Toon posts:

Het vraagstuk ipadres

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Tijdens mijn studie, het installeren van netwerken en het lezen op GOT
kom ik toch wel eens vaker een verscheidenheid aan ipadressen tegen, nu viel me toch wel een aantal dingen op en rezen me toch wel enkele vragen:

Welke ipadressen zijn nu publiek en niet-publiek.:
Ik weet dat 192.168.x.x bedoeld is om intern te gebruiken dat routers deze
adressen als ze naar buiten willen direct /dev/null doen. Is dit ook zo met de
10.x.x.x serie? En welke serie zit nog hier in?

Het ipadres 169.254.x.x (APIPA):
Is dit een publiek of niet publiek ipadres? Ripe.net geeft me niet echt een antwoord
en ik zie het alleen altijd verschijnen bij Windows systemen(automatisch ipconfiguratie). Heeft *nix dat niet? En hoe worden deze ipadressen toegekend? Kijkt een machine gewoon even op het netwerk welk APIPA adres al gebruikt wordt ofzo? En wordt deze ook door router direct /dev/null gegooid?

De classen:
Ipadressen zijn opgedeeld in klassen, hoe kwam je vroeger(IPv4) nu in aanmerking voor een classe? Want ik las dat je dus bv bij XS4All bij IPv6 nu straks gewoon als gebruiker een classe krijgt toegewezen waardoor NAT eigenlijk overbodig wordt?!

Ik hoop dat dit wel een aantal leuke vragen zijn en dat het enkele discussie's doet opwaaien. Ik laat me in ieder geval verrassen!

Voor de rest alvast dank voor jullie antwoorden! _/-\o_

  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 13-07 08:52
Tijdens mijn studie, het installeren van netwerken en het lezen op GOT
kom ik toch wel eens vaker een verscheidenheid aan ipadressen tegen, nu viel me toch wel een aantal dingen op en rezen me toch wel enkele vragen:

Welke ipadressen zijn nu publiek en niet-publiek.:
Ik weet dat 192.168.x.x bedoeld is om intern te gebruiken dat routers deze
adressen als ze naar buiten willen direct /dev/null doen. Is dit ook zo met de
10.x.x.x serie? En welke serie zit nog hier in?
http://gathering.tweakers.net/forum/list_message/4#4
Het ipadres 169.254.x.x (APIPA):
Is dit een publiek of niet publiek ipadres? Ripe.net geeft me niet echt een antwoord
en ik zie het alleen altijd verschijnen bij Windows systemen(automatisch ipconfiguratie). Heeft *nix dat niet? En hoe worden deze ipadressen toegekend? Kijkt een machine gewoon even op het netwerk welk APIPA adres al gebruikt wordt ofzo? En wordt deze ook door router direct /dev/null gegooid?
Dit adres krijgt een computer niet maar neemt ie als ie geen ip adres krijg,
mits de computer als DHCP client is ingesteld.
De classen:
Ipadressen zijn opgedeeld in klassen, hoe kwam je vroeger(IPv4) nu in aanmerking voor een classe? Want ik las dat je dus bv bij XS4All bij IPv6 nu straks gewoon als gebruiker een classe krijgt toegewezen waardoor NAT eigenlijk overbodig wordt?!
Vroeger werden die per bod verkocht.
En dan vooral complete A ranges,
dus bv 80.XXX.XXX.XXX
b ranges zijn dan weer 80.60.XXX.XXX
Etc (correct me if i'm wrong)
Ik hoop dat dit wel een aantal leuke vragen zijn en dat het enkele discussie's doet opwaaien. Ik laat me in ieder geval verrassen!
Hier valt niet over te discusren, wilt je zoiets starten, doe het dan bv over IPv6 en
zorg dan dat je weet waar je het over hebt.
Dit is geen flame, maar hoe kan je ergens over discuseren als je de kaas niet van hebt gegeten.
Voor de rest alvast dank voor jullie antwoorden! _/-\o_
Graag gedaan :)
En nu ga ik echt Black Hawk Down kijken :P

[ Voor 24% gewijzigd door Weezer-DC op 02-08-2003 02:33 ]


Verwijderd

Topicstarter
Weezer-DC schreef op 02 August 2003 @ 02:23:

Dit adres krijgt een computer niet maar neemt ie als ie geen ip adres krijg,
mits de computer als DHCP client is ingesteld.
En een *Nix systeem dan? Daar heb ik dat Ipadres nooit gezien. Een docent bij mij zei ook dat volgens heb maybe Microsoft wel die range heeft opgekocht en op deze manier ingebakken in Windows.

