在互联网地址架构中,专用网络(Private Network)是指使用专用IP地址空间的网络,用戶可以自由使用相關網段,毋須得到互聯網號碼分配局的批準。在RFC 1918推出前,無論企業的內部網絡是否連到互聯網,都需要使用公共IP地址,造成嚴重浪費。作為應對IPv4位址枯竭的措施之一,IANA預留了私有IP地址供局域网使用。不同企業的內部網絡重複使用相同的地址區塊,以节省IP地址资源。
1996年,由互联网工程任务组所發佈的 RFC 1918 指定了IPv4网络的私有IP地址範圍,合共有約1789萬個IP地址。
2005年發佈的 RFC 4193 定義了IPv6网络的私有IP地址範圍,採用了十分常見的48位前綴,用戶可自行設定16位子網ID。
IPv4 私有地址
IPv4的私有IP定義在RFC 1918,由3個地址區塊組成,長度分別是24、20和16位元。用戶可使用可變長度子網路遮罩(VLSM)分割子網络。由於IPv4地址匱乏,在區域網絡中,子網絡的大小通常是個C類網絡。
IPv4私有地址无法直接存取互联网,需要使用网络地址转换(NAT)或者代理服务器(Proxy Server)来实现。同時,採用NAT也有助於提升網絡安全。
IPv4的私有IP合共有約1789萬個地址。
互联网工程任务组把E類IPv4地址(228個)保留作研究、實驗或未來用途。Google雲端平台的內部網絡支援E類IPv4地址,從而提供額外2億684萬個非正式的私有地址。
共享地址
Shared Address Space()是IANA于2012年将100.64.0.0/10定义用于运营商级NAT(Carrier-Grade NAT, CGN)场景,約有419萬個IP地址。这些地址与RFC1918中定义的私有IP不同,只能用于运营商的内部网络。RFC 6598是為了避免运营商NAT與用戶NAT發生衝突(使用相同IP網段)而制定,所以普通用戶不能使用共享地址建立私人網絡。
不少雲端運算服務供應商(包括亞馬遜、微軟及Google)容許其用戶使用共享地址作為私人IP地址。就像ISP一樣,這些公司擁有自己的公共IP地址,因此可確保數據中心的網絡沒有雙重NAT。
IPv6
IPv4私有地址的概念也延申到IPv6,不過首次嘗試以失敗告終。
站點本地址址
1995年12月,IETF公佈RFC 1884 IPv6定址架構(IP Version 6 Addressing Architecture),預留了站點本地址址(Site-local address)用作建立私人網絡。地址區塊為FEC0::/10,以二進制表達時為1111 1110 11。
格式如下:
2004年9月,IETF公佈RFC 3879,正式廢除此地址種類。主要理由是站點(Site)是個定義不明確的概念(ill-defined concept)。
另外,不同私人網絡互聯時可能發生衝突。管理員可能把其中四、五十個位元都設定為0,令大量私人網絡重覆使用少數地址,如同IPv4的私人地址區塊。雖然NAT可以讓佔用相同IP地址空間的私人網絡互聯,但IPv6的其中一個設計理念是不再使用NAT。
唯一本地地址
在RFC 4193定義的唯一本地地址(Unique Local Address)用於接替站點本地址址。地址块為fc00::/7,以二進制表示時,字首為1111 110。
第8位定義为L,代表本地旗標(Local flag)。其二进制值为1时授权予本地分配,为0时的作用暂未定义,導致一半IP地址變得不可用。本地旗標為0的情況曾建議用於由管理局指派和登記IP地址。由於未能取得共識,此建議不獲IETF批准。
為了避免私人網絡互聯時發生衝突,40位全球路由ID是偽随机。此地址空間有近10995億個網絡前綴,相當於世界上每個人都有100多個前綴。由於沒有管理局負責分配和註冊,所以無法保證全球路由ID不會重覆。RFC 4193建議把現在時間(64位NTP)與EUI-64串連,執行SHA-1運算。雜湊值的後40位用作全球路由ID。
链路本地地址
RFC文-{}-件
互联网工程任务组所公佈的最佳現時實踐(Best Current Practices)
- RFC 1918 – "Address Allocation for Private Internets"
- RFC 2036 – "Observations on the use of Components of the Class A Address Space within the Internet"
- RFC 2050 – "Internet Registry IP Allocation Guidelines"
- RFC 2101 – "IPv4 Address Behaviour Today"
- RFC 2663 – "IP Network Address Translator (NAT) Terminology and Considerations"
- RFC 3022 – "Traditional IP Network Address Translator (Traditional NAT)"
- RFC 3330 – "Special-Use IPv4 Addresses" (superseded)
- RFC 5735 – "Special-Use IPv4 Addresses"
- RFC 3879 – "Deprecating Site Local Addresses"
- RFC 3927 – "Dynamic Configuration of IPv4 Link-Local Addresses"
- RFC 4193 – "Unique Local IPv6 Unicast Addresses"
- RFC 6598 - "IANA-Reserved IPv4 Prefix for Shared Address Space"
参考文献
评论 (0)