Сеть и защита
Поймите и проверьте назначения IPv4 и IPv6
Прочитайте адреса и префиксы, назначенные серверу, сравните их с конфигурацией гостя и избегайте блокировки себя при внесении изменений.
На этой странице
Перед началом
- Активированный сервер с назначениями адресов, видимыми в разделе «Учётная запись > Сеть» или предоставленными оператором.
- Адреса IPv4 и IPv6, длины префиксов, шлюзы и любые инструкции по маршрутизации в пределах канала для этого конкретного сервера.
- Доступ SSH плюс независимый путь восстановления перед изменением постоянной сетевой конфигурации.
- Текущий сетевой менеджер операционной системы и её официальное руководство по настройке.
Правильно читайте распределение
Tungsto описывает блок IPv4 /29 и выделение IPv6 /64 для каждого сервера. Префикс описывает диапазон адресов; сам по себе он не говорит, какие адреса зарезервированы, маршрутизируются, настроены как шлюзы или доступны внутри вашей операционной системы. Не превращайте /29 в заявление о восьми используемых адресах хостов без модели маршрутизации оператора.
Страница «Сеть» учетной записи представляет отдельные записи назначения, каждая с адресом и длиной префикса. В настоящее время она не отображает шлюз, VLAN, политику маршрутизации или полное содержимое маршрутизируемого блока. Получите эти сведения перед созданием статической конфигурации. IPv6 обычно использует другой шлюз и поведение обнаружения соседей, чем IPv4.
| Ценность | Что это вам даёт | О чём это не говорит |
|---|---|---|
| Адрес/префикс IPv4 | Назначенное значение IPv4 и размер сети | Шлюз, зарезервированные адреса или модель маршрутизации |
| Адрес/префикс IPv6 | Назначенное значение IPv6 и размер префикса | Маршрут по умолчанию или маршрутизируется ли весь /64 на хост |
| Основной IPv4 | Адрес, отображаемый в сводке сервера | Все дополнительные адреса |
| Скорость порта | Настроенный уровень канала из каталога | Гарантированная пропускная способность приложения |
Проверьте текущую конфигурацию
Сначала выполните команды только для чтения. Имена интерфейсов различаются в зависимости от оборудования и операционной системы, поэтому определите их, а не предполагайте eth0. Сравните каждый активный адрес и маршрут по умолчанию с выделением, предоставленным оператором. Если образ в один клик уже доступен, сохраните рабочую конфигурацию перед ее изменением.
- Интерфейс UP без ожидаемого адреса предполагает, что конфигурация гостя или предоставление не завершены.
- Адрес без маршрута по умолчанию может разрешать только трафик в локальной подсети.
- Несколько маршрутов по умолчанию или неожиданная метрика могут отправить ответы через неправильный интерфейс.
- Локальный IPv6 сам по себе не подтверждает публичную связность IPv6.
ip -brief link
ip -brief address
ip route show
ip -6 route showБезопасно изменяйте постоянную конфигурацию
- Определите, использует ли хост NetworkManager, netplan, systemd-networkd, ifupdown или другой менеджер.
- Сохраните текущую конфигурацию и запишите текущие адреса и маршруты.
- Подтвердите точный адрес, префикс и шлюз у оператора; не вычисляйте шлюз, угадывая первый или последний адрес.
- Организуйте KVM или другой независимый путь восстановления перед применением удалённого изменения сети.
- Используйте документированный метод поставщика операционной системы, затем повторно выполните проверки только для чтения из второй сессии.
- Подтвердите как входящее администрирование, так и исходящее подключение перед завершением сеанса восстановления.
Ожидаемый результат и устранение неполадок
Ожидаемый результат состоит в том, что работающая конфигурация IPv4 и IPv6 соответствует авторитетному распределению и содержит предполагаемые маршруты. Если страница «Сеть» пуста, это не свидетельствует об отсутствии сети у сервера; это означает, что для учётной записи нет записей о назначениях. Попросите оператора заполнить или подтвердить их.
При сбоях одного семейства адресов сравните адрес и маршрут по умолчанию этого семейства отдельно. При полной потере доступа после изменения прекратите повторные попытки со случайными значениями шлюза и запросите восстановление консоли с помощью оператора. Укажите сервер, регион, семейство адресов, рабочие и нерабочие исходные местоположения, текущий вывод маршрута, если доступен, и точное время изменения.