云平台、AI 基础设施运营商和托管服务提供商正面临一个棘手的网络现实:对公共网络连接的需求持续增长,但 IPv4 地址的供应却不会随之增加。
互联网号码分配机构(Internet Assigned Numbers Authority,IANA)已经确认,其常规 IPv4 地址资源已经耗尽。然而,客户、企业集成、传统应用、安全工具、API 以及网络设备仍然依赖 IPv4 连接。采用 IPv6 至关重要,但这并不能消除当前继续支持 IPv4 互联网的现实需求。
因此,对于基础设施提供商而言,IPv4 不仅仅是一个地址需求问题。它同时关系到容量、连续性、安全性和客户体验。
一套可持续的 IPv4 策略应回答以下五个问题:
1. 平台实际需要多少公共 IPv4 容量?
2. 哪些工作负载需要专用 IPv4 地址?
3. 如何在不拖慢部署速度的情况下获取新的地址容量?
4. 谁负责路由、信誉、滥用处理和续约?
5. 从长期来看,IPv4 与 IPv6 将如何协同运行?
本指南将说明云、AI 和托管服务提供商应如何构建这样的策略。
为什么 IPv4 对基础设施提供商仍然至关重要
IPv4 使用 32 位地址空间。这一技术限制无法支持互联网连接服务无限增长。当前可用地址空间主要通过现有分配、地址转让、租赁、回收以及提高使用效率等方式进行管理。
尽管如此,多个基础设施市场对 IPv4 的需求仍然十分强劲。
云平台
公共云服务可能需要 IPv4 地址用于:
- 虚拟机和裸金属实例
- 公共负载均衡器
- 托管数据库和应用网关
- 网络地址转换网关
- 客户控制的防火墙
- VPN 和远程访问服务
- 多云和混合云连接
客户在启动一项服务时,通常会期待能够直接获得 IPv4 端点。如果地址容量无法跟上计算资源容量的增长,IPv4 就会成为限制基础设施创收能力的瓶颈。
AI 基础设施
AI 平台也会产生自身的 IPv4 需求。GPU 集群内部可以使用私有地址,但以下场景通常仍需要公共地址:
- 推理 API
- 模型服务端点
- AI 开发环境
- 客户控制面板
- 数据摄取网关
- 安全管理访问
- 与第三方系统集成
- 分布式数据处理服务
AI 相关业务通常具有快速部署周期,因此采购速度尤其重要。平台不应因为网络团队仍在等待可用的公共地址空间,而让计算资源处于闲置状态。
托管与数据中心服务
独立服务器托管、VPS、机柜托管、托管基础设施以及应用托管仍然高度依赖 IPv4。许多客户通常至少需要一个可用的公共 IPv4 地址,而托管防火墙、高可用性、SSL 终止以及专用网络设备等服务还可能需要额外的地址容量。
因此,IPv4 的可用性可能直接影响产品组合、客户获取、新区域扩张,以及每台服务器或虚拟机的经济性。
将 IPv4 视为基础设施资源组合
第一步,是不要再把所有 IPv4 地址视为完全可以互换的资源。
有效的地址资源组合,应根据工作负载、使用期限、客户价值以及故障影响,对 IPv4 需求进行区分。提供商可以将需求大致分为以下四类:
- **
核心生产容量:** 用于长期运行服务、关键端点、客户基础设施,以及重新编号成本较高的工作负载。
- **
增长容量:** 为预测中的扩张、新区域、额外服务器或新产品发布预留的地址。
- **
弹性容量:** 用于可变需求或较短期需求的地址。
- **
过渡容量:** 用于迁移、收购、重新编号或双栈部署的地址。
这样的分类有助于企业判断哪些场景需要最高程度的连续性,哪些场景则可以接受更大的运营灵活性。
一个承载数百个客户工作负载的生产地址,不应采用与临时开发容量相同的采购和控制标准。评估 IPv4 方案成本时,不应只比较每个地址的月租价格,还必须将其与服务失败所产生的成本进行比较。
根据业务驱动因素预测 IPv4 需求
