Pi адреса и AS

K
На сайте с 30.01.2007
Offline
79
1467

Подскажите пожалуйста правильно ли я понимаю механизм.

Если для сервиса важно иметь возможность размещаться в нескольких ДЦ с одной подсетью. Или хотя бы переезжать не меняя подсеть - реально ли реализовать это с помощь. автономной системы и Pi адресов?

LF
На сайте с 13.08.2015
Offline
65
#1

PI адреса уже не выдают давно.

Вы можете стать LIR и получить свою сеть /22

Стоимость этого удовольствия 2000 евро регистрационный взонс, 1400 в год абонка в 2016 году (последние годы меняется в сторону уменьшения)

Другой вариант - взять в аренду PA адреса у кого-нить, у кого они есть.

Для этого LIR не нужен. Автономную систему, так же можно попросить сделать LIR-а, который выдаст вам IP в пользование.

А так все правильно понимаете.

K
На сайте с 30.01.2007
Offline
79
#2

Дорого конечно, но не смертельно.

LIR к территории никак не привязывается?

Может ее, например, зарегистрировать в РФ не резидент из EU и использовать ее где-нибудь в Гонконге потом? :-)

Или же только по месту регистрации компании?

LF
На сайте с 13.08.2015
Offline
65
#3
kvazar:
Дорого конечно, но не смертельно.

LIR к территории никак не привязывается?
Может ее, например, зарегистрировать в РФ не резидент из EU и использовать ее где-нибудь в Гонконге потом? :-)
Или же только по месту регистрации компании?

LIR контракт с RIPE (голландская компания) может заключить любая компания или ИП. Физик не может.

Так же, возможно, есть какие-то ограничения из-за санкций для стран типа Северной Кореи:)

Использовать IP адреса вы сможете где угодно.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#4

Если получили IP у RIPE, использовать по правилам можно только на территории RIPE (Европа). Есть исключения (anycast), да и в принципе обычно закрывают на это глаза, но тем не менее правило такое есть.

Становится лиром ради одной сети и AS не требуется, достаточно взять IP блок в аренду.

Своя AS нужна если есть своя сеть и multi-homing, когда нужно анонсить самостоятельно свои IP, устанавливать BGP сессии и т.д.

Для простого анонса IP из одного места это не требуется, более того, это не разрешено. Формально, AS регистрируется если есть минимум 2 провайдера (multi-homing).

Ну и не забывайте о таких мелочах, как наличие соответствующего сетевого оборудования layer3.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
LF
На сайте с 13.08.2015
Offline
65
#5
MIRhosting.com:
Если получили IP у RIPE, использовать по правилам можно только на территории RIPE (Европа). Есть исключения (anycast), да и в принципе обычно закрывают на это глаза, но тем не менее правило такое есть.

Такого ограничения в RIPE политиках нет.

Так же как и нет предусмотренного наказания.

MIRhosting.com:

Становится лиром ради одной сети и AS не требуется, достаточно взять IP блок в аренду.

RIPE гораздо более предсказуемая организация, чем какой-либо провайдер, сдающий IP в аренду.

Сегодня вы арендуете PA IP за 10000 руб в месяц, а через год провайдер поднимет цену до 50000 и ничего вы с этим сделать не сможете. А переезжать с одной IP сети на другую - очень проблематично. Так же, в случае с PA адресами, есть большая вероятность попасть в spamhaus или еще какой-список, только потому что в принадлежащем провайдеру блоке сетей много спама и прочей малвари и они с этим не борются.

MIRhosting.com:

Своя AS нужна если есть своя сеть и multi-homing, когда нужно анонсить самостоятельно свои IP, устанавливать BGP сессии и т.д.
Для простого анонса IP из одного места это не требуется, более того, это не разрешено. Формально, AS регистрируется если есть минимум 2 провайдера (multi-homing).

Требование формальное. Его даже пытались отменить, но передумали.

Своя AS нужна, если вам может потребоваться использование bgp community вашего провайдера(-ов), это может быть нужно как для анонса вашей сети с нужных аплинков, так и для установки nullroute.

