Почему домашние сети имеют префикс 192.168?

Почему домашние сети начинаются с 192.168 ?

Почему эти цифры?

по каким-то историческим причинам?

22
задан studiohack
14.04.2023 1:20 Количество просмотров материала 2439
Распечатать страницу

5 ответов

короткий ответ:

спецификация Интернета RFC 1918 зарезервировал несколько блоков адресов для "частных" сетей, что вы должны использовать, когда у вас недостаточно публичных, маршрутизируемых IP-адресов. 192.168/16 был одним из этих блоков.

длинный ответ (а затем некоторые)

еще в старые добрые времена все в Интернете имело свой собственный публичный, маршрутизируемый," реальный " IP-адрес, который почти никогда не нужно было менять. Это было удивительный, потому что в любое время вы хотели запустить какой-нибудь классный новое приложение, которое реализовано какой-то новый протокол, или создать свой собственный сервер у себя дома, который был доступен в любом месте, вы можете просто запустить программное обеспечение и не беспокоиться о преобразование сетевых адресов (NAT) перенаправление/отображение портов или ALGs или DMZs или триггерные порты или шпилька. Инженеры, пишущие программное обеспечение, также не должны были стать экспертами в вопросах обхода NAT, чтобы их классная идея сработала.

но Интернет Назначенные Номера Органа начали волноваться, что у них слишком быстро закончатся адреса, поэтому интернет-провайдерам стало труднее получать адреса. Таким образом, интернет-провайдеры усложнили клиентам получение адресов. К тому времени, когда домашние широкополосные и домашние сети действительно начали набирать обороты, стало обычной практикой давать каждому домохозяйству только один общедоступный IP-адрес (и даже это скоро исчезнет). Так что если вы хотели получить больше, чем одну машину в семье на Интернет, вы должны были запустить шлюз NAT, который подделывает, как и все машины в вашей домашней сети на самом деле разделяют один и тот же общий IP-адрес. Но все эти другие машины в домашней сети нужен собственный IP-адресов, чтобы использовать, чтобы соединиться с NAT шлюза, и ранее Internet Engineering Целевая Группа спецификации RFC 1918 определил несколько блоков IP-адресов, которые можно использовать для частных сетей:

10/8 (10.0.0.0 до 10.255.255.255)

172.16/12 (172.16.0.0 до 172.31.255.255)

192.168 / 16 (192.168.0.0-192.168.255.255)

нац нарушают важный принцип проектирования сети под названием конец. Надеюсь, мы сможем вернуться к беспрепятственному сквозному подключению по мере перехода на IPv6. IPv6 имеет такое большое адресное пространство, что мы никогда не сможем его исчерпать, поэтому мы должны никогда не нужен NATs на IPv6. Мы надеемся, что это вновь откроет дверь для многих инновационных протоколов, которые немного трудно написать, когда все машины, которые хотели бы использовать протоколы, стоят за произвольным количеством по-разному реализованных Nat, которым удается ломать вещи множеством разных, часто тонких способов.

73
отвечен Spiff 2023-04-15 09:08

это частный блок IP-адресов, которые не могут быть маршрутизированы в общедоступном интернете и зарезервированы для внутреннего использования для внешнего мира. Документ, который определяет это RFC 1918, которое исполнено IANA.

блоки IPv4-адресов частного использования:

 10.0.0.0 /8     (any address beginning with 10.x.x.x)
 192.168.0.0 /16 (any address beginning with 192.168.x.x)
 172.16.0.0 /12  (any address beginning with 172.16.x.x through 172.31.x.x)
19
отвечен MDMarra 2023-04-15 11:25

каждый компьютер в сети имеет адрес для идентификации. В Сети кто-то назначает адрес для каждого компьютера, убедившись, что нет никаких дубликатов. Интернеты в подключенные сети. Когда две сети хотят быть связаны идентифицирующие адреса должны быть уникальными через обе сети в настоящее время. Если у вас есть сеть, Интернет или какая-либо их коллекция, вы можете использовать любую схему для назначения адресов. Но, если вы хотите подключить их к Интернет вам нужно будет использовать только адреса для ваших машин, которые не используются другими в остальной части интернета. Для этого существуют способы получения адреса.

