我们缺乏 IPv4 地址空间并考虑将我们的路由器接口迁移到私有 RFC1918 地址。
因为我们的数据中心有很多 L3 链接,所以我们会获得很多地址,可以更好地用于服务器。
在我们的内部路由器上使用私有 IP 地址的利弊是什么?
我们缺乏 IPv4 地址空间并考虑将我们的路由器接口迁移到私有 RFC1918 地址。
因为我们的数据中心有很多 L3 链接,所以我们会获得很多地址,可以更好地用于服务器。
在我们的内部路由器上使用私有 IP 地址的利弊是什么?
迁移的好处基本上归结为以下几点:
不利之处往往归结为任何外部实体的可见性丧失,包括:
所以 - 在实践中,根据问题中提供的信息,很难提供比上述一般观察更多的信息。我不知道您可能会回收多少空间,但我会指出额外的(也希望是显而易见的)一点,即迁移所需的工作量和潜在中断并非微不足道:服务/更改窗口的中断、更改路由模式和策略、监控工具调整、操作/故障排除协议等。
花费的时间(或产生的风险)是否比几千美元的价值更大或更小?
为了直接回答这个问题,赞成和反对正在成本和安全之间找到平衡。
维护现有的公共 IP 地址会引入成本,而尝试获得额外的公共 IP 地址会增加成本,原因很明显,但也因为 ISP 为您提供的限制/箍来获得额外的需要。
随着大量路由器出现在公共 IP 地址上,您也增加了网络的攻击面。(基于我们目前对您的网络的了解)。
更改为私有 IP 寻址将减少攻击面,但根据内部技能集/额外配置/项目时间,可能无法立即实现成本节省。
根据您网络的复杂程度,您可能会发现大量的私有地址使您的编号非常简单。简单会一次又一次地回报。