MIRhosting.com:

Ну и не забывайте о таких мелочах, как наличие соответствующего сетевого оборудования layer3.

Обычный Linux сервер справится с BGP маршрутизацией без особых проблем.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#6

Мы можем говорить о том, что нет наказания, а можем говорить о формальных правилах. :)

Когда мы становились лирами, у нас был вопрос касательно использования IP от RIPE в штатах, и RIPE advisor внятно говорил, что это делать нельзя, только если это Anycast, т.е. если оно также и в EU анонсируется. Многие анонсят IP в не своих регионах, я знаю, и вероятно, с учетом глобализации это правило уже и не правило?

В частности, у некоторых компаний были идеи на тему становления лирами в африке, где давали ipv4 без проблем, и потом использовать это в EU, насколько я знаю, это пресекалось.

Возможно что-то поменялось, но каких-то официальных об этом заявлений я не помню.

В любом случае, юр лицо должно быть из региона RIR точно.

Хотя есть и такое: https://www.ripe.net/participate/member-support/info/faqs/faq-joining/can-i-become-a-member-if-my-organisation-is-outside-the-ripe-ncc-service-region

Про аппетиты лиров, сдающих IP - абсолютно согласен, но это несколько иной вопрос. Я исхожу из технических требований и best practices. Ради анонса /24 из одной локации и одного провайдера, нет никакой причины городить огород с лирами.

Кстати, PI можно купить, вместе с AS. Этот вариант вообще может быть лучшим, в плане дальнейших ежемесячных плат.

Касательно маршрутизации на линукс сервере.. можно всё, вопрос зачем. Хороший сервер с хорошими сетевыми картами будет стоить как layer3 свич, которого с головой на первое время. А все же железный роутинг и его стабильность не сравнима, особенно под элементарной нагрузкой паразитным трафиком. Больше 2 гбит/2mpps на линуксе и 3 гбит/3mpps на freebsd не получалось вытянуть, пробовали.

LF
На сайте с 13.08.2015
Offline
65
#7
MIRhosting.com:
Мы можем говорить о том, что нет наказания, а можем говорить о формальных правилах. :)

Когда мы становились лирами, у нас был вопрос касательно использования IP от RIPE в штатах, и RIPE advisor внятно говорил, что это делать нельзя, только если это Anycast, т.е. если оно также и в EU анонсируется. Многие анонсят IP в не своих регионах, я знаю, и вероятно, с учетом глобализации это правило уже и не правило?

Я не особо представляю, как и, самое главное, для чего это правило соблюдать в текущих реалиях.

Все, так сказать, на честном слове.

https://www.ripe.net/ripe/mail/archives/address-policy-wg/2012-May/006971.html

MIRhosting.com:

В частности, у некоторых компаний были идеи на тему становления лирами в африке, где давали ipv4 без проблем, и потом использовать это в EU, насколько я знаю, это пресекалось.

Я не знаю о требованиях для членства в AFRINIC, но если там требуется компания из Африканского континента, то есть замечательная страна Сейшельские острова, которая как раз и относится к региону обслуживания AFRINIC.

MIRhosting.com:

Про аппетиты лиров, сдающих IP - абсолютно согласен, но это несколько иной вопрос. Я исхожу из технических требований и best practices. Ради анонса /24 из одной локации и одного провайдера, нет никакой причины городить огород с лирами.
Кстати, PI можно купить, вместе с AS. Этот вариант вообще может быть лучшим, в плане дальнейших ежемесячных плат.

Покупка будет в несколько раз дороже годовой оплаты и рег фи за LIR.

Аренда имеет смысл только, если LIR не по карману.

А так это получение LIR-а это лучший способ получения сети IPv4 размером /22 в долгосрочное владение.

Если надо сеть больше, то простой путь - делать еще фирму и регать еще LIR-а.

Раньше можно было обойтись одной фирмой, но сейчас возможность делать много LIR-ов на одну фирму прикрыли. В любом случае, если речь идет про РФ, то стоимость содержания ООО не так высока. Никто ведь не требует, что бы оно вело деятельность.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий