IP地址分配实际上意味着什么?

网络工程 网络 IP地址
2021-07-09 02:09:16

我不明白它什么时候说像 IANA 这样的组织将 IP 地址块“分配”给 RIR。我的意思是他们只是写了这个块属于这个 RIR,这个另一个块属于那个 RIR 等等......还有 RIR 就像“是的,当我们将包发送到其他 RIR 服务器时,如果它的源 IP(发送此包的 IP)不在 IANA 分配的我们的 IP 区块内,我们绝对不会违反该法律”。或者 IANA 让 RIR 连接到 IANA 的服务器,如果其他 RIR 的包裹不符合规则和分配的阻止范围,则不会将包裹发送给其他 RIR。

2个回答

你的问题有很多误解:

他们是否只是写了这个块属于这个 RIR,这个另一个块属于那个 RIR,等等......

这就是IANA 所做的一切(至少在 IP 块方面),它没有管理与所述 IP 块之间的数据传输的服务器或路由器。

和 RIR 类似“是的,当我们将包发送到其他 RIR 服务器时,如果其源 IP(发送此包的 IP)不在 IANA 分配的我们的 IP 块内,我们将不会发送,我们绝对不会违反该法律” . 或者 IANA 让 RIR 连接到 IANA 的服务器,如果其他 RIR 的包裹不符合规则和分配的阻止范围,则不会将包裹发送给其他 RIR。

RIR 只是将区块细分并分发出去,他们在这些区块上没有设备。所以整个问题完全是谬论,IANA 和 RIR 都没有促进数据传输,也不直接负责路由发布。

顺便说一下,当提到在 IP 网络上移动的数据时,该术语是,而不是


但是让我们假设您的实际意思是“什么阻止任何人试图通过 BGP 公开不属于他们的 IP 范围?” BGP 是一种广泛用于在不同自治网络 (ASN) 之间传递路由的机制。

答案在于把这个问题反过来:首先是什么允许他们发布路线?

IP 块的路由通过 BGP 从您的边界路由器(连接到其他网络的路由器)发布。路由需要通过现有的 BGP 会话传递,因此您已经需要与其他路由器建立会话。这通常是付费传输 ISP 或免费对等网络。

为了让他们接受您的路线,您将承担合同义务,说明您可以做什么和不可以做什么。然后他们将设置他们的路由器以接受 BGP 会话。另一个网络通常会进行某种过滤(例如 RPKI)以防止路由欺骗。

如果其他网络没有适当的过滤机制,那么没有什么可以阻止任何人为其他人的 IP 范围发布路由。这称为BGP 劫持这是过去无意和恶意完成的事情,也是网络试图阻止的事情。

分配意味着“您可以在开放的 Internet 上使用来自此块/前缀的地址”。

您的 ISP 可能会要求您在宣布前缀之前提供分配证明。然后在开放的 Internet 上宣布该块前缀,通知其他路由器您的数据包应该路由到哪里。

如果您使用自己的 ASN 和 BGP 路由器对等自己,则无需进一步检查,您可以在边界网关上宣布前缀。当然,您的同行可能会进行过滤,因此他们可能会也可能不会接受您宣布的前缀。

如果有冲突的公告/路由,路由将中断 - 只有这样才会检查委托链。

源地址通常不会被屏蔽,但您将无法收到使用欺骗/未分配源地址发送的数据包的回复。