Introducción
Este documento describe las direcciones IP recomendadas para utilizar como una interfaz virtual en el WLC (Wireless LAN Controller).
Contribuido por Rafael Enriquez Olguin y David McNeil Ingenieros del TAC de Cisco.
Antecedentes
Durante años, muchos documentos de ejemplos de configuración de Cisco utilizan 1.1.1.1 como dirección IP virtual para el WLC.
Las direcciones de la subred 1.0.0.0/8 se han asignado al espacio público. Esto provoca problemas de redirección para las WLANs de autenticación web.
Dirección IP 1.1.1.1
La dirección 1.1.1.1 es ahora un servidor DNS seguro. Cualquiera que utilice esta dirección IP utiliza una dirección IP pública asignada exclusivamente a una entidad privada.
Ahora, algunos exploradores como Chrome, Firefox y Microsoft han incluido la dirección 1.1.1.1 en su lista de precarga de HTTP Strict Transport Security (HSTS). Esto evita que los dispositivos, que utilizan estos navegadores para la redirección, completen la autenticación Web.
Recomendación
La dirección IP virtual para el WLC debe configurarse como una dirección IP no enrutable. Debe asegurarse de que no se superpone con la infraestructura de red. La dirección se puede configurar para utilizar una dirección IP de las redes asignadas internas. Definido en RFC1918.
Las subredes disponibles son:
The Internet Assigned Numbers Authority (IANA) has reserved the following three blocks of the IP address space for private internets:
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
O RFC5737
Las subredes disponibles son:
The blocks 192.0.2.0/24 (TEST-NET-1), 198.51.100.0/24 (TEST-NET-2),
and 203.0.113.0/24 (TEST-NET-3) are provided for use in documentation.
Referencias