Passa al contenuto principale

5. Considerazioni operative (Operational Considerations)

Le aziende che utilizzano lo spazio di indirizzi privati devono considerare i seguenti problemi operativi:

5.1 Configurazione del routing (Routing Configuration)

  • I router interni dovrebbero essere configurati per inoltrare pacchetti con indirizzi privati all'interno dell'azienda.
  • I router di confine devono essere configurati per filtrare tutti i pacchetti contenenti indirizzi privati come indirizzi sorgente o destinazione, impedendo loro di fuoriuscire su Internet pubblico.
  • I router dei fornitori di servizi Internet dovrebbero essere configurati per rifiutare le informazioni di routing relative alle reti private.

5.2 Configurazione DNS (DNS Configuration)

  • Se un'azienda utilizza sia indirizzi privati che pubblici, è necessario mantenere due server DNS:
    • Uno rivolto verso Internet pubblico, contenente solo indirizzi raggiungibili pubblicamente
    • Uno rivolto verso la rete interna, contenente informazioni complete sugli indirizzi (inclusi indirizzi privati)

5.3 Traduzione degli indirizzi di rete (Network Address Translation)

  • Le aziende che richiedono l'accesso degli host con indirizzi privati a Internet pubblico devono implementare NAT o gateway a livello di applicazione.
  • I dispositivi NAT devono mantenere tabelle di mappatura degli indirizzi e possono diventare colli di bottiglia delle prestazioni.
  • Alcuni protocolli e applicazioni potrebbero essere incompatibili con NAT.

5.4 Pianificazione della connettività futura (Future Connectivity Planning)

  • Le aziende dovrebbero pianificare uno spazio di indirizzi privati sufficientemente grande per soddisfare le esigenze di crescita futura.
  • Se è possibile una futura connessione a Internet, dovrebbero essere riservate le risorse e il tempo necessari per la rinumerazione.
  • L'utilizzo di blocchi di indirizzi più grandi (come 10.0.0.0/8) può ridurre la necessità di rinumerazione futura.