Kiedy właściwe jest użycie sieci / 31 w produkcji i czy używanie ich jest uważane za dobrą praktykę? W przypadku łącza punkt-punkt transmisje nie powinny być wymagane, więc czy jest jakaś przekonująca argumentacja za użyciem / 31 powyżej / 30, jak się wydaje, / 30 jest nadal szeroko rozpowszechnione i powszechne. Zostało to zdefiniowane w RFC 3021 .
Czy istnieją jakieś przypadki użycia dla użycia / 31 oprócz zachowania przestrzeni adresowej? Czy wprowadzenie / 31s przynosi nowy zestaw obaw, których nie ma w / 30s?
Czy / 31s są generalnie widoczne tylko w przestrzeni publicznej, szczególnie dla dostawców usług internetowych, czy też są często używane w przestrzeni prywatnej zarówno dla dostawców usług internetowych, jak i przedsiębiorstw?
ipv4
subnet
rfc
best-practices
point-to-point
knotseh
źródło
źródło
Odpowiedzi:
Używamy / 31 w naszym rdzeniu (Brocade, Juniper, Cisco) od ponad trzech lat bez żadnych problemów.
Jest to produkcyjna sieć ISP, dlatego właściwe jest jej używanie w środowisku produkcyjnym, o ile Twój zestaw ją obsługuje, a ty ją przetestowałeś
źródło
Jak powiedziano gdzie indziej, używanie / 31 bitowych masek może działać i jest dobrym sposobem na zachowanie dostępnej przestrzeni adresowej.
Co może być bardziej ważne w jakich okolicznościach nie możesz użyć / 31s? Jakie protokoły lub aplikacje mogą źle funkcjonować lub ulec awarii w wyniku braku adresu rozgłoszeniowego ?
BootP i DHCP znajdują się na górze listy zgodnie z poprzednim artykułem, ale nie zajmujemy się nimi na połączeniach routera typu punkt-punkt. ARP używa rozgłaszanego adresu MAC - nie IP - więc nie powinno być żadnych problemów ... Zarówno OSPF, jak i EIGRP używają adresów multiemisji, RIP v1 wygląda jednak na problem.
Co jeszcze zależy od adresu rozgłoszeniowego lub adresu sieciowego?
źródło
Używam ich wewnętrznie w laboratoriach z EIGRP przez jakiś czas i jak dotąd nie znalazłem żadnego problemu.
Widzę to, jeśli a / 24 jest przydzielone dla zakresu P2P.
/ 23 przydział
W porządku, nie zanudzę ludzi z matematyką podsieci i potęgami dwojga. Ale ponieważ jesteśmy w trybie wyczerpania IPv4, pozwala nam to lepiej wykorzystać podane nam przypisania podsieci.
Ponadto w P2P nie widzę powodu, dla którego potrzebujemy adresu rozgłoszeniowego. W tej sieci są tylko dwa hosty. Dlatego wszelkie pakiety przeznaczone do emisji będą słyszane przez drugiego hosta.
BTW, routery Cisco obsługują tę funkcję od wersji IOS 12.2 (2) T.
źródło
Biorąc pod uwagę ostrożność i znaczenie ochrony adresów, ogólne podejście do korzystania z / 31 powinno brzmieć: „jeśli to działa, użyj go” .
Oczywiście możesz pójść o krok dalej i zacząć korzystać z prywatnej przestrzeni dla łączy punkt-punkt, ale oczywiście może to być problematyczne, jeśli zamierzasz uruchamiać traceroute z Internetu, a nie z własnej sieci, chociaż nawet to można nieco złagodzić, konfigurując router do wysyłania błędów ICMP z określonym źródłowym adresem IP.
Krótko mówiąc, zrób wszystko, co możesz, aby zmarnować jak najmniej adresów (w granicach najlepszych praktyk i wykonalności, nie zaczynaj wyrzucać koncentratorów NAT wszędzie)
źródło