Saya memiliki alat jaringan yang berisi beberapa fitur penyeimbangan beban - dalam desain saya, fitur ini hanya untuk digunakan secara internal di dalam alat. Tidak ada yang PERNAH berbicara dengan mereka secara eksternal dan, selain itu, klien memiliki alamat IP yang rendah dalam kisaran IP perangkat.
Apakah dapat diterima untuk menggunakan jangkauan Tautan-Lokal untuk fitur-fitur ini? Sebagai contoh 169.254.1.1
,.
NB: Perangkat yang dipermasalahkan tidak memungkinkan IP loopback digunakan untuk fitur-fitur ini.
networking
Dan
sumber
sumber
Jawaban:
Tidak , RFC3927 melarang pemberian alamat secara manual dalam blok ini.
Anda malah harus menggunakan alamat membentuk blok yang disediakan oleh RFC1918 ,
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
. Alamat ini dapat digunakan secara bebas, asalkan rute tidak diiklankan ke internet. Ingatlah untuk memilih subnet yang tidak digunakan di lingkungan Anda.sumber
192.168.x.0/24
subnet default , dan izinkan administrator untuk berubahx
. Mungkin tidak boleh default ke 0 atau 1, karena itu adalah standar umum dari router.Detail RFC3927 tampaknya berpikir ini tidak sepenuhnya benar.
Ya , pergilah. Alasan mengapa ini dilarang tidak akan berlaku. Ini jauh lebih baik daripada situasi umum lainnya, seperti komando
1.1.1.0/24
.Jika Anda ingin bermain bagus, Anda bisa menggunakan salah satu
169.254.0.0/24
atau169.254.255.0/24
.sumber
Untuk menjawab pertanyaan Anda, tidak, Anda seharusnya tidak. RFC3927 di Bagian 1.6 melarang jenis penggunaan ini.
Secara khusus, paragraf terakhir dari bagian ini mengatakan ini:
Ini mengesampingkan keseluruhan / 16 untuk jenis penggunaan ini sehingga Anda perlu mencari alternatif lain.
Saran pertama saya adalah menggunakan antarmuka loopback. Antarmuka loopback sangat cocok untuk komunikasi antara layanan dalam host yang sama yang tidak memerlukan akses di luar host itu. Mereka digunakan dengan cara ini oleh sejumlah layanan, untuk antarmuka manajemen, pengujian dan keperluan lainnya.
Anda menyebutkan dalam komentar / suntingan Anda bahwa alat tidak akan membiarkan Anda melakukan ini. Anda tidak menyebutkan versi vendor / model atau kode, jadi rekomendasi pertama saya adalah Anda menghubungi vendor. Jika ini benar-benar penggunaan perangkat yang valid, mereka mungkin bersedia menyesuaikan kode mereka untuk memungkinkan penggunaan antarmuka loopback; mereka mungkin tidak mempertimbangkan kasus penggunaan ini ketika menulis kode untuk memvalidasi alamat IP. Atau mereka mungkin memberi tahu Anda mengapa ini adalah ide yang buruk dan mengapa itu harus dilakukan dengan cara lain.
Jika antarmuka loopback benar-benar keluar dari pertanyaan, maka Anda harus menggunakan ruang alamat RFC1918 untuk tujuan ini. Pastikan Anda bekerja dengan staf TI yang relevan memilih rentang IP untuk digunakan untuk menghindari masalah lain yang tidak terduga pada jaringan.
sumber