причина, по которой существует 192.168, заключается в том, что вам не нужно спрашивать у кого-то другого адрес. Вы можете выбрать те, которые начинаются с 192.168, и не будет конфликта ни с кем другим, потому что эти адреса могут использоваться только в вашей сети(ах) и не используются некоторыми за пределами вашей сети для ссылки на вашу сеть. машины. Они также могут использовать адреса 192.168 для машины внутри сети, которые вы не сможете увидеть, поэтому они не будут конфликтовать с вашими адресами 192.168.

Это говорит на вопрос, откуда 192.168 пришли, но не почему они используются для домашних компьютеров, которые подключены к интернету. Возникла нехватка адресов для раздачи компьютеров в Интернете. Таким образом, вместо постоянного присвоения адреса каждому компьютеру временный адрес был назначенный вашим интернет-провайдером, когда ваш модем был подключен, и они использовали номер для кого-то еще, когда вы отключались. Таким образом, число может быть разделено десятками клиентов.

когда дома начинают иметь несколько компьютеров, так что они стали их собственные сети, а просто компьютер в сети провайдера схема 192.168 была использована для домашних сетей и провайдера, аппаратного и программного обеспечения обрабатываются все магии, чтобы преобразовать ваш внутренний адрес не доступен интернет, 192.168, в один, который является общим для всех компьютеров в домашней сети. Все они выглядят как один компьютер для внешних сетей.

3
отвечен C.W.Holeman II 2023-04-15 13:42

Как отмечалось 198.168.0.0 / 16-диапазон частных адресов. Этот диапазон обычно используется для небольших сетей, поэтому он стал по умолчанию для домашних маршрутизаторов. Как обсуждается ниже, это обеспечивает определенную степень безопасности.

169.254.0.0/16 был отведен для самостоятельной настроенный адрес. Они используются zeroconf и bonjour настроить адрес, когда адрес не доступен в противном случае. Система, использующая эти адреса, может по-прежнему иметь доступ к Интернету, если они могут откройте прокси в этом диапазоне адресов.

пока сквозной хороший принцип проектирования, может быть плохим принципом обеспеченностью. В старые времена системные администраторы работали в сети доверия, и было мало забот о вирусах, червях и тому подобном. Времена изменились.

на практике, большинство сетей состоят из большого количества машин, которые никогда не должны быть доступны непосредственно из интернета, и несколько, которые должны быть. Путем устанавливать те машины которые не нужно быть адресуемыми из интернета по частному сетевому адресу, они автоматически защищаются из интернета. Многие организации переместили большинство компьютеров с общедоступных на частные адреса, даже если у них есть общедоступные адреса.

машины с адресами на частном адресе должны иметь доступ к интернету. Домашние маршрутизаторы предоставляют NAT (преобразование сетевых адресов) для сопоставления машины с допустимым интернет-адресом. Они могут предоставить брандмауэр, чтобы ограничить, какие порты в Интернете могут быть доступны, а также может позволить машине быть назначен сервер DMZ.

крупные организации будут иметь почтовые серверы и веб-прокси в демилитаризованной зоне, которая имеет ограниченный доступ к сети организаций. Эти машины могут иметь действительный интернет-адрес или могут использовать NAT для доступа к сети. NAT также может использоваться для предоставления компьютерам с частными адресами доступа к некоторым или всем службам в Интернете. В любом случае, они будут, вероятно, использовать одну или более межсетевого экрана для разделения в Сети, DMX и внутренней сети.

3
отвечен BillThor 2023-04-15 15:59

короткий ответ, действительно, мы не знаем.

имея специальный диапазон(ы) адресов для локальных сетей-это полезная идея, очевидно.

и rfc 1918, возможно, указали их, но не объяснили, почему были назначены эти конкретные диапазоны адресов, а не какие-либо другие. (т. е. 192.168.x.y по своей сути не отличается от 193.169.x.y, за исключением того, что по соглашению она должна использоваться в качестве "частной". это мог бы быть любой из диапазонов адреса.)

0.x.y.z или 255.x.y.z возможно, был более очевидным выбором, но, возможно, не был доступен. таким образом, мы остаемся, используя случайную кучу бессмысленных чисел.

3
отвечен shloime 2023-04-15 18:16

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх