MDstable
NoteSnippetChecklistPlaybook

IPv4 — Adresses spéciales & RFC 1918

Plages privées RFC 1918, adresses réservées, multicast, loopback, APIPA, bogons

snippetbeginner 2025-05-14 5 min read
ipv4rfc1918privatemulticastloopbackapipabogonspecial-addresses

RFC 1918 — Plages privées

Non routables sur Internet — utilisées derrière NAT.

PlageCIDRMasqueNb adressesUsage courant
10.0.0.0 – 10.255.255.255/8255.0.0.016 777 216Grandes entreprises, datacenters
172.16.0.0 – 172.31.255.255/12255.240.0.01 048 576Entreprises moyennes, VMs
192.168.0.0 – 192.168.255.255/16255.255.0.065 536Réseaux domestiques, labs
⚠ Attention —

Ces plages ne doivent JAMAIS apparaître dans les tables de routage BGP publiques. Un filtre bogon en entrée/sortie de routeur de bordure doit les bloquer.

Adresses spéciales

PlageUsageRFC
0.0.0.0/8Source inconnue / non spécifiée (avant assignation DHCP)RFC 1122
127.0.0.0/8Loopback — 127.0.0.1 est l'adresse standardRFC 1122
169.254.0.0/16APIPA / Link-local — assignée automatiquement si DHCP inaccessibleRFC 3927
100.64.0.0/10Carrier-grade NAT (CGNAT) — FAI vers clientsRFC 6598
192.0.0.0/24IETF Protocol AssignmentsRFC 6890
192.0.2.0/24TEST-NET-1 — documentation et exemplesRFC 5737
198.51.100.0/24TEST-NET-2 — documentation et exemplesRFC 5737
203.0.113.0/24TEST-NET-3 — documentation et exemplesRFC 5737
198.18.0.0/15Tests de performance réseau (benchmarking)RFC 2544
240.0.0.0/4Réservé (ancienne classe E) — non utilisableRFC 1112
255.255.255.255Broadcast limité (local segment, non routé)RFC 919

Multicast IPv4 — 224.0.0.0/4

text
Plage multicast : 224.0.0.0 à 239.255.255.255
224.0.0.0/24 : Link-local multicast (TTL=1, non routé)
224.0.1.0/24 : Internetwork Control Block (routé)
232.0.0.0/8 : Source Specific Multicast (SSM)
233.0.0.0/8 : GLOP addressing (AS-based)
239.0.0.0/8 : Administratively scoped (usage privé)

Adresses multicast importantes

AdresseUsageProtocole
224.0.0.1All hosts (tous les hôtes)
224.0.0.2All routers (tous les routeurs)
224.0.0.5All OSPF routersOSPF
224.0.0.6All OSPF DR/BDROSPF
224.0.0.9All RIP v2 routersRIPv2
224.0.0.10All EIGRP routersEIGRP
224.0.0.13All PIM routersPIM
224.0.0.18VRRPVRRP
224.0.0.22IGMP general queryIGMPv3
224.0.0.102HSRP v2HSRP
224.0.1.1NTPNTP
232.0.0.0/8SSM — Source Specific MulticastPIM-SSM

Bogons — blocs à bloquer en ACL/BGP

text
Définition : adresses non allouées ou non routables sur Internet public.
À bloquer en ENTRÉE et SORTIE sur les interfaces de bordure Internet.
Bogons classiques :
0.0.0.0/8 source inconnue
10.0.0.0/8 RFC 1918
100.64.0.0/10 CGNAT (RFC 6598)
127.0.0.0/8 loopback
169.254.0.0/16 APIPA link-local
172.16.0.0/12 RFC 1918
192.0.0.0/24 IETF protocol
192.0.2.0/24 TEST-NET-1
192.168.0.0/16 RFC 1918
198.18.0.0/15 benchmarking
198.51.100.0/24 TEST-NET-2
203.0.113.0/24 TEST-NET-3
224.0.0.0/4 multicast (en source)
240.0.0.0/4 classe E réservée
255.255.255.255/32 broadcast
Ressource de référence : https://www.team-cymru.com/bogon-reference-http

Exemple ACL Cisco anti-bogon (entrée interface WAN)

text
conf t
ip access-list extended ACL_BOGON_IN
deny ip 10.0.0.0 0.255.255.255 any
deny ip 172.16.0.0 0.15.255.255 any
deny ip 192.168.0.0 0.0.255.255 any
deny ip 127.0.0.0 0.255.255.255 any
deny ip 169.254.0.0 0.0.255.255 any
deny ip 100.64.0.0 0.63.255.255 any
deny ip 192.0.2.0 0.0.0.255 any
deny ip 198.51.100.0 0.0.0.255 any
deny ip 203.0.113.0 0.0.0.255 any
deny ip 224.0.0.0 15.255.255.255 any
deny ip 240.0.0.0 15.255.255.255 any
permit ip any any
interface GigabitEthernet0/0
ip access-group ACL_BOGON_IN in

Table rapide /8 à /32

PréfixeMasqueWildcardNb hôtesSous-réseaux /24
/8255.0.0.00.255.255.25516 777 21465 536
/12255.240.0.00.15.255.2551 048 5744 096
/16255.255.0.00.0.255.25565 534256
/20255.255.240.00.0.15.2554 09416
/22255.255.252.00.0.3.2551 0224
/23255.255.254.00.0.1.2555102
/24255.255.255.00.0.0.2552541
/25255.255.255.1280.0.0.127126
/26255.255.255.1920.0.0.6362
/27255.255.255.2240.0.0.3130
/28255.255.255.2400.0.0.1514
/29255.255.255.2480.0.0.76
/30255.255.255.2520.0.0.32
/31255.255.255.2540.0.0.12 (RFC 3021)
/32255.255.255.2550.0.0.01 (hôte)
💡 Tip —

Utiliser 203.0.113.0/24 (TEST-NET-3, RFC 5737) dans toute la documentation, les labos et les exemples de configuration — cette plage est officiellement réservée à cet usage et garantie non-routable. Ne jamais utiliser des adresses publiques réelles dans les exemples.

OPS·BRAIN v1.028 notes · Networklocal