Статус та доступність послуг Оплата лише криптовалютою · Реєстрація без KYC

Мережа та захист

Зрозумійте та перевірте призначення IPv4 і IPv6

Прочитайте адреси та префікси, призначені серверу, порівняйте їх з конфігурацією гостьової системи та уникайте блокування себе під час внесення змін.

Tungsto документація · Оновлено · 3 хв читання

На цій сторінці
  1. Перш ніж почати
  2. Правильно прочитайте розподіл
  3. Перевірте поточну конфігурацію
  4. Безпечно змінюйте постійну конфігурацію
  5. Очікуваний результат та усунення несправностей
  6. Пов'язані ресурси

Перш ніж почати

  • Активований сервер з призначенням адрес, видимим у розділі Обліковий запис > Мережа або наданим оператором.
  • Адреси IPv4 та IPv6, довжини префіксів, шлюзи та будь-які інструкції з маршрутизації в межах каналу для цього конкретного сервера.
  • Доступ SSH плюс незалежний шлях відновлення перед зміною постійної мережевої конфігурації.
  • Поточний мережевий менеджер операційної системи та його офіційний посібник з налаштування.

Читайте розподіл правильно

Tungsto описує блок IPv4 /29 та розподіл IPv6 /64 для кожного сервера. Префікс описує діапазон адрес; сам по собі він не вказує, які адреси зарезервовані, маршрутизовані, налаштовані як шлюзи або доступні у вашій операційній системі. Не перетворюйте /29 на заяву про вісім придатних адрес хоста без моделі маршрутизації оператора.

Сторінка «Мережа» облікового запису представляє окремі записи призначень, кожен з адресою та довжиною префікса. Наразі вона не відображає шлюз, VLAN, політику маршрутизації або повний вміст маршрутизованого блоку. Отримайте ці деталі перед створенням статичної конфігурації. IPv6 зазвичай використовує інший шлюз і поведінку виявлення сусідів, ніж IPv4.

ЦінністьЩо це вам говоритьЧого це вам не каже
IPv4 адреса/префіксПризначене значення IPv4 та розмір мережіШлюз, зарезервовані адреси або модель маршрутизації
IPv6 адреса/префіксПризначене значення IPv6 та розмір префіксаМаршрут за замовчуванням або чи весь /64 маршрутизується на хост
Основний IPv4Адреса, показана в підсумку сервераУсі додаткові адреси
Швидкість портуНалаштований рівень каналу з каталогуГарантована пропускна здатність застосунку

Перевірте поточну конфігурацію

Спочатку виконайте команди лише для читання. Назви інтерфейсів залежать від обладнання та операційної системи, тому виявляйте їх, а не припускайте eth0. Порівняйте кожну активну адресу та маршрут за замовчуванням із розподілом, наданим оператором. Якщо образ в один клік уже доступний, збережіть робочу конфігурацію перед її редагуванням.

  • Інтерфейс UP без очікуваної адреси свідчить про те, що конфігурація гостьової системи або надання ресурсів неповна.
  • Адреса без маршруту за замовчуванням може дозволяти лише трафік локальної підмережі.
  • Кілька маршрутів за замовчуванням або неочікувана метрика можуть надсилати відповіді через неправильний інтерфейс.
  • Лише локальний IPv6 не підтверджує публічне підключення IPv6.
sh
ip -brief link
ip -brief address
ip route show
ip -6 route show

Безпечно змінюйте постійну конфігурацію

  1. Визначте, чи використовує хост NetworkManager, netplan, systemd-networkd, ifupdown або інший менеджер.
  2. Збережіть наявну конфігурацію та запишіть поточні адреси й маршрути.
  3. Підтвердьте точну адресу, префікс і шлюз у оператора; не виводьте шлюз, вгадуючи першу чи останню адресу.
  4. Організуйте KVM або інший незалежний шлях відновлення перед застосуванням віддаленої зміни мережі.
  5. Використовуйте задокументований метод постачальника операційної системи, а потім повторно виконайте перевірки лише для читання з другого сеансу.
  6. Підтвердьте як вхідне адміністрування, так і вихідне підключення перед завершенням сеансу відновлення.

Очікуваний результат та усунення несправностей

Очікуваний результат полягає в тому, що запущена конфігурація IPv4 і IPv6 відповідає авторитетному розподілу та містить призначені маршрути. Якщо сторінка Network порожня, це не є доказом того, що сервер не має мережі; це означає, що записи про призначення недоступні для облікового запису. Попросіть оператора заповнити або підтвердити їх.

Для збоїв однієї родини порівняйте адресу та маршрут за замовчуванням цієї родини окремо. Для повної втрати доступу після зміни припиніть повторювати випадкові значення шлюзу та запитайте відновлення консолі за допомогою оператора. Включіть сервер, регіон, родину адрес, робочі та несправні вихідні місця, поточний вивід маршруту, якщо доступний, та точний час зміни.