如果您喜歡這裡的內容,記得分享到您的Facebook和Twitter上面所有的朋友們吧!

2026年8月10日 星期一

撰寫網路文件與展示專用的單播(Unicast)IP 位址

在製作網路教學教材、撰寫技術文件或進行概念驗證(Proof of Concept, PoC)展示時,無論是公開課程還是企業內部訓練,我們都需要示範用的 IP 位址。

你是否想過:是否存在某些保留網段,其範圍完全不會與任何線上生產環境(Production)的位址重疊?

答案是肯定的,IETF 在幾篇相關的 RFC 文件中早已為我們定義好了。本文先針對最常被使用的單播(Unicast)位址進行整理。


為什麼需要專用的文件說明位址?

如果我們隨便從網路上挑一個公有 IP 位址來做示範,很有可能會與某家公司實際在使用的網段衝突。這會讓聽眾感到困惑:「講師現在展示的功能,是適用於任何環境,還是只針對那家公司特有的設定?」

錯誤範例 1:隨意使用公有 IP

過去我在展示 OSPF 設定時,習慣直接用 `1.1.1.1/32` 當作 Router ID 或 Loopback 0 位址。但是大家知道 `1.1.1.0/24` 其實是分配給 Cloudflare 實際運作的公有 IP 網段。這容易讓人誤解:這個 OSPF 範例是通用功能,還是 Cloudflare 專用的架構?


錯誤範例 2:直接拿 RFC 1918 私有 IP 當範例

那麼改用私有 IP(例如 `10.1.1.1/24`)當作 LAN 的預設閘道(Default Gateway)總行了吧?問題依然存在。在某些企業內部,`10.1.1.1` 可能早已指派給內部的 DNS 伺服器。當你在進行企業內訓時,學員可能會分不清你指的是「預設閘道」還是「他們公司的 DNS 伺服器」。

為了徹底避免這些誤解,所有的教學、文件說明與 PoC 展示,都應該嚴格使用專門保留的範例網段。


好消息是,IETF 已經幫大家保留下來了這些用途的IP位址範圍。


IPv4文件說明專用的單播網段

依據RFC 5737,目前保留了這三個IPv4 網段供文件與教學使用:

  • TEST-NET-1:192.0.2.0/24
  • TEST-NET-2:198.51.100.0/24
  • TEST-NET-3:203.0.113.0/24

這三個網段,跟任何的公開位址不重複,也跟 RFC 1918 私有位址 (`10.0.0.0/8`、`172.16.0.0/12`、`192.168.0.0/16`)不重疊,所以絕對不會被誤會成某個真實生產網路上的位址。

⚠️注意:生產環境,完全不應該使用這三個網段。由於大多數廠牌的路由器與作業系統預設會將它們視為一般 IP 網段處理,因此在生產網路的邊界設備上,應透過 ACL 或路由政策,將這三個網段封鎖/過濾,避免誤路由。


IPv6文件說明專用的單播網段

在 IPv6 的環境中,目前則保留了這兩個網段:

  • 2001:db8::/32 (RFC 3849)
  • 3fff::/20 (RFC 9637)

同樣的,這兩個網段,跟任何的公開單播位址、本地單播位址都不重複,所以絕對不會被誤會成某個生產環境上的位址。

跟IPv4相同,生產環境不應使用這些位址,且應在邊界進行適當的封鎖和過濾。


One more thing...


這篇文章其實也是寫給我自己的備忘錄。提醒我未來在舉例、畫拓撲圖或寫教材時,務必養成好習慣,只使用以下專用網段:

在IPv4舉例只使用這三個網段: 

  • 192.0.2.0/24
  • 198.51.100.0/24
  • 203.0.113.0/24


在IPv6舉例只使用這兩個網段:

  • 2001:db8::/32
  • 3fff::/20


更多影片在Cisco學習資訊分享YouTube頻道。


0 意見:

張貼留言

小技巧:也可以 匿名 留言!

經典熱門文章