ネットワークと保護
IPv4とIPv6の割り当てを理解して確認する
サーバーに割り当てられたアドレスとプレフィックスを読み取り、ゲスト構成と比較し、変更中に自分を締め出さないようにしてください。
始める前に
- アカウント > ネットワークで表示されるか、オペレーターから提供されるアドレス割り当てを持つアクティブ化されたサーバー。
- この特定のサーバーのIPv4およびIPv6アドレス、プレフィックス長、ゲートウェイ、およびオンデマンドルーティング手順。
- 永続的なネットワーク構成を変更する前に、SSHアクセスと独立したリカバリパスを確保してください。
- オペレーティングシステムの現在のネットワークマネージャーとその公式設定ガイド。
割り当てを正しく読む
Tungstoは、各サーバーにIPv4 /29ブロックとIPv6 /64割り当てを記述します。プレフィックスはアドレス範囲を記述しますが、それ自体では、どのアドレスが予約済み、ルーティング済み、ゲートウェイとして構成済み、またはオペレーティングシステム内で使用可能かを示しません。オペレーターのルーティングモデルなしに、/29を8つの使用可能なホストアドレスの主張に変えないでください。
アカウントのネットワークページには、アドレスとプレフィックス長を持つ個々の割り当てレコードが表示されます。現在、ゲートウェイ、VLAN、ルーティングポリシー、またはルーテッドブロックの完全な内容は表示されません。静的設定を行う前に、これらの詳細を取得してください。IPv6は通常、IPv4とは異なるゲートウェイと近隣探索動作を使用します。
| 価値 | 何がわかるか | それが示さないこと |
|---|---|---|
| IPv4アドレス/プレフィックス | 割り当てられたIPv4値とネットワークサイズ | ゲートウェイ、予約済みアドレス、またはルーティングモデル |
| IPv6アドレス/プレフィックス | 割り当てられたIPv6値とプレフィックスサイズ | デフォルトルート、または完全な/64がホストにルーティングされるかどうか |
| プライマリIPv4 | サーバー概要に表示されるアドレス | すべての追加アドレス |
| ポート速度 | カタログから設定されたリンク層 | 保証されたアプリケーションスループット |
実行中の構成を検査する
最初に読み取り専用コマンドを実行してください。インターフェース名はハードウェアとオペレーティングシステムによって異なるため、eth0と仮定せずに発見してください。すべてのアクティブなアドレスとデフォルトルートをオペレーター提供の割り当てと比較してください。ワンクリックイメージが既に到達可能な場合は、編集する前に動作中の構成を保存してください。
- 期待されるアドレスのないUPインターフェースは、ゲスト構成またはプロビジョニングが不完全であることを示唆しています。
- デフォルトルートのないアドレスは、ローカルサブネットトラフィックのみを許可する場合があります。
- 複数のデフォルトルートや予期しないメトリックにより、応答が誤ったインターフェースから送信される可能性があります。
- リンクローカルのIPv6だけでは、公衆IPv6接続を確認できません。
ip -brief link
ip -brief address
ip route show
ip -6 route show永続的な構成を安全に変更する
- ホストがNetworkManager、netplan、systemd-networkd、ifupdown、または別のマネージャーを使用しているかどうかを特定します。
- 既存の構成を保存し、現在のアドレスとルートを記録します。
- 正確なアドレス、プレフィックス、ゲートウェイをオペレーターに確認してください。最初または最後のアドレスを推測してゲートウェイを導出しないでください。
- リモートネットワーク変更を適用する前に、KVMまたは別の独立したリカバリパスを手配してください。
- オペレーティングシステムベンダーが文書化した方法を使用し、その後、2番目のセッションから読み取り専用チェックを再実行してください。
- リカバリセッションを終了する前に、インバウンド管理とアウトバウンド接続の両方を確認してください。
期待される結果とトラブルシューティング
期待される結果は、実行中のIPv4とIPv6の構成が権威ある割り当てと一致し、意図したルートが含まれていることです。ネットワークページが空の場合、それはサーバーにネットワークがない証拠ではなく、アカウントに割り当てレコードがないことを意味します。オペレーターにそれらを入力または確認するよう依頼してください。
単一ファミリの障害の場合は、そのファミリのアドレスとデフォルトルートを個別に比較します。変更後にアクセスが完全に失われた場合は、ランダムなゲートウェイ値の再試行をやめ、オペレーター支援のコンソールリカバリを要求します。サーバー、リージョン、アドレスファミリ、動作中および障害中の送信元ロケーション、可能であれば現在のルート出力、変更の正確な時刻を含めてください。