VirtualDC KB
  • База знаний VirtualDC
  • Общие вопросы
    • Общие вопросы
      • Как оплатить от юридического лица или ИП?
      • Каналы и учет
      • Раскрытие информации
      • График работы
      • Электронный документооборот ЭДО
      • Удаление персональных данных
      • Какие порты заблокированы?
      • Почему нет нужной ОС?
      • Восстановление удаленной услуги
      • Баллы нарушений
      • Заявление на возврат ДС
  • Вакансии
    • Открытые вакансии
      • Специалист 1-й линии ТП
      • Интернет-маркетолог
  • Заработай с нами
    • Заработай на VPS хостинге
      • Реселлерская программа
      • Реферальная программа
        • Вывод денежных средств
  • Защита от DDoS
    • Защита от DDoS атак
      • WAF
      • Статистика защиты от DDoS
      • Удаленная защита от DDoS
        • Защищенный IP-транзит через физическую сеть
        • Защищенный IP-транзит через виртуальную сеть
      • L7 защита от DDoS
        • Настройка L7 WEB защиты
        • Рекомендуемые настройки веб-сервера
        • Распространенные проблемы и их решения
      • L3-L4 защита от DDoS
  • Продукты ISPsystem
    • Продукты ISPsystem
      • Как узнать пароль от услуг
      • DNSmanager
        • Миграция Slave DNS
      • VMmanager
        • Установка из ISO
        • Рецепты VMmanager
  • Работа с ОС
    • Прочие ОС
      • MacOS X - не хочет подключаться к старым SSH серверам
    • Работа с Linux
      • iRedMail - корпоративная почта
      • Proxmox VE
        • Шаблоны ОС c cloud-init
      • CentOS
        • Не хватает места для установки нового ядра
  • Работа с сетью
    • Работа с сетью
      • Смена IP адреса
      • IPv4 и IPv6 подсети
      • Настройка IPv6
  • Серверное оборудование
    • IPMI - проблемы и решения
      • IPMI - сброс пароля в Dell C6100
      • IPMI - лицензирование
      • IPMI - проблемы с Java
  • Сайт vpshoster.ru
  • Личный кабинет
  • Кабинет защиты от DDoS
  • Статус сервисов
  • Домены
    • Доменные имена
    • Перенос доменов
Powered by GitBook
On this page
  • Наши сети и наша AS
  • Ваши сети и наша AS
  • Ваши сети и Ваша AS

Was this helpful?

  1. Работа с сетью
  2. Работа с сетью

IPv4 и IPv6 подсети

Работа с IPv4 или IPv6 подсетями

PreviousСмена IP адресаNextНастройка IPv6

Last updated 4 years ago

Was this helpful?

Помимо базовых штучных IPv4 или IPv6 адресов, доступных поштучно с виртуальными и выделенными серверами (в зависимости от тарифа), возможны варианты работы и с IPv4 или IPv6 подсетями.

Это могут быть как:

  • Сети арендованные у нас и анонсируемые от нашей автономной системы (AS);

  • Ваши сети, анонсируемые от нашей автономной системы (AS);

  • Ваши сети, анонсируемые от вашей автономной системы (AS).

Наши сети и наша AS

В случае с нашими сетями настройки минимальны, мы выделяем вам блок IPv4 или IPv6 адресов и вы используете их на своем виртуальном или выделенном сервере в полном объеме.

В случае с маршрутизацией сети на VPS сервер, необходимо внести сеть в исключения антиспуффинга. Это делается на нашей стороне. Если этого не сделать - сеть не заработает на сервере.

Ваши сети и наша AS

В случае с вашими сетями и анонсом от нашей AS также настройки на вашей стороне минимальны, но на них остановимся немного подробнее.

Самым важным элементом настройки является ROUTE или ROUTE6 объект, который вы создаете в RIPE и указывается в качестве Origin нашу AS. Как это сделать - . Если с этим возникают сложности - напишите нам.

