Private IP-Adresse
aus Wikipedia, der freien Enzyklopädie
Private IP-Adressen oder Private Netze sind IPv4-Adressen/Subnetze nach RFC 1918 (Vorgänger: RFC 1597), die für jeden Zweck von jedem benutzt werden können, weil sie von den IP-Vergabestellen nicht für öffentlich erreichbare Netze vergeben werden.
Das IPv6-Pendant heißt Unique Local Addresses und unterscheidet sich technisch grundlegend von den hier beschriebenen privaten IPv4-Adressen.
RFC-1918-Adressen werden nicht im Internet geroutet. Deshalb ist für eine Internetverbindung von oder zu Rechnern mit privaten IP-Adressen eine Adressumsetzung mit NAT oder PAT notwendig.
Private IP-Adressen werden vor allem benutzt, wenn ein Netzwerk mit dem Internet verbunden werden soll, in dem mehr Geräte angeschlossen sind, als vom Internetprovider IP-Adressen zugeteilt werden. Dazu wird i. d. R. ein Router mit PAT verwendet.
Einige Administratoren setzen aus Unkenntnis des RFCs in ihren lokalen Netzen offizielle (nicht-RFC-1918) Adressen ein, die anderen Nutzern zugeordnet sind. Dies führt zu Routing-Problemen, wenn auf die Netze der eigentlichen Besitzer der IP-Adressen zugegriffen werden soll. Umgekehrt führt die Verwendung von RFC-1918-Adressen regelmäßig zu Problemen, wenn Firmen-LANs per VPN miteinander verbunden werden sollen und beide Standorte die selben Netze verwenden – was bei der Verwendung eigener offizieller Adressen ausgeschlossen wäre.
Klasse des privaten Netzes | Adressbereich | häufig benutzte Netzmaske | CIDR-Schreibweise | Anzahl maximal möglicher Adressen (Hosts) |
---|---|---|---|---|
Privates Klasse-A Netz | 10.0.0.0–10.255.255.255 | 255.0.0.0 | 10.0.0.0/8 | 224 − 2 = 16.777.214 |
Privates Klasse-B Netz | 172.16.0.0–172.31.255.255 | 255.240.0.0 | 172.16.0.0/12 | 220 − 2 = 1.048.574 |
Privates Klasse-C Netz | 192.168.0.0–192.168.255.255 | 255.255.0.0 | 192.168.0.0/16 | 216 − 2 = 65534 |
Weiterhin hat der Adressraum 169.254.0.0/16 (APIPA (Automatic Private IP Adressing)) eine ähnliche Sonderstellung – er ist für link local reserviert: Alle angeschlossenen Rechner eines Netzes suchen sich ohne Konfiguration und ohne DHCP-Server automatisch eine IP-Adresse aus diesem Bereich und können dann miteinander kommunizieren (siehe Zeroconf, RFC 3330).