Maar als ik dan 192.168.168.2 doe bij ripe dan krijg ik:
descr: Class C address space for private internets

Doe ik 169.254.23.23 bij Ripe dan krijg ik dit:
descr: The whole IPv4 address space
Waar komt dit verschil dan vandaan?
Weezer-DC schreef op 02 August 2003 @ 02:23:
Hier valt niet over te discusren, wilt je zoiets starten, doe het dan bv over IPv6 en
zorg dan dat je weet waar je het over hebt.
Dit is geen flame, maar hoe kan je ergens over discuseren als je de kaas niet van hebt gegeten.
Jamaar als je kijkt bij XS4All (http://www.xs4all.nl/nieuws/overzicht/IPv6.html)
Klanten krijgen desgewenst bij Power ADSL een reeks van 65.000 aparte netwerk-adressen toegewezen, waaraan ze per netwerk honderdduizenden apparaten kunnen koppelen.
Si dit niet een beetje overkill voor de normale gebruiker?? 65.000 ipadressen!?!?! Moet je ermee!? Waarom is dit dan? om NAT te verbannen? Want daar was toch eerst sprake van bij IPv6?

offtopic:
Tis een vette film, een beetje ala Saving Private Ryan de eerste 30 minuten maar dan de hele film!

[ Voor 5% gewijzigd door Verwijderd op 02-08-2003 02:41 ]


Verwijderd

Een docent bij mij zei ook dat volgens heb maybe Microsoft wel die range heeft opgekocht en op deze manier ingebakken in Windows.
MS heeft de range volgens mij niet gekocht. een werkstation pakt deze reeks als hij geen DHCP server kan vinden die hem een ip geeft.
Si dit niet een beetje overkill voor de normale gebruiker?? 65.000 ipadressen!?!?! Moet je ermee!? Waarom is dit dan? om NAT te verbannen? Want daar was toch eerst sprake van bij IPv6?
Nee het is niet overkill als je een beetje research doet dan zal je dat zien. het zijn zoveel adressen dat het wel kan. Ipv6 is geschreven voor de toekomst en ze willen waarschijnlijk niet de dezelfde fout maken als met ipv4 (tekort). Straks heeft misschien elke koelkast een ip nodig :). En NAT heeft eigelijk nooit moeten bestaan. Het is puur een oplossing voor het tekort aan publieke ip adressen.

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Verwijderd schreef op 02 August 2003 @ 02:39:
En een *Nix systeem dan? Daar heb ik dat Ipadres nooit gezien. Een docent bij mij zei ook dat volgens heb maybe Microsoft wel die range heeft opgekocht en op deze manier ingebakken in Windows.
Ik ben het ook alleen op Microsoft systemen tegengekomen, maar volgens mij is niet Microsoft specifiek.

Hmm, bij nader inzien: http://www.webopedia.com/TERM/A/APIPA.html
If the client is unable to find the information, it uses APIPA to automatically configure itself with an IP address from a range that has been reserved especially for Microsoft. The IP address range is 169.254.0.1 through 169.254.255.254.
Een whois levert vervolgens het volgende op:
NetRange: 169.254.0.0 - 169.254.255.255
CIDR: 169.254.0.0/16
NetName: LINKLOCAL
NetHandle: NET-169-254-0-0-1
Parent: NET-169-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: Please see RFC 3330 for additional information.
RegDate: 1998-01-27
Updated: 2002-10-14

OrgTechHandle: IANA-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-823-9358
OrgTechEmail: res-ip@iana.org
Waardoor we uiteindelijk weer bij deze RFC uitkomen: ftp://ftp.rfc-editor.org/in-notes/rfc3330.txt
Si dit niet een beetje overkill voor de normale gebruiker?? 65.000 ipadressen!?!?! Moet je ermee!? Waarom is dit dan? om NAT te verbannen? Want daar was toch eerst sprake van bij IPv6?
Ja, dat is het ook. Maar omdat er zo enorm veel adressen zijn kun je met dit soort getallen gaan smijten. Je bant hier inderdaad onder meer NAT mee uit, omdat je in principe elke machine een eigen IP kunt geven. De vraag is natuurlijk of je dat wilt, omdat NAT in de basis ook al een aardige bescherming biedt.

