インターネットネットワークにおいて、プライベートネットワークとは、 IPアドレスのプライベートアドレス空間を使用するコンピュータネットワークのことです。これらのアドレスは、住宅、オフィス、企業環境におけるローカルエリアネットワーク(LAN)で一般的に使用されています。IPv4とIPv6の仕様はどちらもプライベートIPアドレス範囲を定義しています。[ 1 ]
ほとんどのインターネットサービスプロバイダ(ISP)は、各家庭の顧客にパブリックルーティング可能なIPv4アドレスを1つだけ割り当てますが、多くの家庭には複数のコンピュータ、スマートフォン、またはその他のインターネット接続機器があります。このような場合、複数のホストにインターネット接続を提供するために、通常はネットワークアドレス変換(NAT/PAT)ゲートウェイが使用されます。プライベートアドレスは、セキュリティ上の理由からインターネットに直接接続されていない企業ネットワークでもよく使用されます。多くの場合、プロキシ、SOCKSゲートウェイ、または同様のデバイスを使用して、ネットワーク内部のユーザーに制限されたインターネットアクセスを提供します。
プライベートネットワークアドレスは、特定の組織に割り当てられるものではありません。地域またはローカルのインターネットレジストリの承認なしに、誰でもこれらのアドレスを使用できます。プライベートIPアドレス空間は、もともとIPv4アドレスの枯渇を遅らせるために定義されました。プライベートIPアドレスから発信される、またはプライベートIPアドレス宛てのIPパケットは、パブリックインターネットを経由してルーティングすることはできません。
プライベートアドレスは、内部ネットワークのセキュリティを強化するものとしてしばしば考えられています。なぜなら、内部でプライベートアドレスを使用することで、外部ホストが内部システムへの接続を開始することが困難になるからです。
インターネット技術タスクフォース(IETF)は、インターネット割り当て番号機関(IANA)に対し、プライベートネットワーク用に以下の IPv4 アドレス範囲を予約するよう指示しました。 [ 1 ]: 4実際には、これらの範囲をより小さなサブネットに分割するのが一般的です。
2012年4月、IANAはキャリアグレードNATシナリオでの使用を目的として、100.64.0.0 / 10のIPv4アドレスブロックを割り当てた。[ 3 ]
このアドレスブロックは、プライベートネットワークや公共インターネットでは使用しないでください。アドレスブロックのサイズは、東京のような大都市圏にある単一事業者のすべての拠点のすべての顧客アクセスデバイスに一意の番号を付けるのに十分な大きさになるように選択されました。[ 3 ]
プライベートネットワークの概念は、次世代インターネットプロトコルであるIPv6において拡張され、特別なアドレスブロックが予約されている。
アドレスブロックfc00:: / 7は、IANA によってユニーク ローカル アドレス (ULA) 用に予約されています。[ 4 ]これらはユニキャストアドレスですが、2 つのプライベート ネットワークが相互接続されたときに衝突を防ぐために、ルーティング プレフィックスに 40 ビットの乱数が含まれています。使用上は本質的にローカルですが、ユニーク ローカル アドレスのIPv6 アドレス範囲はグローバルです。
最初に定義されているブロックはfd00:: / 8で、/ 48ルーティングブロック用に設計されており、必要に応じてユーザーが複数のサブネットを作成できます。
例:
以前の標準では、fec0:: / 10ブロックでサイトローカルアドレスを使用することが提案されていましたが、スケーラビリティの問題とサイトを構成するものの定義が曖昧なため、2004 年 9 月以降、その使用は非推奨となっています。[ 5 ]
プライベートネットワークの別のタイプとして、リンクローカルアドレス範囲を使用するものがあります。リンクローカルアドレスの有効範囲は単一のリンクに限定されます。例えば、スイッチに接続されているすべてのコンピュータ、または単一の無線ネットワークなどです。ネットワークブリッジの両側にあるホストは同じリンク上にありますが、ネットワークルータの両側にあるホストは異なるリンク上にあります。
IPv4では、リンクローカル アドレスの有用性は、DHCP ( Dynamic Host Configuration Protocol ) サービスが利用できず、ネットワーク管理者による手動設定が望ましくない場合のゼロコンフィギュレーション ネットワークにあります。ブロック169.254.0.0 / 16はこの目的のために割り当てられました。[ 6 ] [ 7 ] IEEE 802 ( Ethernet ) ネットワーク上のホストがDHCP 経由でネットワーク アドレスを取得できない場合、169.254.1.0から169.254.254.255 [注 2 ]のアドレスが擬似乱数的に割り当てられることがあります。標準では、アドレスの衝突は適切に処理されなければならないと規定されています。
IPv6では、ブロックfe80:: / 10はIPアドレスの自動構成用に予約されています。[ 8 ] これらのリンクローカルアドレスの実装は必須であり、IPv6プロトコルのさまざまな機能がこれらに依存しています。[ 9 ]
プライベートリンクローカルアドレスの特殊なケースとして、ループバックインターフェースがあります。これらのアドレスは、パケットがホストデバイスから決して外に出ないため、定義上プライベートかつリンクローカルです。
IPv4 はクラス A アドレス ブロック127.0.0.0 / 8全体をプライベート ループバック アドレスとして予約します。 IPv6 は単一のアドレス::1を予約します。
プライベートアドレス空間から発信されたパケットがインターネットに誤ってルーティングされることはよくあります。プライベートネットワークでは、内部で使用されるアドレスに対してDNSサービスが適切に設定されていないことが多く、これらのアドレスに対して逆引きDNSルックアップを試みるため、インターネットのルートネームサーバーへのトラフィックが増加します。AS112プロジェクトでは、このような負荷を軽減するために、プライベートアドレス範囲に対して、これらのクエリに対して否定的な結果コード(見つかりません)のみを返す特別なブラックホールエニーキャストネームサーバーを提供しました。
組織のエッジルーターは通常、これらのネットワークへの受信IPトラフィックを破棄するように構成されています。これは、設定ミスや、送信元アドレスを偽装した悪意のあるトラフィックによって発生する可能性があります。あまり一般的ではありませんが、ISPのエッジルーターは顧客からの送信トラフィックを破棄し、顧客ネットワーク上の設定ミスや悪意のあるホストがインターネットに与える影響を軽減します。
プライベートIPv4アドレス空間は比較的小さいため、多くのプライベートIPv4ネットワークは必然的に同じアドレス範囲を使用します。このようなネットワークを統合する際に、一部のアドレスが複数のデバイスで重複する可能性があるため、問題が生じる場合があります。この場合、ネットワークまたはホストのアドレスを再割り当てする必要がありますが、これは多くの場合時間のかかる作業です。あるいは、ネットワーク間にネットワークアドレス変換装置を配置して、アドレス範囲の1つを変換または偽装する必要があります。
IPv6 は一意のローカル アドレスを定義し、[ 4 ]各組織がランダムまたは擬似ランダムに 40 ビットのプレフィックスを割り当てることができる非常に大きなプライベート アドレス空間を提供します。各プレフィックスは 65536 個の組織サブネットを可能にします。約 1 兆 (10 12 ) 個のプレフィックスのための空間があるため、標準で規定されているようにそれぞれがランダムに選択された場合、異なる組織が使用する 2 つのネットワーク プレフィックスが同じになる可能性は低いです。したがって、このような 2 つのプライベート IPv6 ネットワークが接続または統合される場合、アドレス競合のリスクは事実上なくなります。