• Home
  • Blog
  • ipv4-strategy-cloud-ai-hosting-providers

面向云、人工智能和托管服务提供商的 IPv4 战略

date 发布时间: 最后更新: 作者: LARUS Editorial Team

ipv-strategy


云平台、AI 基础设施运营商和托管服务提供商正面临一个棘手的网络现实:对公共网络连接的需求持续增长,但 IPv4 地址的供应却不会随之增加。


互联网号码分配机构(Internet Assigned Numbers Authority,IANA)已经确认,其常规 IPv4 地址资源已经耗尽。然而,客户、企业集成、传统应用、安全工具、API 以及网络设备仍然依赖 IPv4 连接。采用 IPv6 至关重要,但这并不能消除当前继续支持 IPv4 互联网的现实需求。

因此,对于基础设施提供商而言,IPv4 不仅仅是一个地址需求问题。它同时关系到容量、连续性、安全性和客户体验。

一套可持续的 IPv4 策略应回答以下五个问题:

1. 平台实际需要多少公共 IPv4 容量?
2. 哪些工作负载需要专用 IPv4 地址?
3. 如何在不拖慢部署速度的情况下获取新的地址容量?
4. 谁负责路由、信誉、滥用处理和续约?
5. 从长期来看,IPv4 与 IPv6 将如何协同运行?

本指南将说明云、AI 和托管服务提供商应如何构建这样的策略。


为什么 IPv4 对基础设施提供商仍然至关重要


IPv4 使用 32 位地址空间。这一技术限制无法支持互联网连接服务无限增长。当前可用地址空间主要通过现有分配、地址转让、租赁、回收以及提高使用效率等方式进行管理。

尽管如此,多个基础设施市场对 IPv4 的需求仍然十分强劲。

云平台


公共云服务可能需要 IPv4 地址用于:

- 虚拟机和裸金属实例
- 公共负载均衡器
- 托管数据库和应用网关
- 网络地址转换网关
- 客户控制的防火墙
- VPN 和远程访问服务
- 多云和混合云连接

客户在启动一项服务时,通常会期待能够直接获得 IPv4 端点。如果地址容量无法跟上计算资源容量的增长,IPv4 就会成为限制基础设施创收能力的瓶颈。

AI 基础设施


AI 平台也会产生自身的 IPv4 需求。GPU 集群内部可以使用私有地址,但以下场景通常仍需要公共地址:

- 推理 API
- 模型服务端点
- AI 开发环境
- 客户控制面板
- 数据摄取网关
- 安全管理访问
- 与第三方系统集成
- 分布式数据处理服务

AI 相关业务通常具有快速部署周期,因此采购速度尤其重要。平台不应因为网络团队仍在等待可用的公共地址空间,而让计算资源处于闲置状态。

托管与数据中心服务


独立服务器托管、VPS、机柜托管、托管基础设施以及应用托管仍然高度依赖 IPv4。许多客户通常至少需要一个可用的公共 IPv4 地址,而托管防火墙、高可用性、SSL 终止以及专用网络设备等服务还可能需要额外的地址容量。

因此,IPv4 的可用性可能直接影响产品组合、客户获取、新区域扩张,以及每台服务器或虚拟机的经济性。

将 IPv4 视为基础设施资源组合


第一步,是不要再把所有 IPv4 地址视为完全可以互换的资源。

有效的地址资源组合,应根据工作负载、使用期限、客户价值以及故障影响,对 IPv4 需求进行区分。提供商可以将需求大致分为以下四类:

- **核心生产容量:** 用于长期运行服务、关键端点、客户基础设施,以及重新编号成本较高的工作负载。
- **增长容量:** 为预测中的扩张、新区域、额外服务器或新产品发布预留的地址。
- **弹性容量:** 用于可变需求或较短期需求的地址。
- **过渡容量:** 用于迁移、收购、重新编号或双栈部署的地址。

这样的分类有助于企业判断哪些场景需要最高程度的连续性,哪些场景则可以接受更大的运营灵活性。

一个承载数百个客户工作负载的生产地址,不应采用与临时开发容量相同的采购和控制标准。评估 IPv4 方案成本时,不应只比较每个地址的月租价格,还必须将其与服务失败所产生的成本进行比较。

根据业务驱动因素预测 IPv4 需求


基础设施提供商应将 IPv4 需求预测与可衡量的商业活动联系起来。

可参考的输入因素包括:

- 正在部署的服务器、实例、租户或集群数量
- 预期客户增长和流失率
- 每种产品的平均地址消耗量
- 区域扩张计划
- 专用 IP 与共享 IP 产品的比例
- 高可用性所需的额外容量
- 现有地址块的利用率和碎片化程度
- 为网络、广播、网关或运营用途预留的地址
- 地址重新分配前的隔离期
- 迁移和应急容量

预测应覆盖多个时间周期。滚动 90 天运营预测可以支持采购工作,而 12 至 24 个月的模型则可以帮助管理层评估租赁、购买、地址优化以及 IPv6 投资。

团队还应保留一定的容量缓冲。等到可用地址池降到零才开始采购,会把正常增长变成一次紧急采购。

决定何时租赁、购买或优化 IPv4


没有一种地址获取模式适合所有提供商。大多数大型运营商往往需要结合多种方式。

通过 IPv4 租赁实现可扩展且资本效率更高的增长


当提供商需要以下能力时,租赁可能是合适的选择:

- 无需大额前期采购即可增加地址容量
- 快速推出新区域或新服务
- 使 IPv4 承诺与客户需求相匹配
- 将资本保留给计算、存储、GPU 和网络扩展
- 避免管理由多个地址供应商构成的碎片化供应链
- 在长期需求尚不明确时保持灵活性

不过,IPv4 租赁应被视为一种基础设施依赖关系来进行评估。提供商对地址的所有权或控制权、续约条款、路由支持、注册管理状态以及运营能力都十分重要。

LARUS 提供来自其受控地址池的第一方 IPv4 租赁服务。目前的服务结构允许客户选择仅容量租赁,或增加连续性控制,包括路由有效性、RPKI/ROA 准备、反向 DNS、滥用处理流程、地理定位支持、响应承诺以及续约确定性等。


当所有权符合资本策略时购买 IPv4


对于需求可预测且长期稳定,并且有资源管理转让、注册、合规、路由、安全和生命周期责任的组织来说,购买 IPv4 可能更加合适。

购买价格只是决策的一部分。买方还应评估:

- 区域互联网注册管理机构的要求
- 所有权及转让文件
- 地址历史和信誉
- 路由授权
- 持续的注册管理责任
- 内部治理
- 长期持有低利用率地址空间的未来成本

拥有地址可以带来长期经济价值,但同时也会将更多行政及注册管理责任集中到运营公司自身。


在增加新容量前优化现有地址空间


提供商应定期审核现有地址分配,重点检查:

- 未使用的客户地址分配
- 过大的子网
- 已废弃的开发环境
- 服务终止后仍保留的地址
- 重复预留
- 不完善的分配记录
- 导致无法高效重新分配的碎片化

地址优化值得进行,但也存在边界。过于激进地重复使用地址,可能增加运营负担;如果地址在不同客户之间快速重新分配,却没有经过适当检查和隔离,还可能带来信誉问题。

持有超过实际需求 IPv4 资源的组织,也可以考虑出售闲置地址。LARUS 作为IPv4 地址空间的直接第一方买家开展业务,同时也支持企业出售地址块后,再将仍然需要的容量租回使用。

将连续性纳入采购流程


仅仅有地址可用,并不意味着一个地址块已经具备生产环境使用条件。

在将租赁或购买的 IPv4 地址空间投入使用之前,提供商应确认:

- 地址供应方具有合法提供这些地址的权限
- 允许的使用方式已有明确记录
- 所需前缀可以从提供商自己的 ASN 发出公告
- 可以创建并持续维护 Route Origin Authorizations
- 可以委托或管理反向 DNS
- 必要时可以修正地理定位记录
- 已建立明确的滥用举报处理渠道
- 续约和终止条款与工作负载相匹配
- 已明确地址返还或重新编号流程
- 已记录支持升级路径和响应预期

目标是尽可能减少合同层面与实际在线网络之间的依赖关系。

这也是第一方地址供应十分重要的原因之一。通过多个中间方租赁地址,可能在发生运营问题时,对所有权、授权、续约和责任归属产生不确定性。LARUS 将其租赁模式定位为直接的第一方关系,由 LARUS 持续负责底层资源和连续性层。

通过 RPKI 和 ROA 保护路由


一份有效的商业协议并不会自动形成安全的路由配置。

资源公钥基础设施(Resource Public Key Infrastructure,RPKI)允许资源持有者授权某个自治系统作为特定前缀的路由起源。由此产生的 Route Origin Authorization 会指定被允许的起源 ASN 和最大前缀长度。ROA 的技术作用可参考 IETF 的 RPKI 规范