Overigens gaan de klasses zoals vroeger niet echt meer op. Toen liep bijvoorbeeld een klasse A adres tot 128.0.0.0/16 (als ik het me goed herinner). Tegenwoordig is alles klasseloos en worden de ip's op een andere manier uitgedeeld en toegewezen.

[ Voor 46% gewijzigd door eborn op 02-08-2003 03:07 ]


Verwijderd

effe doorlezen :)
De vraag is natuurlijk of je dat wilt, omdat NAT in de basis ook al een aardige bescherming biedt
NAT biedt geen echte bescherming. Daar heb je firewalls voor. Het maakt het alleen moeilijker voor iemand die in wil breken

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Staat niet echt veel in hoor ;) Je kunt beter even die RFC pakken denk ik. Ben ik nu ook even doorheen aan het spitten. Altijd leuk leesvoor, zo'n RFC ;)
NAT biedt geen echte bescherming. Daar heb je firewalls voor. Het maakt het alleen moeilijker voor iemand die in wil breken
Klopt, maar het is in ieder geval een eerste barriere die iemand moet omzeilen :) Je kunt in ieder geval niet zomaar op een PC komen door simpelweg een IP en poort op te geven.

Verwijderd

169.254.0.0/16 - This is the "link local" block. It is allocated for
communication between hosts on a single link. Hosts obtain these
addresses by auto-configuration, such as when a DHCP server may not
be found.
Dus bedacht door Apipa en gebruikt door MS. Wel netjes dat ze zich aan de RFC houden. Je kunt dit dus ook in andere platformen tegen komen.

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Verwijderd schreef op 02 augustus 2003 @ 03:09:
Dus bedacht door Apipa en gebruikt door MS. Wel netjes dat ze zich aan de RFC houden. Je kunt dit dus ook in andere platformen tegen komen.
APIPA is volgens mij alleen de afkorting van de naam :)

Trouwens, achter de samenvatting van Link Local staat vervolgens een ander rfc nummer, namelijk ftp://ftp.rfc-editor.org/in-notes/rfc1918.txt. Maar na een vluchtige blik kan ik er niets over vinden :)

Verwijderd

Staat niet echt veel in hoor Je kunt beter even die RFC pakken denk ik. Ben ik nu ook even doorheen aan het spitten. Altijd leuk leesvoor, zo'n RFC
RFC's zijn tenminste duidelijk. Ook al komen ze soms uit 1992 :)
Klopt, maar het is in ieder geval een eerste barriere die iemand moet omzeilen Je kunt in ieder geval niet zomaar op een PC komen door simpelweg een IP en poort op te geven.
Precies, er zal dus met beveiliging wel wat moeten veranderen. Cisco heeft al veel mooie apparaten staan :)

Ps. welterusten...........

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Verwijderd schreef op 02 August 2003 @ 03:14:
RFC's zijn tenminste duidelijk. Ook al komen ze soms uit 1992 :)
Vaak zijn die dan gelukkig al obsolete :)
Precies, er zal dus met beveiliging wel wat moeten veranderen. Cisco heeft al veel mooie apparaten staan :)
Cisco kennende wel. Cisco kennende betaal je er ook wel wat voor ;)
Ps. welterusten...........
Van hetzelfde.

Verwijderd

Short for Automatic Private IP Addressing, a feature of the Windows 98 and Windows 2000 operating systems.
Erg onduidelijk, Ik neem aan dat Ms niet zomaar adressen opeist.
RFC zegt
This document describes the global and other specialized IPv4 address
blocks that have been assigned by the Internet Assigned Numbers
Authority (IANA).
Pagina: 1