RFC 1918动机
时间:2023-02-15 23:15:01 | 来源:营销百科
时间:2023-02-15 23:15:01 来源:营销百科
RFC 1918动机:随着TCP/IP技术在包括Internet网本身以外的世界范围内的扩散,越来越多没有连接到Internet网络上的企业使用该技术。这些企业只是使用该技术的寻址能力用于企业内部通信,而没有打算与其他企业或是Internet网络直接相连。
Internet网络的发展出乎任何人的预料。持续的指数级增长不断引起新的挑战。其中一个挑战是来自Internet社区内部的关注:全球唯一的地址空间将被耗尽。一个与此不同,且更为迫切的关注是:路由负荷的数量将超过ISP(Internet Service Provider)的能力。社区内正在努力试图找到一个关于这些问题的长期解决方案。同时,有必要再次探讨地址分配过程及其对Internet路由系统造成的影响。
为容纳路由负荷的增长,一个Internet服务提供商从地址注册组织获得一个地址块,然后根据每个客户的要求将块内的地址分配给客户。这个过程造成的结果是:到许多客户的路由将会被聚合起来,对其他服务提供商呈现为一个单一的路由。为了让路由聚合有效,Internet服务提供商鼓励加入其网络的客户使用提供商的地址块,然后重新为其计算机设定地址。这样的鼓励也许在将来会成为一种要求。
考虑当前Internet的大小以及它的增长速度,通过从地址注册组织获得全球唯一的IP地址,某个组织一旦连接到Internet网络上,该组织就具有Internet 范围内的 IP 连接,这样的假设不再现实。相反,很可能是这样:当一个组织想要连接到Internet上以获得Internet范围内的IP连接,该组织需要对它所有的公开主机(需要Internet范围IP连接的主机)进行地址转换(renumber),而不管该组织原先使用的地址是否是全局唯一的。
典型地,一般所有使用TCP/IP协议的所有主机都被分配一个全局唯一地址。为了延长IPv4地址空间的生命周期,地址注册请求审查将比任何以往时候都更为严格,使得申请更多地址空间难度增大。
在企业内部使用IP的主机可以分为三类:
第一类:企业内的主机不需要访问其他企业内的主机或Internet;这类主机可以使用企业内没有多义的但在企业之间可能会有多义的IP地址。
第二类:主机需要访问外部有限的服务(例如 E-mail, FTP,网络新闻,远程登陆等),这些服务可由中介网关来处理(例如应用层网关)。对于这类中的许多主机而言,不受限制的外部访问(通过IP连接)也许是不必要的,从安全角度考虑,也是不合适的。正如第一类主机那样,该类主机可使用在企业内部无多义而在企业之间可能有多义的IP地址。
第三类: 主机需要企业外部网络层的访问(假设在通过IP连接的方式下);这最后一类主机需要全局无多义的IP地址。
我们将第一、第二类中的主机称作'私有的',将第三类主机称作'公开的'。
对于大多数内部主机,许多应用只要求企业内部的连接,而不需要与企业外的连接。在比较大的企业,很容易识别出一大堆使用TCP/IP协议但是不需要与外部企业建立网络层连接的主机。
下面是一些例子,这些例子中外部连接可能不需要。
------一个大型机场,通过TCP/IP网络来显示不同航班的到达和离开。很显然,这些显示不必被其他网络直接访问到。
------大型机构,如银行,连锁店正转向使用TCP/IP 来构建其内部通信。大量的本地工作站,如收银机, 取钱机和在办公室的设备很少需要与外部的连接。
------处于安全考虑,许多企业使用应用层网关来将内部网络与外部网络连通。内部网络通常不能直接访问Internet,这样仅有一个或更多个网关在Internet上是可见的。在这种情况下,内部网络可以使用非唯一的IP地址。
------内部网络的路由器接口通常不必被外部企业直接访问。