• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:お世話になっております。)

プライベートIPアドレスの範囲と通信制限について

このQ&Aのポイント
  • RFC1918で定められたプライベートIPアドレスの範囲は、クラスAが10.0.0.0~10.255.255.255、クラスBが172.16.0.0~172.31.255.255、クラスCが192.168.0.0~192.168.255.255です。
  • この範囲以外のプライベートIPアドレスを設定した場合、通信は不可能です。しかし、NAPTなどを実施する機器によって制限を外せば、他のプライベートIPアドレスを使用することができます。
  • プライベートIPアドレスの制限を外すことで通信が可能ですが、制限を外してもセキュリティ上のリスクがあるため注意が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.1

>この範囲以外のプライベートIPアドレスを設定した場合… >機器にてプライベートIPアドレスが制限されており、その制限を外せば… この理解は間違い。質問文にある3種の範囲をプライベートIPアドレスとすると規約で決められているのであり,利用者各自が機器の設定によってプライベートIPアドレスを追加することはできません。 3種以外のIPアドレスを構内LANで用いたのならそれはあくまで「インターネット上で一意に割り当てるためのグローバルIPアドレスを,構内ネットワーク管理者の責任の下で,構内用IPアドレスとして使用した」のであり,プライベートIPアドレスになったわけではありません。 では「あなたの責任の下で,グローバルIPアドレスを構内用IPアドレスとして使用した」とするなら問題はないのでしょうか? 具体例で考えてみます。 あなたが,構内ネットワークを 124.83.147.0 ~ 124.83.147.255 のグローバルIPアドレスで構築したと仮定します。構内にある2台のPCには,PC-A = 124.83.147.202,PC-B = 124.83.147.203,のIPアドレスを与えたとします。 さて,Webブラウザを使って次のURLにアクセスすると分かるように,PC-A・PC-BのIPアドレスはすでにYahoo!のWebサーバに割り当て済のIPアドレスなのですが,   http://124.83.147.202/   http://124.83.147.203/ この環境において,構内ネットワーク管理者であるあなたは「PC-Aから PC-Bへ」と「PC-Aから Yahoo!へ」のIPパケットをどのような仕組みで識別しますか? この環境から想定できるその他のIPパケットについてはどうでしょう? 実はこの問題は,ある仕組みを導入して利用上の若干の制限をかければ解決できない問題でもないのですが,そんな手間をかけてまで同一のグローバルIPアドレスを構内でも外部でも認める方がメンドウなのです。よって,構内ネットワークは決められたプライベートIPアドレスだけで構築する方がスマートですし,大きさ的にも 10.x.y.z などは十分大きなアドレス空間のはずです。

oniku029
質問者

お礼

お礼が大変遅くなりもうしわけございません 大変わかりやすく、ご回答いただきありがとうございました。

その他の回答 (2)

回答No.3

>その制限を外せば使用できたりするのでしょうか?  実際にやってみればいいのではないですか?  具体的にどのような問題が生じるのか検証できると思います。  オイラは全くの素人ですが、No.1さんの回答といい、No.2さんの 回答といい、分からないなりに非常に勉強になりました。  ところで、今後は質問のタイトルは内容に即したタイトルにして いただけると嬉しいです。 個人的にもかなり役に立つ知見が公開 されているのに、危うく見逃すところでした。

  • wakko777
  • ベストアンサー率22% (1067/4682)
回答No.2

インターネットにつながなければ、上記以外のアドレスを使ってもOKです。 でも実際は、社内LANだけでネットワークを使うのはありえませんよね? 社外にもネットワークを接続するのに、上記以外のIPアドレスを設定したらどうなるか? ご存知かもしれませんが、今グローバルIPアドレス(上記のIPアドレス以外のIPアドレス)は 枯渇状態で、使えるIPアドレスがなくなる寸前です。 ということは、あなたが適当に設定したIPアドレスが、他のどこかで使われている可能性があります。 そうなると、ネットワークの通信ができなくなる状態になります。 なので、グローバルIPアドレスをプライベートアドレスの代わりに使うことはできないのです。 まぁ、クラスAのプライベートアドレスを使えば、1600万台以上の機器にIPアドレスをふれるから グローバルIPアドレスを使う必要はないのですが。

oniku029
質問者

お礼

お礼が大変遅くなりもうしわけございません 大変わかりやすく、ご回答いただきありがとうございました。

関連するQ&A