Sieć i ochrona
Zrozum i zweryfikuj przypisania IPv4 i IPv6
Przeczytaj adresy i prefiksy przypisane do serwera, porównaj je z konfiguracją gościa i unikaj zablokowania sobie dostępu podczas wprowadzania zmian.
Na tej stronie
Zanim zaczniesz
- Aktywowany serwer z przypisaniami adresów widocznymi w Koncie > Sieć lub dostarczonymi przez operatora.
- Adresy IPv4 i IPv6, długości prefiksów, bramy oraz wszelkie instrukcje routingu w łączu dla tego konkretnego serwera.
- Dostęp SSH plus niezależna ścieżka odzyskiwania przed zmianą trwałej konfiguracji sieci.
- Bieżący menedżer sieci systemu operacyjnego i jego oficjalny przewodnik konfiguracji.
Przeczytaj alokację poprawnie
Tungsto opisuje blok IPv4 /29 i alokację IPv6 /64 dla każdego serwera. Prefiks opisuje zakres adresów; sam w sobie nie mówi, które adresy są zarezerwowane, trasowane, skonfigurowane jako bramy lub dostępne w systemie operacyjnym. Nie zamieniaj /29 w roszczenie o osiem użytecznych adresów hostów bez modelu routingu operatora.
Strona Sieć konta przedstawia pojedyncze rekordy przypisań, każdy z adresem i długością prefiksu. Obecnie nie wyświetla bramy, sieci VLAN, polityki routingu ani pełnej zawartości bloku trasowanego. Uzyskaj te szczegóły przed utworzeniem konfiguracji statycznej. IPv6 często używa innej bramy i zachowania wykrywania sąsiadów niż IPv4.
| Wartość | Co mówi | Czego to nie mówi |
|---|---|---|
| Adres/prefiks IPv4 | Przypisana wartość IPv4 i rozmiar sieci | Brama, adresy zarezerwowane lub model routingu |
| Adres/prefiks IPv6 | Przypisana wartość IPv6 i rozmiar prefiksu | Trasa domyślna lub czy pełny /64 jest kierowany do hosta |
| Główny IPv4 | Adres wyświetlany w podsumowaniu serwera | Wszystkie dodatkowe adresy |
| Prędkość portu | Skonfigurowany poziom łącza z katalogu | Gwarantowana przepustowość aplikacji |
Sprawdź działającą konfigurację
Najpierw uruchom polecenia tylko do odczytu. Nazwy interfejsów różnią się w zależności od sprzętu i systemu operacyjnego, więc odkryj je zamiast zakładać eth0. Porównaj każdy aktywny adres i trasę domyślną z przydziałem dostarczonym przez operatora. Jeśli obraz jednym kliknięciem jest już osiągalny, zachowaj działającą konfigurację przed jej edycją.
- Interfejs UP bez oczekiwanego adresu sugeruje, że konfiguracja gościa lub provisioning są niekompletne.
- Adres bez trasy domyślnej może zezwalać tylko na ruch w podsieci lokalnej.
- Wiele tras domyślnych lub nieoczekiwana metryka mogą wysyłać odpowiedzi przez niewłaściwy interfejs.
- Sam link-local IPv6 nie potwierdza publicznej łączności IPv6.
ip -brief link
ip -brief address
ip route show
ip -6 route showBezpiecznie zmieniaj trwałą konfigurację
- Określ, czy host używa NetworkManager, netplan, systemd-networkd, ifupdown czy innego menedżera.
- Zapisz istniejącą konfigurację i zanotuj bieżące adresy oraz trasy.
- Potwierdź dokładny adres, prefiks i bramę u operatora; nie wyznaczaj bramy, zgadując pierwszy lub ostatni adres.
- Zorganizuj KVM lub inną niezależną ścieżkę odzyskiwania przed zastosowaniem zdalnej zmiany sieci.
- Użyj udokumentowanej metody dostawcy systemu operacyjnego, a następnie ponownie uruchom kontrole tylko do odczytu z drugiej sesji.
- Potwierdź zarówno administrację przychodzącą, jak i łączność wychodzącą przed zamknięciem sesji odzyskiwania.
Oczekiwany wynik i rozwiązywanie problemów
Oczekiwanym rezultatem jest to, że działająca konfiguracja IPv4 i IPv6 odpowiada autorytatywnej alokacji i zawiera zamierzone trasy. Jeśli strona Sieć jest pusta, nie jest to dowód, że serwer nie ma sieci; oznacza to, że dla konta nie są dostępne żadne rekordy przypisania. Poproś operatora o ich wypełnienie lub potwierdzenie.
W przypadku awarii jednej rodziny porównaj adres tej rodziny i trasę domyślną osobno. W przypadku całkowitej utraty dostępu po zmianie przestań ponawiać losowe wartości bramy i poproś o odzyskanie konsoli z pomocą operatora. Podaj serwer, region, rodzinę adresów, działające i niedziałające lokalizacje źródłowe, bieżące wyjście trasy, jeśli dostępne, oraz dokładny czas zmiany.