基础设施提供商应将 IPv4 需求预测与可衡量的商业活动联系起来。
可参考的输入因素包括:
- 正在部署的服务器、实例、租户或集群数量
- 预期客户增长和流失率
- 每种产品的平均地址消耗量
- 区域扩张计划
- 专用 IP 与共享 IP 产品的比例
- 高可用性所需的额外容量
- 现有地址块的利用率和碎片化程度
- 为网络、广播、网关或运营用途预留的地址
- 地址重新分配前的隔离期
- 迁移和应急容量
预测应覆盖多个时间周期。滚动 90 天运营预测可以支持采购工作,而 12 至 24 个月的模型则可以帮助管理层评估租赁、购买、地址优化以及 IPv6 投资。
团队还应保留一定的容量缓冲。等到可用地址池降到零才开始采购,会把正常增长变成一次紧急采购。
决定何时租赁、购买或优化 IPv4
没有一种地址获取模式适合所有提供商。大多数大型运营商往往需要结合多种方式。
通过 IPv4 租赁实现可扩展且资本效率更高的增长
当提供商需要以下能力时,租赁可能是合适的选择:
- 无需大额前期采购即可增加地址容量
- 快速推出新区域或新服务
- 使 IPv4 承诺与客户需求相匹配
- 将资本保留给计算、存储、GPU 和网络扩展
- 避免管理由多个地址供应商构成的碎片化供应链
- 在长期需求尚不明确时保持灵活性
不过,IPv4 租赁应被视为一种基础设施依赖关系来进行评估。提供商对地址的所有权或控制权、续约条款、路由支持、注册管理状态以及运营能力都十分重要。
LARUS 提供来自其受控地址池的
第一方 IPv4 租赁服务。目前的服务结构允许客户选择仅容量租赁,或增加连续性控制,包括路由有效性、RPKI/ROA 准备、反向 DNS、滥用处理流程、地理定位支持、响应承诺以及续约确定性等。
当所有权符合资本策略时购买 IPv4
对于需求可预测且长期稳定,并且有资源管理转让、注册、合规、路由、安全和生命周期责任的组织来说,购买 IPv4 可能更加合适。
购买价格只是决策的一部分。买方还应评估:
- 区域互联网注册管理机构的要求
- 所有权及转让文件
- 地址历史和信誉
- 路由授权
- 持续的注册管理责任
- 内部治理
- 长期持有低利用率地址空间的未来成本
拥有地址可以带来长期经济价值,但同时也会将更多行政及注册管理责任集中到运营公司自身。
在增加新容量前优化现有地址空间
提供商应定期审核现有地址分配,重点检查:
- 未使用的客户地址分配
- 过大的子网
- 已废弃的开发环境
- 服务终止后仍保留的地址
- 重复预留
- 不完善的分配记录
- 导致无法高效重新分配的碎片化
地址优化值得进行,但也存在边界。过于激进地重复使用地址,可能增加运营负担;如果地址在不同客户之间快速重新分配,却没有经过适当检查和隔离,还可能带来信誉问题。
持有超过实际需求 IPv4 资源的组织,也可以考虑出售闲置地址。LARUS 作为
IPv4 地址空间的直接第一方买家开展业务,同时也支持企业出售地址块后,再将仍然需要的容量租回使用。
将连续性纳入采购流程
仅仅有地址可用,并不意味着一个地址块已经具备生产环境使用条件。
在将租赁或购买的 IPv4 地址空间投入使用之前,提供商应确认:
- 地址供应方具有合法提供这些地址的权限
- 允许的使用方式已有明确记录
- 所需前缀可以从提供商自己的 ASN 发出公告
- 可以创建并持续维护 Route Origin Authorizations
- 可以委托或管理反向 DNS
- 必要时可以修正地理定位记录
- 已建立明确的滥用举报处理渠道
- 续约和终止条款与工作负载相匹配
- 已明确地址返还或重新编号流程
- 已记录支持升级路径和响应预期
目标是尽可能减少合同层面与实际在线网络之间的依赖关系。
这也是第一方地址供应十分重要的原因之一。通过多个中间方租赁地址,可能在发生运营问题时,对所有权、授权、续约和责任归属产生不确定性。
