Como os ISP gerem a atribuição de endereços IP em grande escala
Como um ISP liga os conjuntos de endereços ao serviço prestado aos clientes: atribuição, encaminhamento, procura, partilha, retirada de utilização e a fronteira entre coordenação e controlo.

Os conjuntos de endereços organizam um serviço em função dos seus utilizadores. O plano tem ainda de corresponder à rede que os liga.
Um novo cliente liga-se à rede, outro muda de instalações e um terceiro precisa de um endereço estável para um serviço alojado. À escala de um ISP, estas alterações acontecem continuamente. A gestão de endereços tem de relacionar cada pedido de um cliente com a capacidade, o encaminhamento e um registo que o operador seguinte consiga compreender.
O ponto de partida útil é a rede em funcionamento: que serviços têm de continuar acessíveis, como os endereços chegam aos clientes e que alterações podem ser feitas sem interromper as ligações existentes.
Separar a obtenção do espaço de endereçamento da sua utilização
O inventário de endereços de um ISP pode incluir recursos detidos há muito tempo, transferências registadas, espaço alugado e espaço disponibilizado através de outro fornecedor. As condições aplicáveis são diferentes. Depois de um recurso ficar disponível para o operador, continua a precisar de um plano interno, de rotas funcionais e de provisionamento para os clientes.
Um registo e um anúncio de rota desempenham funções distintas. O registo guarda informação de coordenação; os encaminhadores reencaminham o tráfego de acordo com a sua configuração e as rotas que aceitam. Manter a coerência entre essas camadas é importante para a operação. Tratar a camada administrativa como proprietária de todas as redes que dela dependem constitui uma pretensão política adicional, que Lu Heng contesta na Nota 67.
Dividir o espaço em função do serviço
Distribua conjuntos de endereços por regiões de acesso, categorias de clientes ou funções de infraestrutura, reservando deliberadamente margem para crescimento e recuperação. O CIDR descreve os blocos através de um comprimento de prefixo: um /24 IPv4 contém 256 valores de endereço. Este cálculo, por si só, não indica quantos clientes uma determinada arquitetura consegue servir.
Alguns clientes precisam de um endereço individual; outros precisam de um prefixo encaminhado que contenha muitos endereços. As reservas para endereços de rede, de difusão e do fornecedor dependem da arquitetura. Evite usar a população de uma cidade ou a designação «ISP nacional» como atalho para escolher a dimensão de um bloco.
O modelo de encaminhamento e agregação do CIDR também explica por que razão um plano de endereçamento coerente pode reduzir o número de rotas anunciadas separadamente. A agregação tem, ainda assim, de corresponder aos percursos reais: um inventário bem organizado não torna acessível um destino inacessível.
Tornar cada atribuição rastreável
Registe o cliente ou serviço, o prefixo ou endereço, o nó de acesso, o contexto de encaminhamento, o método de atribuição e os momentos de início e fim relevantes. As sessões dinâmicas e as atribuições estáticas têm ciclos de vida diferentes. As concessões DHCP, os sistemas de sessões de acesso e as API de provisionamento têm de alimentar o registo que os operadores utilizam.
Antes de ampliar um conjunto de endereços, compare as atribuições planeadas com a procura observada nas horas de maior utilização. Uma atribuição total elevada pode esconder o esgotamento de um conjunto local. Por outro lado, um intervalo que parece vazio pode estar reservado para comutação em caso de falha, em vez de ter sido esquecido.
Escolher de forma deliberada a partilha e o suporte de protocolos
Com a tradução de endereços e portas, frequentemente designada NAPT e habitualmente incluída no termo «NAT», vários clientes ou dispositivos podem partilhar espaço IPv4 público. O NAT à escala do operador acrescenta requisitos operacionais, incluindo planeamento de capacidade, compatibilidade das aplicações e registos de correspondência associados a momentos específicos. Um endereço público, por si só, pode então identificar vários utilizadores.
O IPv6 oferece um espaço de endereçamento muito maior e permite planos de prefixos diferentes para os clientes. Não assegura automaticamente o acesso a um destino que apenas suporte IPv4. Avalie as soluções de IPv4 nativo, pilha dupla e tradução em função dos serviços que os clientes realmente utilizam, bem como do esforço de suporte e do comportamento durante a recuperação. Nenhuma destas escolhas deve ser reduzida a um slogan.
Proteger a continuidade durante as alterações correntes
A saída de um cliente é uma pequena alteração com várias dependências. Confirme que a atribuição terminou, remova ou atualize os registos de encaminhamento e de nomes pertinentes, verifique as referências ao serviço que subsistem e só depois devolva o recurso a um conjunto adequado. Conserve o histórico das atribuições anteriores em vez de o substituir.
A monitorização do encaminhamento, a filtragem de endereços de origem e a segurança do DNS respondem a diferentes tipos de falha. O DNSSEC autentica os dados DNS; não valida uma atribuição de IP nem impede todos os ataques ao encaminhamento. Uma visão operacional útil apresenta estes sinais separadamente, sem sugerir que um único controlo resolve todos os problemas.
Fazer com que a coordenação apoie quem opera a rede
As equipas regionais podem gerir os seus conjuntos de endereços e, ao mesmo tempo, manter um registo partilhado e verificável. A organização precisa de meios para corrigir erros, exportar dados úteis e substituir um fornecedor de gestão que deixe de cumprir a sua função. Uma hierarquia usada para organizar números não constitui, por si só, um mandato para exercer poder político sobre todos os que os utilizam.
Para conhecer a fronteira que Lu Heng propõe entre a coordenação necessária e o controlo institucional, leia a Nota 72. Para verificações práticas dentro de uma organização, prossiga com os erros comuns na gestão de recursos IP.