Я знаю, что для сети privete зарезервированы 3 разных класса IP-адресов. это 192.168.0.0/16, 172.16.0.0/12 и 10.0.0.0/8.
в нашей компании мы используем 192.168.0.0/16 для многих вещей, серверов, принтеров, vpn, компьютеров и т. д., но я заметил, что многие другие компании вместо этого используют 172.16.0.0/12 или 10.0.0.0/8. Я знаю технические отличия, они предлагают разное количество смежных сегментов и количество IP-адресов. а вы можете мне сказать, почему они используют 172.xx или 10.xxx? в чем преимущество сетевой инфраструктуры?
Технической разницы нет.
Основная причина, по которой я выберите чтобы избежать 192.168, как чумы, заключается в том, что каждая часть оборудования SOHO выходит из коробки, используя его; часто используется 192.168.0 / 24, что означает, что многие корпоративные сети, выросшие из небольших установок с использованием этого оборудования, все еще используют этот диапазон адресов.
Рано или поздно каждой сети с адресом RFC1918, которую я когда-либо запускал, нужно было установить одноранговое соединение (через VPN) с какой-либо другой сетью с адресом RFC1918. Если нет совпадений, это значительно облегчит всю работу; Сети 172.16 имеют наименьшие шансы на перекрытие просто потому, что очень мало людей предпочитают использовать это пространство. 10. На втором месте лучше всего, хотя не запускайте с сетевой маской / 8, если вы не знаете, что это хорошая идея (подсказка: никогда не бывает).
редактировать: Kossel, не совсем понимаю ваш комментарий. Если вы имеете в виду «могу ли я использовать 192.168 для настольных компьютеров, но NAT все это на 172.16 для целей VPN», это именно та головная боль, о которой мы, старожилы, ворчим в комментариях. Гораздо лучше, если ваша офисная сеть не перекрывается с сетью, к которой вы пытаетесь подключиться. Обычно вы не контролируете адресацию в удаленной сети, она принадлежит какому-то деловому партнеру или стороннему провайдеру, который часто выбирает 192.168 для их сеть. Поэтому я считаю, что шансы избежать перекрытия максимальны, когда я использую 172.16 на своих компьютерах.
Нет никаких преимуществ, кроме количества доступных адресов в каждом диапазоне.