Quando você trabalha com redes, seja em laboratórios virtuais, em ambiente de testes ou na elaboração de documentação, é essencial conhecer as faixas de IP reservadas que não devem ser usadas na internet pública. Isso garante que seus exemplos e simulações não causem conflitos com endereços reais.
Neste guia completo, você encontrará detalhes sobre todas as redes reservadas, seus usos e como aplicá-las em ambientes de teste, como EVE-NG e GNS3.
Essas redes foram criadas especificamente para serem usadas em exemplos e documentação. Elas não são roteáveis na internet.
192.0.2.0/24: Usada como exemplo na RFC 5737 (TEST-NET-1). A máscara é 255.255.255.0, e a faixa de hosts vai de 192.0.2.1 a 192.0.2.254.
198.51.100.0/24: Usada como exemplo na RFC 5737 (TEST-NET-2). A máscara é 255.255.255.0, e a faixa de hosts vai de 198.51.100.1 a 198.51.100.254.
203.0.113.0/24: Usada como exemplo na RFC 5737 (TEST-NET-3). A máscara é 255.255.255.0, e a faixa de hosts vai de 203.0.113.1 a 203.0.113.254.
Esses endereços são ideais para tutoriais, guias e laboratórios, pois evitam qualquer tipo de interferência com redes reais.
Para laboratórios internos ou ambientes isolados, você pode usar as redes privadas. Elas também não são roteáveis na internet pública e geralmente são configuradas com NAT (Network Address Translation) para permitir a comunicação com a rede externa.
10.0.0.0/8: A máscara é 255.0.0.0, e a faixa de hosts vai de 10.0.0.1 a 10.255.255.254. É uma rede privada grande, perfeita para grandes laboratórios.
172.16.0.0/12: A máscara é 255.240.0.0, e a faixa de hosts vai de 172.16.0.1 a 172.31.255.254. É uma rede privada média, ótima para segmentação de sub-redes.
192.168.0.0/16: A máscara é 255.255.0.0, e a faixa de hosts vai de 192.168.0.1 a 192.168.255.254. É a rede privada mais comum em home labs e pequenos laboratórios.
Essas redes são perfeitas para simulações que exigem múltiplos segmentos de rede, como ISP, CGNAT, PPPoE, MPLS e VLANs.
Além das redes de documentação e privadas, existem outras faixas reservadas para usos específicos ou futuros. Conhecê-las é um diferencial, mesmo que não apareçam no dia a dia de laboratórios.
0.0.0.0/8: Conhecida como “This network”, é usada durante a inicialização de hosts. A máscara é 255.0.0.0.
127.0.0.0/8: É a rede de Loopback, sendo o endereço 127.0.0.1 o mais comum. Usada para testes internos do host. A máscara é 255.0.0.0.
169.254.0.0/16: Endereço Link-local IPv4, usado para autoconfiguração sem DHCP. A máscara é 255.255.0.0.
192.0.0.0/24: Reservada para atribuições da IETF (RFC 5736). A máscara é 255.255.255.0.
192.88.99.0/24: Usada como 6to4 relay na transição de IPv6. A máscara é 255.255.255.0.
198.18.0.0/15: Usada para benchmarking e testes de interconexão. A máscara é 255.254.0.0.
240.0.0.0/4: Reservada para uso futuro. A máscara é 255.0.0.0.
Saber qual rede usar para cada situação é crucial para manter seus projetos organizados e sem conflitos.
Para tutoriais e exemplos: Use as redes 192.0.2.0/24, 198.51.100.0/24 ou 203.0.113.0/24.
Para laboratórios internos isolados: Use 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16.
É muito importante nunca usar redes de documentação em um ambiente de produção conectado à internet real. Organize suas sub-redes pensando em VLANs, roteamento interno e NAT, simulando um ambiente corporativo ou de ISP.
Imagine a topologia de um pequeno laboratório de ISP:
[Cliente1 192.0.2.10/24] ---+
[Cliente2 192.0.2.11/24] ---|--- [Router Mikrotik - 192.0.2.1/24] --- [ISP Core 10.0.0.1/8]
[Cliente3 192.0.2.12/24] ---+
A rede de clientes usa 192.0.2.0/24 (rede de exemplos), demonstrando a aplicação correta da RFC 5737.
O backbone do laboratório utiliza 10.0.0.0/8 para simular rotas internas e múltiplos sites.
Você pode expandir essa topologia para incluir VLANs, CGNAT, túneis PPPoE, MPLS, BGP e OSPF para laboratórios mais avançados.
Com o esgotamento dos endereços IPv4, provedores de internet (ISPs) usam o Carrier-Grade NAT (CGNAT) para compartilhar um único endereço IPv4 público entre vários usuários. Essa técnica usa uma faixa de IP específica para a comunicação interna, antes de sair para a internet.
100.64.0.0/10: A máscara é 255.192.0.0, e a faixa de hosts vai de 100.64.0.1 a 100.127.255.254. É a rede reservada para a comunicação entre o roteador do cliente e o sistema de CGNAT do provedor.
Em laboratórios, usar essa rede é essencial para simular cenários de ISP, especialmente quando você precisa replicar a tradução de endereços em grande esca
Entender a finalidade de cada rede reservada é fundamental para qualquer profissional de redes. Isso permite que você crie:
Tutoriais e exemplos que não causem impactos na internet real.
Laboratórios seguros e que podem ser facilmente reproduzidos em ambientes como EVE-NG, GNS3 ou até mesmo em ambientes físicos.
Testes sem conflitos de IP, evitando problemas de roteamento.
Usar corretamente as faixas 192.0.2.0/24, 198.51.100.0/24 e 203.0.113.0/24 garante que seus exemplos e testes estejam totalmente isolados da rede pública, enquanto as redes 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16 oferecem a flexibilidade necessária para laboratórios completos e complexos.