对于云、AI 和托管服务提供商,上线流程应包括:

1. 确认起源 ASN
2. 创建或更新适用的 ROA
3. 检查已授权的前缀长度
4. 在投入生产前验证路由
5. 监控 Invalid 或异常公告
6. 在任何路由迁移前更新授权
7. 服务下线后删除过期授权

RPKI 应与路由监控、前缀过滤、经过记录的变更控制以及敏感路由变更时的多方验证结合使用。

将地址信誉作为运营资产管理


一个 IPv4 地址即使技术上可以正常路由,如果信誉不佳,也可能在商业上无法使用。

云和托管环境经常成为垃圾邮件、凭证滥用、恶意软件、扫描、网络钓鱼以及其他禁止活动的目标。AI 平台还可能面临自动创建账户、代理滥用、爬取以及未经批准的大规模活动等额外风险。

提供商既应评估新接入地址空间的历史,也应关注新客户的行为。

一个实用的信誉管理计划应包括:

- 部署前检查相关信誉来源
- 明确的可接受使用政策
- 客户身份和风险控制
- 自动检测异常流量
- 专门的滥用处理联系人
- 基于证据的事件处理
- 地址重新分配前的隔离
- 准确的正向和反向 DNS
- 修正地理定位和信誉记录的流程
- 补救措施记录

信誉管理不是上线时的一次性检查,而应贯穿地址的整个生命周期。

有选择地使用共享 IPv4


NAT 和运营商级 NAT 可以降低公共地址消耗,但是否使用,应根据具体工作负载决定。

共享 IPv4 非常适合出站客户端流量、内部服务、开发环境,以及不需要唯一入站端点的工作负载。专门为运营商级 NAT 预留的共享地址空间定义在 [RFC 6598] 中。

在客户需要以下能力时,专用公共 IPv4 仍然可能是必要的:

- 入站连接
- 稳定的 allowlist
- 客户自行控制的 DNS
- 独立的邮件信誉
- 无法很好通过 NAT 工作的协议
- 直接服务器管理
- 由合规要求驱动的流量隔离
- 托管服务需要唯一端点

目标不应是不惜一切代价最大化地址共享。提供商应选择能够在地址效率、可观察性、可支持性以及客户体验之间取得合理平衡的架构。

采用 IPv6,但不要假设 IPv4 会立即消失


IPv6 是解决地址稀缺问题的长期方案。每一个云、AI 和托管服务提供商都应该制定积极推进的 IPv6 路线图。

这一计划可以包括:

- 管理网络和客户网络采用双栈
- 负载均衡器和 API 支持 IPv6
- 支持 IPv6 的 Kubernetes 和容器平台
- IPv6 监控、日志和安全控制
- 客户文档和迁移工具
- 支持 IPv6 的 DNS 和自动配置
- 计费系统及地址管理系统全面支持 IPv6

不过,双栈可能增加运营复杂度,因为团队必须同时保护、监控、排查并记录两种协议。因此,采用 IPv6 应被视为一个完整的工程项目,而不仅仅是一次地址分配工作。

在可预见的未来,许多提供商仍然需要一套综合策略:使用 IPv6 实现规模扩展和架构现代化,同时保留可靠的 IPv4,以确保普遍可达性和客户兼容性。

建立 IPv4 控制平面


随着提供商规模不断扩大,仅依赖电子表格和非正式工单流程会变得越来越危险。IPv4 容量应通过集成控制平面或 IP 地址管理系统进行管理。

至少,该系统应跟踪:

- 前缀和地址库存
- 所有权或出租方信息
- 区域和 RIR
- ASN 和路由状态
- ROA 状态
- 客户或工作负载分配
- 反向 DNS 管理权限
- 地理定位
- 信誉事件
- 租赁开始、续约和结束日期
- 利用率
- 隔离和重新分配历史

商业记录和网络记录应保持一致。如果一个续约日期只存在于采购团队某封电子邮件中,那本身就是一种运营风险。

应在容量阈值、合同截止日期、ROA 到期、路由变更或客户迁移真正需要采取行动之前,就提前触发告警。

实用 IPv4 策略检查清单


云、AI 和托管服务提供商在制定地址策略时,可以参考以下清单:

