{"id":28,"date":"2015-01-08T15:41:36","date_gmt":"2015-01-08T17:41:36","guid":{"rendered":"http:\/\/www.tonev.pro.br\/?p=28"},"modified":"2015-01-08T15:41:36","modified_gmt":"2015-01-08T17:41:36","slug":"economizando-ips-ipv4-parte-2","status":"publish","type":"post","link":"https:\/\/www.tonev.pro.br\/?p=28","title":{"rendered":"Economizando IPs ( IPv4 ) \u2013 Parte 2"},"content":{"rendered":"<p lang=\"pt-BR\">Em muitas redes que vi, quando desenhadas, o respons\u00e1vel pela implementa\u00e7\u00e3o escolheu por pular a mascara de rede de oito em oito bits. Quando uma mascara de 24 bits n\u00e3o era suficiente para acomodar todos, j\u00e1 pulou logo para uma mascara de 16 bits. Porem para muitas redes at\u00e9 uma rede de 24 bits j\u00e1 \u00e9 muito grande, pois para reunir 254 equipamentos em uma \u00fanica rede n\u00e3o \u00e9 comum.<\/p>\n<p lang=\"pt-BR\">N\u00e3o \u00e9 que tem algum problema. Acredito que n\u00e3o tem certo e errado no desenho de uma rede, apenas em alguns casos h\u00e1 o desperd\u00edcio de endere\u00e7os. Se \u00e9 uma rede local, de empresa pequena ou domestica, pode ser usada at\u00e9 mascara de oito bits sem ter nenhum problema. Mas se voc\u00ea estiver pensando em uma rede que vai ser espalhada por um numero de localidades, ficaria um tanto dif\u00edcil de conseguir se organizar.<\/p>\n<p lang=\"pt-BR\">Indo logo ao ponto, o que vem a seguir pessoalmente indicaria para redes grandes, pois em redes pequenas seria um exagero. Porem a separa\u00e7\u00e3o de redes por finalidade seria algo bem interessante principalmente em rela\u00e7\u00e3o a seguran\u00e7a. Se voc\u00ea quiser ter uma rede mais segura, divida, mas n\u00e3o se esque\u00e7a que para isso os seus equipamentos de rede ( switches, wifi, etc. ) devem suportar VLANs.<\/p>\n<p lang=\"pt-BR\">Primeiramente devem ser levantadas as finalidades em quais a rede ser\u00e1 dividida &#8211; as mais b\u00e1sicas seriam :<\/p>\n<ul>\n<li>\n<p lang=\"pt-BR\">Usu\u00e1rios &#8211; usada pelas pessoas no desempenho das fun\u00e7\u00f5es atribu\u00eddas, todos os desktops ficariam apenas a essa rede;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Visitantes &#8211; usada por pessoas externas, como visitantes que ir\u00e3o participar de uma reuni\u00e3o e n\u00e3o tem nenhum vinculo com a empresa. Nenhum usu\u00e1rio interno deve ter acesso a essa rede e os equipamentos aqui conectados n\u00e3o devem conseguir acessar os recursos da rede interna. Essa rede deve ser tratada como externa;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Servidores &#8211; todas as maquinas que executam um servi\u00e7o que \u00e9 usado pelos usu\u00e1rios, como compartilhamentos de arquivos, bancos de dados, etc.;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Internet &#8211; links contratadas com operadoras de telefonia para acesso a Internet;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Ativos de rede &#8211; equipamentos de conectividade, como switches, roteadores, equipamentos de wifi, c\u00e2meras de seguran\u00e7a. Os equipamentos dessa rede devem ser acess\u00edveis somente para a equipe de gerencia da rede.<\/p>\n<\/li>\n<\/ul>\n<p lang=\"pt-BR\">Em segundo lugar, devemos pensar sobre a numera\u00e7\u00e3o das VLANs, que poderia seguir o padr\u00e3o a seguir ( \u00e9 extremamente importante para a padroniza\u00e7\u00e3o entre as unidades para n\u00e3o enlouquecer os administradores de rede e n\u00e3o ser necess\u00e1rio fazer &#8220;gato&#8221; ) :<\/p>\n<ul>\n<li>\n<p lang=\"pt-BR\">1 a 99 &#8211; Gerencia e sistemas de seguran\u00e7a;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">100 a 199 &#8211; Redes para usu\u00e1rios;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">200 a 299 &#8211; Redes para servidores;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">300 a 399 &#8211; Redes de sa\u00edda para Internet;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">400 a 499 &#8211; Interconex\u00f5es entre filial &#8211; matriz;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">500 a 599 &#8211; Interconex\u00f5es com parceiros;<\/p>\n<\/li>\n<\/ul>\n<p lang=\"pt-BR\">Assim, seguindo o padr\u00e3o, podemos definir:<\/p>\n<ul>\n<li>\n<p lang=\"pt-BR\">Ativos de rede &#8211; VLAN 10. Mascara de 26 bits ( ate 62 hosts );<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Usu\u00e1rios &#8211; VLAN100. Mascara de 23 bits ( at\u00e9 510 hosts );<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Visitantes &#8211; VLAN 101. Mascara de 26 bits ( ate 62 hosts );<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Servidores &#8211; VLAN 200. Mascara de 25 bits ( ate 126 hosts );<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Internet &#8211; VLAN 300. Ser\u00e1 fornecido pela sua operadora.<\/p>\n<\/li>\n<\/ul>\n<p lang=\"pt-BR\">Apenas como exemplo, usando a rede privada 192.168.0.0\/255.255.0.0 e colocando em uma tabela:<\/p>\n<table border=\"0\" width=\"287\" cellspacing=\"0\" cellpadding=\"2\">\n<colgroup>\n<col width=\"52\" \/>\n<col width=\"112\" \/>\n<col width=\"112\" \/> <\/colgroup>\n<tbody>\n<tr>\n<td colspan=\"3\" bgcolor=\"#cccccc\" width=\"283\" height=\"35\">\n<p lang=\"pt-BR\" align=\"CENTER\">Ativos de rede &#8211; VLAN 10 ( 192.168.0.0 \u2013 192.168.49.254 )<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Local<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Rede<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Mascara<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Matriz<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.0.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 1<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.0.64<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 2<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.0.128<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 3<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.0.192<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\"><\/td>\n<td width=\"112\"><\/td>\n<td width=\"112\"><\/td>\n<\/tr>\n<tr>\n<td colspan=\"3\" bgcolor=\"#cccccc\" width=\"283\" height=\"34\">\n<p lang=\"pt-BR\" align=\"CENTER\">Usu\u00e1rios \u2013 VLAN100 ( 192.168.50.0 \u2013 192.168.99.254 )<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Local<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Rede<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Mascara<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Matriz<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.50.