Rede e proteção
Compreenda e verifique as atribuições de IPv4 e IPv6
Leia os endereços e prefixos atribuídos a um servidor, compare-os com a configuração do convidado e evite bloquear-se a si próprio ao fazer alterações.
Nesta página
Antes de começar
- Um servidor ativado com atribuições de endereços visíveis em Conta > Rede ou fornecidas pelo operador.
- Os endereços IPv4 e IPv6, comprimentos de prefixo, gateways e quaisquer instruções de encaminhamento na ligação para este servidor específico.
- Acesso SSH e um caminho de recuperação independente antes de alterar a configuração de rede persistente.
- O gestor de rede atual do sistema operativo e o seu guia de configuração oficial.
Leia a alocação corretamente
Tungsto descreve um bloco IPv4 /29 e uma alocação IPv6 /64 com cada servidor. Um prefixo descreve um intervalo de endereços; por si só não indica que endereços estão reservados, encaminhados, configurados como gateways ou disponíveis dentro do seu sistema operativo. Não transforme /29 numa afirmação de oito endereços de host utilizáveis sem o modelo de encaminhamento do operador.
A página de Rede da conta representa registos de atribuição individuais, cada um com um endereço e comprimento de prefixo. Atualmente, não apresenta um gateway, VLAN, política de encaminhamento ou o conteúdo completo de um bloco encaminhado. Obtenha esses detalhes antes de fazer uma configuração estática. IPv6 normalmente usa um gateway e um comportamento de descoberta de vizinhos diferentes de IPv4.
| Valor | O que lhe diz | O que não lhe diz |
|---|---|---|
| Endereço/prefixo IPv4 | Um valor IPv4 atribuído e tamanho de rede | Gateway, endereços reservados ou modelo de roteamento |
| Endereço/prefixo IPv6 | Um valor IPv6 atribuído e o tamanho do prefixo | Rota predefinida ou se o /64 completo é encaminhado para o host |
| IPv4 primário | O endereço exibido no resumo do servidor | Todos os endereços adicionais |
| Velocidade da porta | O nível de ligação configurado do catálogo | Débito de aplicação garantido |
Inspecionar a configuração em execução
Execute primeiro comandos só de leitura. Os nomes das interfaces variam consoante o hardware e o sistema operativo, por isso descubra-os em vez de assumir eth0. Compare cada endereço ativo e a rota predefinida com a alocação fornecida pelo operador. Se a imagem de um clique já estiver acessível, preserve a configuração funcional antes de a editar.
- Uma interface UP sem endereço esperado sugere que a configuração do convidado ou o provisionamento está incompleto.
- Um endereço sem rota predefinida pode permitir apenas tráfego de sub-rede local.
- Várias rotas predefinidas ou uma métrica inesperada podem enviar respostas pela interface errada.
- O link-local IPv6 por si só não confirma a conectividade pública IPv6.
ip -brief link
ip -brief address
ip route show
ip -6 route showAltere a configuração persistente em segurança
- Identifique se o anfitrião utiliza NetworkManager, netplan, systemd-networkd, ifupdown ou outro gestor.
- Guarde a configuração existente e registe os endereços e rotas atuais.
- Confirme o endereço exato, o prefixo e o gateway com o operador; não derive um gateway adivinhando o primeiro ou o último endereço.
- Organize KVM ou outro caminho de recuperação independente antes de aplicar uma alteração de rede remota.
- Utilize o método documentado pelo fornecedor do sistema operativo e, em seguida, execute novamente as verificações só de leitura a partir de uma segunda sessão.
- Confirme tanto a administração de entrada como a conectividade de saída antes de encerrar a sessão de recuperação.
Resultado esperado e resolução de problemas
O resultado esperado é que a configuração em execução IPv4 e IPv6 corresponda à alocação autoritativa e contenha as rotas pretendidas. Se a página Rede estiver vazia, isso não é evidência de que o servidor não tem rede; significa que não existem registos de atribuição disponíveis para a conta. Peça ao operador para os preencher ou confirmar.
Para falhas de uma família, compare o endereço e a rota predefinida dessa família separadamente. Para perda total de acesso após uma alteração, pare de tentar valores de gateway aleatórios e solicite recuperação por consola assistida pelo operador. Inclua o servidor, região, família de endereços, locais de origem a funcionar e a falhar, saída de rota atual se disponível e a hora exata da alteração.