Como os provedores de internet gerenciam a alocação de IP em larga escala
Como um provedor de internet conecta seus conjuntos de endereços aos serviços prestados aos clientes: alocação, roteamento, demanda, compartilhamento, desativação e o limite entre coordenação e controle.

Os conjuntos de endereços organizam um serviço em torno de seus usuários. O planejamento ainda precisa corresponder à rede que os conecta.
Um novo cliente se conecta, outro muda de local e um terceiro precisa de um endereço estável para um serviço hospedado. Na escala de um provedor de internet, essas mudanças acontecem continuamente. A gestão de endereços precisa vincular cada solicitação de cliente à capacidade, ao roteamento e a um registro que o próximo operador consiga entender.
O ponto de partida útil é a rede em operação: quais serviços precisam continuar acessíveis, como os endereços chegam aos clientes e quais mudanças podem ser feitas sem interromper as conexões existentes.
Separe a obtenção do espaço de endereços de seu uso
O inventário de endereços de um provedor pode conter recursos mantidos há muito tempo, transferências registradas, espaço alugado e espaço fornecido por outro provedor. Os acordos aplicáveis são diferentes. Depois que um recurso fica disponível para o operador, ele ainda precisa de um plano interno, de rotas funcionais e do provisionamento dos clientes.
Um registro cadastral e um anúncio de rota cumprem funções diferentes. O cadastro registra informações de coordenação; os roteadores encaminham tráfego de acordo com sua configuração e com as rotas que aceitam. Manter essas camadas coerentes entre si é importante para a operação. Tratar a camada administrativa como proprietária de todas as redes abaixo dela é uma reivindicação política adicional, que Lu Heng contesta na Nota 67.
Divida o espaço de acordo com o serviço
Aloque conjuntos de endereços por região de acesso, categoria de cliente ou função na infraestrutura, reservando deliberadamente espaço para crescimento e recuperação. O CIDR descreve blocos por meio de um comprimento de prefixo: um /24 IPv4 contém 256 valores de endereço. Essa conta, por si só, não informa quantos clientes um projeto pode atender.
Alguns clientes precisam de um endereço individual; outros, de um prefixo roteado que contenha muitos endereços. As reservas de endereços de rede, de broadcast e do provedor dependem do projeto. Evite usar a população de uma cidade ou o rótulo “provedor nacional” como atalho para escolher o tamanho de um bloco.
O modelo de roteamento e agregação do CIDR também explica por que um plano de endereçamento coerente pode reduzir o número de rotas anunciadas separadamente. A agregação ainda precisa corresponder aos caminhos reais: um inventário organizado não torna acessível um destino inacessível.
Torne cada atribuição rastreável
Registre o cliente ou serviço, o prefixo ou endereço, o nó de acesso, o contexto de roteamento, o método de atribuição e os horários relevantes de início e término. Sessões dinâmicas e atribuições estáticas têm ciclos de vida diferentes. As concessões DHCP, os sistemas de sessões de acesso e as APIs de provisionamento precisam alimentar o registro usado pelos operadores.
Antes de ampliar um conjunto de endereços, compare as atribuições planejadas com a demanda observada nos horários de pico. Uma grande alocação total pode ocultar o esgotamento de um conjunto local. Por outro lado, uma faixa aparentemente vazia pode estar reservada para contingência, em vez de ter sido esquecida.
Escolha deliberadamente o compartilhamento e o suporte a protocolos
Com a tradução de endereços e portas, frequentemente chamada de NAPT e comumente incluída no termo “NAT”, vários clientes ou dispositivos podem compartilhar espaço IPv4 público. O NAT em escala de operadora acrescenta requisitos operacionais, entre eles o planejamento de capacidade, a compatibilidade com aplicações e registros de mapeamento associados a momentos específicos. Nesse caso, um único endereço público pode identificar vários usuários.
O IPv6 oferece um espaço de endereços muito maior e permite diferentes planos de prefixos para clientes. Ele não fornece automaticamente acesso a um destino que só usa IPv4. Avalie IPv4 nativo, pilha dupla e projetos com tradução em função dos serviços que os clientes realmente utilizam, considerando também o esforço de suporte e o comportamento durante a recuperação. Nenhuma dessas escolhas deve ser reduzida a um slogan.
Proteja a continuidade nas mudanças rotineiras
A saída de um cliente é uma pequena mudança com várias dependências. Confirme que a atribuição terminou, remova ou atualize os registros pertinentes de roteamento e de nomes, verifique se ainda há referências ao recurso nos serviços e só então devolva o recurso a um conjunto adequado. Preserve o histórico anterior de atribuições, em vez de sobrescrevê-lo.
O monitoramento de roteamento, a filtragem de endereços de origem e a segurança do DNS tratam de diferentes modos de falha. O DNSSEC autentica dados do DNS; ele não valida uma atribuição de IP nem impede todos os ataques ao roteamento. Uma visão operacional útil apresenta esses sinais separadamente, sem afirmar que um único controle resolve todos eles.
Faça a coordenação apoiar quem opera a rede
As equipes regionais podem gerenciar seus conjuntos de endereços enquanto mantêm um registro compartilhado e passível de inspeção. A organização precisa de meios para corrigir erros, exportar dados úteis e substituir um fornecedor de gestão que tenha falhado. Uma hierarquia usada para organizar números não é, por si só, um mandato para exercer poder político sobre todos que os utilizam.
Para conhecer o limite proposto por Lu Heng entre a coordenação necessária e o controle institucional, leia a Nota 72. Para verificações práticas dentro de uma organização, prossiga com erros comuns na gestão de recursos IP.