Статьи редакцииДругие статьи

Как переносить IP-адреса между регионами RIR

Что проверить перед межрегиональным трансфером IPv4, как сохранить непрерывность работы сети и почему Лу Хэн отделяет аутентификацию от утверждения инвестиций.

Содержание

Два человека сравнивают совпадающие карточки записей, а расположенное за ними сетевое оборудование продолжает работать.

Трансфер требует согласованных записей и отдельного плана непрерывности маршрутизации. Завершение одного автоматически не завершает другое.

Межрегиональный трансфер переносит регистрацию интернет-ресурсов между региональными интернет-регистратурами. Для покупателя IPv4 это может быть способом получить существующий адресный блок, зарегистрированный в регионе другой регистратуры. Процесс требует координации между сторонами и участвующими регистратурами.

Физически сервер при этом никуда не перемещается. Трансфер также автоматически не снижает задержку, не переносит хранящиеся данные и не делает сеть доступной. Регистрация и работа сети связаны, но это отдельные виды работы.

До того как соглашаться на трансфер

Определите точный блок, зарегистрированного владельца, предполагаемого получателя и обе регистратуры. Проверьте, допускается ли трансфер этого ресурса для конкретной пары регистратур. Нельзя считать, что процедура, доступная для IPv4, распространяется на IPv6 или номера автономных систем.

Используйте действующие официальные правила: политику трансферов ARIN, информацию APNIC о трансферах или руководство RIPE NCC по трансферам — в зависимости от ситуации. Важны обе стороны. Проверьте допустимость операции, требуемые доказательства, возможные ограничения на удержание ресурса и порядок действий, которого ожидают регистратуры.

Уточните, кто уполномочен действовать от имени каждой организации, и нет ли по ресурсу спорных требований или операционных зависимостей. Одной договорённости о цене недостаточно, чтобы установить, может ли продавец завершить изменение регистрации.

Согласуйте административную и инженерную работу

  1. Подготовьте обе стороны. Источник и получатель должны согласовать точные ресурсы и предоставить записи, которые требуют их регистратуры. Если получателю нужна оценка использования или предварительное одобрение, получите их до того, как начнёте полагаться на дату завершения.
  2. Следуйте применимой межрегиональной процедуре. Согласуйте запросы и подтверждения через исходную и целевую регистратуры. Не подменяйте этот процесс внутренней формой трансфера и не предполагайте, что одобрение одной регистратуры завершает работу другой.
  3. Спланируйте непрерывность работы. Назначьте ответственных за регистрационные контакты, записи в реестрах маршрутизации, обратный DNS и авторизации, связанные с безопасностью маршрутизации. Route Origin Authorization, или ROA, указывает, какая сеть может объявлять маршрут. Изменения сертификата или издателя ROA нужно согласовать, чтобы действительные объявления не стали недействительными во время передачи.
  4. Проверьте завершение. Проверьте итоговые записи о владельце, разрешения безопасности и фактическую маршрутизацию из соответствующих сетей. Подтвердите работу сервиса, а также получите административное подтверждение. Сохраните ясную запись о том, кто будет поддерживать каждый элемент в дальнейшем.

Регистратура может подтвердить трансфер, не гарантируя, что каждая сеть примет получившийся маршрут. В инженерном плане по-прежнему нужно учесть вышестоящих провайдеров, фильтры маршрутизации и сервисы, использующие эти адреса.

Более глубокий вопрос: что должна утверждать регистратура?

Эти практические проверки показывают важное различие. Установление того, что продавец уполномочен действовать и трансфер подлинный, защищает целостность реестра. Оценка того, заслуживает ли бизнес-план покупателя одобрения, даёт администратору полномочия иного рода.

Лу Хэн рассматривает это в Заметке 74. Если стороны, адреса и подлинные документы остаются теми же, изменение прогноза развертывания не создаёт конфликта адресов. Он утверждает, что инвестиционное решение должен принимать оператор, несущий инвестиционный риск.

Почему возможность трансфера не равна свободе уйти

Одобренный по сегодняшним правилам трансфер не является безусловным правом сменить поставщика координации. Более широкое предложение Лу Хэна состоит в том, чтобы операторы сохраняли свои ресурсы, проверяемую историю и непрерывность сервиса при смене поставщика.

Для этого нужны безопасная передача записей и авторизаций маршрутизации при смене поставщика, а не просто ещё одна копия базы данных. Работать над этим нужно сейчас по практической причине: зависимость труднее всего устранить, когда спор уже поставил будущее сети под сомнение.

Читайте Заметку 74: какие проверки трансфера защищают сеть, а какие дают администратору контроль над бизнесом?