和其他技巧来连接重叠的子网。保证你会得到“我们无法更改我们的 IP”,所以你剩下的是一个难以记录的设置,类似于意大利面。
您不能在一个 NAT 设备下为两个网络使用相同的私有 IP 池。如果您有多个 NAT 设备,那么您可以在每个 NAT 设备下使用相同的私有 IP 池。