LARUS 将其租赁模式定位为直接的第一方关系,由 LARUS 持续负责底层资源和连续性层。
通过 RPKI 和 ROA 保护路由
一份有效的商业协议并不会自动形成安全的路由配置。
资源公钥基础设施(Resource Public Key Infrastructure,RPKI)允许资源持有者授权某个自治系统作为特定前缀的路由起源。由此产生的 Route Origin Authorization 会指定被允许的起源 ASN 和最大前缀长度。ROA 的技术作用可参考
IETF 的 RPKI 规范。
对于云、AI 和托管服务提供商,上线流程应包括:
1. 确认起源 ASN
2. 创建或更新适用的 ROA
3. 检查已授权的前缀长度
4. 在投入生产前验证路由
5. 监控 Invalid 或异常公告
6. 在任何路由迁移前更新授权
7. 服务下线后删除过期授权
RPKI 应与路由监控、前缀过滤、经过记录的变更控制以及敏感路由变更时的多方验证结合使用。
将地址信誉作为运营资产管理
一个 IPv4 地址即使技术上可以正常路由,如果信誉不佳,也可能在商业上无法使用。
云和托管环境经常成为垃圾邮件、凭证滥用、恶意软件、扫描、网络钓鱼以及其他禁止活动的目标。AI 平台还可能面临自动创建账户、代理滥用、爬取以及未经批准的大规模活动等额外风险。
提供商既应评估新接入地址空间的历史,也应关注新客户的行为。
一个实用的信誉管理计划应包括:
- 部署前检查相关信誉来源
- 明确的可接受使用政策
- 客户身份和风险控制
- 自动检测异常流量
- 专门的滥用处理联系人
- 基于证据的事件处理
- 地址重新分配前的隔离
- 准确的正向和反向 DNS
- 修正地理定位和信誉记录的流程
- 补救措施记录
信誉管理不是上线时的一次性检查,而应贯穿地址的整个生命周期。
有选择地使用共享 IPv4
NAT 和运营商级 NAT 可以降低公共地址消耗,但是否使用,应根据具体工作负载决定。
共享 IPv4 非常适合出站客户端流量、内部服务、开发环境,以及不需要唯一入站端点的工作负载。专门为运营商级 NAT 预留的共享地址空间定义在 [
RFC 6598] 中。
在客户需要以下能力时,专用公共 IPv4 仍然可能是必要的:
- 入站连接
- 稳定的 allowlist
- 客户自行控制的 DNS
- 独立的邮件信誉
- 无法很好通过 NAT 工作的协议
- 直接服务器管理
- 由合规要求驱动的流量隔离
- 托管服务需要唯一端点
目标不应是不惜一切代价最大化地址共享。提供商应选择能够在地址效率、可观察性、可支持性以及客户体验之间取得合理平衡的架构。
采用 IPv6,但不要假设 IPv4 会立即消失
IPv6 是解决地址稀缺问题的长期方案。每一个云、AI 和托管服务提供商都应该制定积极推进的 IPv6 路线图。
这一计划可以包括:
- 管理网络和客户网络采用双栈
- 负载均衡器和 API 支持 IPv6
- 支持 IPv6 的 Kubernetes 和容器平台
- IPv6 监控、日志和安全控制
- 客户文档和迁移工具
- 支持 IPv6 的 DNS 和自动配置
- 计费系统及地址管理系统全面支持 IPv6
不过,双栈可能增加运营复杂度,因为团队必须同时保护、监控、排查并记录两种协议。因此,采用 IPv6 应被视为一个完整的工程项目,而不仅仅是一次地址分配工作。
在可预见的未来,许多提供商仍然需要一套综合策略:使用 IPv6 实现规模扩展和架构现代化,同时保留可靠的 IPv4,以确保普遍可达性和客户兼容性。
建立 IPv4 控制平面
随着提供商规模不断扩大,仅依赖电子表格和非正式工单流程会变得越来越危险。IPv4 容量应通过集成控制平面或 IP 地址管理系统进行管理。