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.254.0<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 1<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.52.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.254.0<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 2<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.54.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.254.0<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 3<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.56.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.254.0<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\"><\/td>\n<td width=\"112\"><\/td>\n<td width=\"112\"><\/td>\n<\/tr>\n<tr>\n<td colspan=\"3\" bgcolor=\"#cccccc\" width=\"283\" height=\"34\">\n<p lang=\"pt-BR\" align=\"CENTER\">Visitantes &#8211; VLAN 101 ( 192.168.100.0 \u2013 192.168.149.0 )<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Local<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Rede<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Mascara<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Matriz<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.100.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 1<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.100.64<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 2<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.100.128<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 3<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.100.192<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.192<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\"><\/td>\n<td width=\"112\"><\/td>\n<td width=\"112\"><\/td>\n<\/tr>\n<tr>\n<td colspan=\"3\" bgcolor=\"#cccccc\" width=\"283\" height=\"34\">\n<p lang=\"pt-BR\" align=\"CENTER\">Servidores &#8211; VLAN 200 ( 192.168.150.0 \u2013 192.168.159.0 )<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Local<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Rede<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">Mascara<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"18\">\n<p lang=\"pt-BR\" align=\"CENTER\">Matriz<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.150.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.128<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 1<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.150.128<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.128<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 2<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.151.0<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.128<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"52\" height=\"17\">\n<p lang=\"pt-BR\" align=\"CENTER\">Filial 3<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">192.168.151.128<\/p>\n<\/td>\n<td width=\"112\">\n<p lang=\"pt-BR\" align=\"CENTER\">255.255.255.128<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p lang=\"pt-BR\">Sim, a faixa usada \u00e9 de 16 bits, porem ela \u00e9 dividida em redes menores e de cada uma das subfaixas tamb\u00e9m \u00e9 dividida &#8230;<\/p>\n<p lang=\"pt-BR\">Repare que cada linha das tabelas se refere a mesma unidade. Assim, se colocar em uma planilha, na mesma linha estariam todas as redes de uma determinada localidade.<\/p>\n<p lang=\"pt-BR\">Agora, porque dividir as redes ? Alem do desperd\u00edcio de endere\u00e7os temos, entre outros as seguintes vantagens:<\/p>\n<ul>\n<li>\n<p lang=\"pt-BR\">Algumas redes podem ser restritas e a entrada\/sa\u00edda pode ser para apenas determinadas pessoas. Como j\u00e1 disse anteriormente, qual seria o motivo de um visitante que n\u00e3o tem nenhum vinculo com a empresa poder acessar os mesmos recursos que um funcion\u00e1rio ???;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Em redes com muitos hosts ( principalmente Windows* ), o broadcast fica extremamente grande e pode consumir uma boa parte da banda dispon\u00edvel, mesmo que a rede seja de 1GB. Voc\u00ea at\u00e9 pode usar o storm control**, mas ele vai fazer a conex\u00e3o do usu\u00e1rio cair ;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Fica mais f\u00e1cil prevenir incidentes de seguran\u00e7a. Podemos usar o dhcp snooping** e assim prevenir que alguma pessoa resolva subir o seu pr\u00f3prio servi\u00e7o de DHCP para fazer ataque de &#8220;Man-in-the-middle&#8221;;<\/p>\n<\/li>\n<li>\n<p lang=\"pt-BR\">Pode ser usado NAP\/NAC e colocar as maquinas que n\u00e3o se enquadram na politica definida em rede de quarentena.<\/p>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p lang=\"pt-BR\">*\u00a0 N\u00e3o sou xiita anti-Windows. Defendo que cada SO deve ser usado para finalidades especificas. Tem servi\u00e7os que devem ser executados em Windows, outros s\u00e3o melhores em Linux, terceiros em BSD e por ai vai. Tudo depende do contexto.<\/p>\n<p lang=\"pt-BR\">** No IOS da Cisco.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em muitas redes que vi, quando desenhadas, o respons\u00e1vel pela implementa\u00e7\u00e3o escolheu por pular a mascara de rede de oito em oito bits. Quando uma mascara de 24 bits n\u00e3o era suficiente para acomodar todos,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-28","post","type-post","status-publish","format-standard","hentry","category-rede"],"_links":{"self":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts\/28","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=28"}],"version-history":[{"count":0,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts\/28\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=28"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=28"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=28"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}