5. Considerazioni operative (Operational Considerations)
Le aziende che utilizzano lo spazio di indirizzi privati devono considerare i seguenti problemi operativi:
5.1 Configurazione del routing (Routing Configuration)
- I router interni dovrebbero essere configurati per inoltrare pacchetti con indirizzi privati all'interno dell'azienda.
- I router di confine devono essere configurati per filtrare tutti i pacchetti contenenti indirizzi privati come indirizzi sorgente o destinazione, impedendo loro di fuoriuscire su Internet pubblico.
- I router dei fornitori di servizi Internet dovrebbero essere configurati per rifiutare le informazioni di routing relative alle reti private.
5.2 Configurazione DNS (DNS Configuration)
- Se un'azienda utilizza sia indirizzi privati che pubblici, è necessario mantenere due server DNS:
- Uno rivolto verso Internet pubblico, contenente solo indirizzi raggiungibili pubblicamente
- Uno rivolto verso la rete interna, contenente informazioni complete sugli indirizzi (inclusi indirizzi privati)
5.3 Traduzione degli indirizzi di rete (Network Address Translation)
- Le aziende che richiedono l'accesso degli host con indirizzi privati a Internet pubblico devono implementare NAT o gateway a livello di applicazione.
- I dispositivi NAT devono mantenere tabelle di mappatura degli indirizzi e possono diventare colli di bottiglia delle prestazioni.
- Alcuni protocolli e applicazioni potrebbero essere incompatibili con NAT.
5.4 Pianificazione della connettività futura (Future Connectivity Planning)
- Le aziende dovrebbero pianificare uno spazio di indirizzi privati sufficientemente grande per soddisfare le esigenze di crescita futura.
- Se è possibile una futura connessione a Internet, dovrebbero essere riservate le risorse e il tempo necessari per la rinumerazione.
- L'utilizzo di blocchi di indirizzi più grandi (come 10.0.0.0/8) può ridurre la necessità di rinumerazione futura.