После успешного создания route или route6 объекта, в whois сети появляется соответствующая запись:

% Information related to '212.22.77.0/24AS202933'

route:          212.22.77.0/24
origin:         AS202933
mnt-by:         CTH-DCMSK
created:        2016-05-11T13:19:02Z
last-modified:  2016-05-11T13:19:02Z
source:         RIPE


% Information related to '2a06:c3c7::/32AS202933'

route6:         2a06:c3c7::/32
origin:         AS202933
mnt-by:         CTH-DCMSK
created:        2018-11-17T18:42:31Z
last-modified:  2018-11-17T18:42:31Z
source:         RIPE

В блоке выше видно, что route6 объект префикса 2a06:c3c7::/32 создан для AS202933. Соответсвенно "весь интернет" ожидает увидеть эти адреса за нашей AS.

После создания route или route6 объекта пишите нам запрос, в котором указываете ваш префикс, и просите начать его анонсировать.

Дополнительных настроек не требуется, прописываете IPv4 или IPv6 адреса на вашем виртуальном или выделенном сервере и используете их полном объеме.

Большинство провайдеров строят префикс-фильтры как раз по базе RIPE и чаще всего в автоматическом режиме. Политика построения префикс-фильтров, их объем, сроки и тд - у каждого провайдера свои. Обычно все это происходит ночью в интервале от 0:00 до 4:00 MSK. Соответственно если сегодня создать route6 объект, то IPv6 адреса заработают только завтра. На эти сроки мы повлиять не можем.

В случае с маршрутизацией сети на VPS сервер, необходимо внести сеть в исключения антиспуффинга. Это делается на нашей стороне. Если этого не сделать - сеть не заработает на сервере.

Ваши сети и Ваша AS

В данном варианте все сложнее. Как минимум потому что между вашей AS и нашей AS должна быть настроена активная BGP сессия.

Со своей стороны мы:

  • предоставляем вам пиринговые адреса,

  • вносим соответствующие настройки на нашем каналообразующем оборудовании,

  • сообщаем параметры BGP сессии,

  • Вносим вашу AS в наш AS-SET и прописываем импорты/экспорты в RIPE,

  • предоставляем параметры импортов и экспортов для настройки вашей AS в RIPE,

  • отдаем вам default маршрут.

Дальнейшую настройку BGP на вашей стороне вы производите самостоятельно.

Пример настройки политик импорта и экспорта в RIPE ниже:

import:         from AS202933 accept ANY
export:         to AS202933 announce AS000000
mp-import:      afi ipv4.unicast from AS202933 action pref=100; accept ANY
mp-export:      afi ipv4.unicast to AS202933 announce AS00000
mp-import:      afi ipv6.unicast from AS202933 action pref=100; accept ANY
mp-export:      afi ipv6.unicast to AS202933 announce AS00000

Вместо AS00000 указывается номер вашей автономной системы

Дальнейшую настройку BGP на вашей стороне вы производите самостоятельно.

Большинство провайдеров строят префикс-фильтры как раз по базе RIPE и чаще всего в автоматическом режиме. Политика построения префикс-фильтров, их объем, сроки и тд - у каждого провайдера свои. Обычно все это происходит ночью в интервале от 0:00 до 4:00 MSK. Соответственно если сегодня создать route6 объект или внести изменения в AS-SET, то IPv6 адреса анонсируемые от вашей AS заработают только завтра. На эти сроки мы повлиять не можем.

Если у вас нет BGP маршрутизатора, или нет опыта в настройке BGP на Linux системах, вы можете обратиться к нам, мы поможем.

Также мы можем запустить BGP инстанс с вашей AS и анонсом ваших сетей на нашем каналообразующем оборудовании, смаршрутизировав трафик и адресацию в сторону вашей услуги.

В случае с маршрутизацией сети на VPS сервер, необходимо внести сеть в исключения антиспуффинга. Это делается на нашей стороне. Если этого не сделать - сеть не заработает на сервере.

описано в документации RIPE