至少,该系统应跟踪:
- 前缀和地址库存
- 所有权或出租方信息
- 区域和 RIR
- ASN 和路由状态
- ROA 状态
- 客户或工作负载分配
- 反向 DNS 管理权限
- 地理定位
- 信誉事件
- 租赁开始、续约和结束日期
- 利用率
- 隔离和重新分配历史
商业记录和网络记录应保持一致。如果一个续约日期只存在于采购团队某封电子邮件中,那本身就是一种运营风险。
应在容量阈值、合同截止日期、ROA 到期、路由变更或客户迁移真正需要采取行动之前,就提前触发告警。
实用 IPv4 策略检查清单
云、AI 和托管服务提供商在制定地址策略时,可以参考以下清单:
- 根据工作负载和故障影响对地址需求进行分类
- 保持 90 天和长期容量预测
- 建立最低储备阈值
- 审核当前利用率,并回收真正未使用的地址空间
- 根据使用期限、资本和风险选择租赁或购买
- 验证供应商的授权能力和商业供应链
- 记录续约、终止和重新编号条件
- 部署前验证地址信誉
- 创建并监控适当的 ROA
- 明确 rDNS、地理定位和滥用处理责任
- 根据服务失败成本设置相应支持承诺
- 在保持 IPv4 兼容性的同时系统性引入 IPv6
- 保持网络、客户和商业库存同步
- 每当公司推出新区域、新产品或重大客户部署时重新评估策略
IPv4 容量应支持增长,而不是限制增长
对于云、AI 和托管服务提供商来说,IPv4 稀缺问题并不能通过一次购买、一次临时租赁或一次 IPv6 部署就彻底解决。它需要一套能够将容量规划、资源获取、路由、信誉、安全、续约以及协议现代化连接起来的运营模式。
最稳健的策略,是企业清楚知道自己需要多少 IPv4、哪些服务真正依赖 IPv4、这些地址来自哪里、如何得到保护,以及当需求或供应商发生变化时应该如何应对。
LARUS 通过
第一方 IPv4 租赁和 Continuity Assurance为基础设施提供商提供支持。Capacity Only、Production、Enterprise 和 Critical 等不同方案,使组织能够根据每项部署的重要程度匹配相应的运营控制。
如需讨论地址块规模、部署区域、ASN 要求、路由、连续性或续约需求,请联系 LARUS,或发送电子邮件至:sales@larus.net。
常见问题
1. 为什么云服务提供商仍然需要 IPv4?
云服务提供商仍然需要 IPv4,因为许多用户、企业网络、应用、网络设备以及第三方集成,目前还无法仅通过 IPv6 实现全面连接。公共 IPv4 端点可以保持与更广泛互联网环境的兼容性。
2. IPv4 租赁适合生产基础设施吗?
可以,前提是租赁方案包含适当的授权、路由支持、续约条款、信誉控制以及明确的运营责任。生产工作负载应根据服务失败成本匹配相应的连续性级别。
3. AI 平台如何使用公共 IPv4 地址?
AI 平台可能会将公共 IPv4 用于推理 API、控制面板、开发环境、数据网关、合作伙伴集成以及安全管理。内部 GPU 流量通常仍可以使用私有网络或 IPv6 网络。
4. 托管公司应该租赁还是购买 IPv4?
具体答案取决于需求持续时间、资本可用性、内部专业能力以及所需灵活性。租赁可以支持快速、资本效率更高的增长,而购买则更适合稳定的长期需求。许多提供商会同时使用两种方式。
5. IPv6 是否会消除制定 IPv4 策略的必要性?
目前还不会。IPv6 对长期规模扩展至关重要,但提供商仍必须继续支持依赖 IPv4 的客户和系统。双栈策略可以同时兼顾未来准备和当前兼容性。
6. 除了地址容量之外,IPv4 提供商还应支持哪些能力?
面向生产环境的提供商还应考虑路由授权、RPKI/ROA 运营、反向 DNS、地理定位、地址信誉、滥用响应、支持承诺、续约确定性以及清晰的升级处理流程。