[请益] 公共IP与私人IP

楼主: Akaski (拂晓)   2019-11-19 13:53:02
各位前辈好
小弟有个关于公共IP与私人IP的问题
公共IP与私人IP的位置这些我都知道
但日前遇到主管规划网络位置时
将一个封闭网络(不会对外连线)内所有的设备都使用公共IP
比如正常来说局域网路内的设备IP应该要是192.168.1.X
但是这个封闭网络内的设备IP却是193.200.1.X
所有设备都在同个网段,可以互相通信
主管便认为这一切可行,就照着这个模式规划网络
我试着建议使用私人IP,但主管提问“这样可行,为什么要用私人IP?”
小弟不才无法解释
可以请各位前辈指点,该如何说服主管吗?
感谢
作者: blackhippo (PH6.0 微.酸民)   2019-11-19 13:56:00
应该说你为什么坚持要用private ip?
作者: chang505 (眼线)   2019-11-19 14:00:00
反正是封闭网络根本没差
作者: Weky (Never mind)   2019-11-19 14:20:00
封闭网络爱怎么用随便 就不要哪天他想接上公网接不上叫你想办法就好
作者: goodga ( )   2019-11-19 14:32:00
封闭网络 当然直接用10.0.0.0/16下去切
作者: asdfghjklasd (好累的大一生活)   2019-11-19 14:36:00
有的家用设备做routing 只能private ip我碰过几家用这里设,一开始可能没问题.有问题的都是internet 有开始使用 这些 public ip
作者: blackhippo (PH6.0 微.酸民)   2019-11-19 14:39:00
有些机器里面会写死对public ip & private ip用法如果是为了未来扩充性以及与外网连接的可能性当然是改private ip比较好..但如果只是要求现在这样稳稳用.用哪种IP的确没啥差.你顶多把这些考量跟主管讲给他挑囉
作者: asdfghjklasd (好累的大一生活)   2019-11-19 14:45:00
若你是用Cisco / HPE / Juniper Router 的话就随便你设了..内部怎设都会通..不会挡你
作者: axuiolji (泰)   2019-11-19 15:20:00
给主管看RFC 1918然后设定不同通通怪乱设public IP通
作者: justoncetime (台北丛林好冷~)   2019-11-20 01:14:00
游戏规则在那,经常没差的心态累积起来debug或新接手时就差很大。尤其是找外面或新人来处理时,遇到一些设定或做法会以为是照规范来,但没有时会觉得不上道。就像coding有撰写规范或惯例,网络线的586A/B等。作为主管更应考虑到组织营运层面,怎才是长久之道
作者: deadwood (T_T)   2019-11-20 09:44:00
私有IP不会在internet网络上做路由交换,所以内网用私有IP才不会干涉到internet在内网用了公有IP,其他地方会连不过去,因为大部分有照规范设定网络,目的为公有IP都会走到ISP去,不会连到内部,就算你可以手动把路由调整好,那些被私用的公有IP就可能占用了internet上真正在使用那段IP的网站,如果要连那些IP的网站或服务会出问题所以像这种没带来任何好处的作法绝对不要用
作者: lovespre (Sprewell)   2019-11-20 23:06:00
不要挑战将来各种改架构的机会 能在一开始排除就排除
作者: kenwufederer (Nash)   2019-11-21 13:13:00
天才型主管
作者: root5566 (运气快来)   2019-11-21 19:00:00
怕未来要出外网 就要整个ip重切 别自找麻烦
作者: okita3088 (Okita)   2019-11-21 23:26:00
其实随便,以后要出网再转nat
作者: chang505 (眼线)   2019-11-22 01:18:00
其实真的没差啦,ip route 设对什么事都没有何况 193.200.1.X 这段查一下也刚好没什么服务今天如果是新建置那当然按照规定来,既有又封闭的建议过没采纳就不用多提,只是小事不需要大改
作者: asdfghjklasd (好累的大一生活)   2019-11-22 09:25:00
所以用 193.200.1.0 要连到外网的193.200.1.0 要用NAT 去连吗?
作者: tomsawyer (安安)   2019-11-22 15:55:00
用检查domain的可能就安全
作者: cras4202tw (cras4202tw)   2019-11-23 02:04:00
申请个 ASN 与 IP 爱怎么玩就怎么玩
作者: asdfghjklasd (好累的大一生活)   2019-11-24 17:11:00
https://imgur.com/a/Y9yYyKp <-Cisco RV110W只能设 Private IP
作者: AngelGT (旦旦)   2019-11-25 01:06:00
楼主辛苦了!不照规范走,你会发现网络常出事。
作者: wantsleep (汪凸死立普╰(‵皿′)╯)   2019-11-27 17:06:00
你也可以等到出问题再说服主管阿XD 何必硬碰硬呢
作者: blackhippo (PH6.0 微.酸民)   2019-11-28 02:29:00
因为通常爆炸要出来救火的还是自己
作者: smalldulan (妈妈咪阿)   2019-11-30 14:57:00
嗯...楼主辛苦了...虽然主管说的确实不算错(以封闭网络而言),但这种不想守游戏规则的做法不太可取
作者: tony24334 (阿赖是你)   2019-12-03 11:25:00
IP就是这样被浪费掉的XD内网IP用10.0去切,有出外网需求的做NAT,要进内网的就用白名单
作者: rockiey (lovemiya)   2019-12-17 17:35:00
如果永远封闭要怎么搞都可以,哪天要连外看…

Links booklink

Contact Us: admin [ a t ] ucptt.com