Mitä ovat IP-osoitealueet?

IP-osoite on numeerinen tunnus, joka on määritetty jokaiselle verkkoon kytketylle laitteelle. Kaikkia IP-osoitteita ei käsitellä samalla tavalla — tietyt lohkot on varattu erityisiin tarkoituksiin, jotka on määrittänyt Internet Assigned Numbers Authority (IANA) ja dokumentoitu useissa RFC-dokumenteissa. Nämä varatut alueet sisältävät yksityiset verkot (käytetään kodeissa ja toimistoissa), loopback-osoitteet (käytetään paikalliseen testaukseen), link-local-osoitteet (määritetään automaattisesti, kun DHCP ei ole saatavilla), dokumentaatioalueet ja multicast-ryhmät.

On olennaista ymmärtää, mihin alueeseen IP-osoite kuuluu verkon vianetsinnässä, turvallisuusanalyysissä ja palomuurin konfiguroinnissa. Julkinen IP-osoite on reititettävissä internetissä, kun taas yksityinen tai varattu osoite ei ole ja palvelee tiettyä paikallista tai hallinnollista tarkoitusta.

Työkalun kuvaus

Tämä työkalu tarkistaa IPv4- tai IPv6-osoitteen ja tunnistaa, mihin IANA-määrittämään alueeseen se kuuluu. Se näyttää osoitteen luokittelun, CIDR-lohkon, johon se kuuluu, sen tarkoituksen, asiaankuuluvan RFC-dokumentin ja sen, onko osoite julkinen vai varattu.

Ominaisuudet

  • IPv4- ja IPv6-tuki: Toimii molempien osoiteperheillä.
  • Alueen luokittelu: Tunnistaa yksityiset, loopback-, link-local-, CGNAT-, dokumentaatio-, multicast-, broadcast- ja julkiset alueet.
  • RFC-viite: Näyttää RFC-dokumentin, joka määrittää vastaavat alueet.
  • CIDR-merkintä: Näyttää tarkan CIDR-lohkon, johon osoite kuuluu.
  • Julkinen vs. varattu -ilmaisin: Selkeästi merkitsee, onko osoite reititettävissä julkisessa internetissä.

Tuetut osoitteen luokittelut

Luokittelu Esimerkkialue Tarkoitus
Yksityinen (luokka A) 10.0.0.0/8 RFC 1918 yksityiset verkot
Yksityinen (luokka B) 172.16.0.0/12 RFC 1918 yksityiset verkot
Yksityinen (luokka C) 192.168.0.0/16 RFC 1918 yksityiset verkot
Loopback 127.0.0.0/8 Paikallisen isännän viestintä
Link-Local (APIPA) 169.254.0.0/16 Automaattisesti määritetty, kun DHCP ei ole saatavilla
CGNAT 100.64.0.0/10 Carrier-Grade NAT (RFC 6598)
Dokumentaatio 192.0.2.0/24 Esimerkit ja dokumentaatio
Multicast 224.0.0.0/4 Yksi-moneen-toimitus
Julkinen Reititettävissä internetissä

Käyttötapaukset

  • Verkon vianetsintä: Nopeasti määritä, onko lokeista näkyvä IP-osoite sisäinen vai ulkoinen ja mikä sen tarkoitus on.
  • Turvallisuusanalyysi: Tunnista odottamattomat yksityiset tai varatut osoitteet liikenteessä, joka pitäisi sisältää vain julkisia IP-osoitteita.
  • Palomuurin ja ACL-konfigurointi: Tarkista osoitealueet kirjoitettaessa sääntöjä, joiden on erotettava julkinen ja yksityinen IP-avaruus.