- 根据工作负载和故障影响对地址需求进行分类
- 保持 90 天和长期容量预测
- 建立最低储备阈值
- 审核当前利用率,并回收真正未使用的地址空间
- 根据使用期限、资本和风险选择租赁或购买
- 验证供应商的授权能力和商业供应链
- 记录续约、终止和重新编号条件
- 部署前验证地址信誉
- 创建并监控适当的 ROA
- 明确 rDNS、地理定位和滥用处理责任
- 根据服务失败成本设置相应支持承诺
- 在保持 IPv4 兼容性的同时系统性引入 IPv6
- 保持网络、客户和商业库存同步
- 每当公司推出新区域、新产品或重大客户部署时重新评估策略

IPv4 容量应支持增长,而不是限制增长


对于云、AI 和托管服务提供商来说,IPv4 稀缺问题并不能通过一次购买、一次临时租赁或一次 IPv6 部署就彻底解决。它需要一套能够将容量规划、资源获取、路由、信誉、安全、续约以及协议现代化连接起来的运营模式。

最稳健的策略,是企业清楚知道自己需要多少 IPv4、哪些服务真正依赖 IPv4、这些地址来自哪里、如何得到保护,以及当需求或供应商发生变化时应该如何应对。

LARUS 通过第一方 IPv4 租赁和 Continuity Assurance为基础设施提供商提供支持。Capacity Only、Production、Enterprise 和 Critical 等不同方案,使组织能够根据每项部署的重要程度匹配相应的运营控制。

如需讨论地址块规模、部署区域、ASN 要求、路由、连续性或续约需求,请联系 LARUS,或发送电子邮件至:sales@larus.net。

常见问题

1. 为什么云服务提供商仍然需要 IPv4?

云服务提供商仍然需要 IPv4,因为许多用户、企业网络、应用、网络设备以及第三方集成,目前还无法仅通过 IPv6 实现全面连接。公共 IPv4 端点可以保持与更广泛互联网环境的兼容性。

2. IPv4 租赁适合生产基础设施吗?

可以,前提是租赁方案包含适当的授权、路由支持、续约条款、信誉控制以及明确的运营责任。生产工作负载应根据服务失败成本匹配相应的连续性级别。

3. AI 平台如何使用公共 IPv4 地址?

AI 平台可能会将公共 IPv4 用于推理 API、控制面板、开发环境、数据网关、合作伙伴集成以及安全管理。内部 GPU 流量通常仍可以使用私有网络或 IPv6 网络。

4. 托管公司应该租赁还是购买 IPv4?

具体答案取决于需求持续时间、资本可用性、内部专业能力以及所需灵活性。租赁可以支持快速、资本效率更高的增长,而购买则更适合稳定的长期需求。许多提供商会同时使用两种方式。

5. IPv6 是否会消除制定 IPv4 策略的必要性?

目前还不会。IPv6 对长期规模扩展至关重要,但提供商仍必须继续支持依赖 IPv4 的客户和系统。双栈策略可以同时兼顾未来准备和当前兼容性。

6. 除了地址容量之外,IPv4 提供商还应支持哪些能力?

面向生产环境的提供商还应考虑路由授权、RPKI/ROA 运营、反向 DNS、地理定位、地址信誉、滥用响应、支持承诺、续约确定性以及清晰的升级处理流程。

Hot Reading

  • 2022-10-04 07:59:07

    IPv4

    IPv4 地址分类 用于描述分配给特定实体的 IP 地址范围。此地址范围用于识别网络上的设备并与之通信。 IPv4 地址是必须小心管理的宝贵资源。

  • 2023-04-18 08:28:52

    IPv6

    IPv6 是互联网协议的更新版本,它变得越来越重要。 在这篇博文中,我们将深入探讨 IPv6 是什么、引入它的原因以及它的一些关键特性。

  • 2023-03-28 08:27:16

    IPv4

    如果您打算购买 IPv4 地址,则需要考虑一些关键事项。 随着互联网的不断发展和可用 IP 地址数量的迅速减少,了解购买 IP 地址的过程以及您的选择是什么非常重要。

  • 2022-03-29 07:56:46

    IPv4

    与2022年购买IPv4地址相比,价格便宜的IPv4出租正在成为IPv4用尽的有效解决方案。

联系 LARUS

从了解风险层的团队获取生产级 IPv4。

请发送您的地址块大小、部署配置、ASN 背景、时间安排或卖方咨询。LARUS 将回复一条 直接的商业路径,而非通用 broker 话术。

验证码
拖动滑块完成验证
»