mboost-dp1

køb af ip-range


Gå til bund
Gravatar #1 - quimby
28. apr. 2007 16:20
Hej,

Smask mig en, hvis jeg er helt hen i vejret med kategori eller forståelse om dette koncept.

Jeg sad og snakkede med en forstander fra en efterskole, som snakkede om at han havde købt en ip-range. Og så slog det mig, hvor køber man det henne? Hvem styrer det og hvad koster det?

Har svært ved at forestille mig det som en netbutik, er det noget man søger om, eller hvordan foregår det?

Mvh.

Søren
Gravatar #2 - trylleklovn
28. apr. 2007 17:05
Et spørgsmål til dig: hvad skulle han bruge en ip-range til?
Gravatar #3 - quimby
28. apr. 2007 18:01
#2

Og et svar til dig :P

Bruges til skolens netværk. Hjemmeside, notes/domino server, mail server, storage. Det er en efterskole med meget IT i hverdagen og i det hele taget mange projekter.

Men tilbage til #1

Hvor køber man det henne? Hvem styrer det og hvad koster det?
Gravatar #4 - arne_v
28. apr. 2007 18:04
#3

Hvorfor f..... sætter man ikke en firewall op med indbygget NAT
og bruger en af de interne IP serier ??
Gravatar #5 - Kisbye
28. apr. 2007 18:09
#1
fra wikipedia


Uddelegering af IP-adresserum kontrolleres af den amerikanske organisation IANA. Herfra delegeres ansvaret videre til de regionale registre:

* AfriNIC (African Network Information Centre) - Afrika
* APNIC (Asia Pacific Network Information Centre) - Asien og Oceanien
* ARIN (American Registry for Internet Numbers) - Nordamerika
* ACNIC (Regional Latin-American and Caribbean IP Address Registry) – Latinamerika og nogle af de karibiske øer
* RIPE NCC (Réseaux IP Européens) - Europa, Afrika, Mellemøsten og Centralasien.

Det er fra disse registre lokale internetudbydere eller andre organisationer ansøger om IP-adresserum til deres kunder. En liste over delegeringerne for fx. RIPE NCC kan hentes på deres FTP-server.
Gravatar #6 - Wird
28. apr. 2007 22:45
Hvis man har en tdc, pro adsl (eller hvad den hedder)
Kan man normalt søge om et ip-net/rance gemmen tdc, mod et gebyr på 800kr så vidt jeg husker
Gravatar #7 - themuss
28. apr. 2007 22:46
#4 Jeg kunne komme i tanke om mange ting: dns, mail, ftp osv.
Gravatar #8 - arne_v
28. apr. 2007 23:12
#7

Alle de ting kan da godt køres gennem NAT (der skal selvfølgelig
være åbent for den pågældende traffik i firewall).
Gravatar #9 - themuss
29. apr. 2007 06:35
#8 Hvis man nu har brug for backup til sin mail. Dvs. 2 offentligt tilgængelige mailservere.

FTP kører heller ikke med headers som eks. http gør, så man bliver nødt til at have 2+ adresser for mere end én ftp (medmindre man rykker nr2 ftp osv over på en ikke-standard port).
Gravatar #10 - siliankaas
29. apr. 2007 09:59
Så hut jeg visker følger der /29 med til en fiberforbindelse hos TDC - men hæng mig ikke op på det...
Gravatar #11 - NFX
29. apr. 2007 23:46
Delvist offtopic - men her er en liste over ledige ip-ranges: Map Of The Internet.

Ja, USAs postvæsen har tilsyneladende lige så mange adresser som MIT.
Gravatar #12 - Mort
30. apr. 2007 05:30
#11 Det billede er så vidt jeg kan se fra en tegneserie humor side. Er du sikker på at det er ægte ?
Gravatar #13 - cyandk
30. apr. 2007 06:15
#12 tror nu godt manden ved det er ikke er ægte.
Gravatar #14 - NFX
1. maj 2007 10:05
#12, 13:
Så vidt jeg kan se er kortet ikke helt up-to-date (det er fra en gang sidste år), men du er da velkommen til at sammenligne med IANAs IPv4 liste hvis I ikke tror mig :)

[spoiler]I den første fjerdedel af kortet burde 000/8 teknisk set være grøn (reserveret, men ikke tildelt), 004/8, 008/8 og 046/8 tilhørte BBN technologies men de to første blev overtaget af Level 3 Communications i april i år, og 046/8 er blevet frigjort. Desuden har US Department of Defense overtaget Boeings 055/8, tilbage i februar i år.
[/spoiler]
At kortet findes på en side der har "tegneseriehumor" udelukker jo ikke at det er ægte.
Gravatar #15 - kasperd
1. maj 2007 12:14
[url=#1]#1[/url] quimby
Jeg sad og snakkede med en forstander fra en efterskole, som snakkede om at han havde købt en ip-range. Og så slog det mig, hvor køber man det henne?
I sidste ende er det amerikanerne der sidder på dem, men de har uddelegeret håndteringen af mange ranges til regionale registrater.

Der er to måder at få sig en range af IP adresser på. Du kan enten få dig din egen fra en af disse registrater, eller du kan låne/leje en af din internetudbyder.

Hvis du skal have din egen range, så kan de vist ikke fås med mindre end 256 adresesr. Og selvom du evt. kunne få en så lille, så er det ikke sikkert at du er stor nok til at nogen vil rute den for dig. At have sine egne ranges er forbeholdt for dem der er så store, at de har brug for flere alternative forbindelser.

En efterskole har sikkert ikke brug for flere alternative udbydere, og så er det nok nemmere at låne en lille range af sin udbyder. I et typisk setup vil tre af adresserne være reserverede, så hvis man skal have mere end en enkelt brugbar IP adresse er man nødt til at have en range på mindst otte. Så udbyderen kan altså dele en range på 256 adresser op og dele dem mellem 32 kunder (Måske kun 28 da der også skal bruges lidt til routerne der forbinder det hele).

[url=#8]#8[/url] arne_v
Alle de ting kan da godt køres gennem NAT
Det kan man selvfølgelig godt. Men man kan jo have gode grunde til, at ikke bryde sig om NAT. NAT er en lappeløsning som kun bruges fordi der er for få IP adresser. Og alle de gode ting, en NAT router typisk kan gøre for dig, kunne gøres lidt bedre, hvis man var fri for at skulle lave om på adresserne.

Desværre virker NAT trods alt så godt, at de fleste kan leve med det. Hvilket så igen betyder, at der ikke bliver gjort nok for at løse det grundlæggende problem. Og sådan som verden ser ud i dag er en NAT løsning tit den nemmeste løsning at indføre. Det er jo ikke fordi en typisk efterskole har brug for at have flere forskellige servere stående, som lytter efter forbindelser fra omverdenen til samme portnummer.

[url=#9]#9[/url] themuss
Hvis man nu har brug for backup til sin mail. Dvs. 2 offentligt tilgængelige mailservere.
Hvis man virkelig har brug for det, ville man så placere dem på samme netforbindelse? Hvis du gør det vil du jo stadigvæk have et single point of failure. Hvis man virkelig mente alvorligt, at man havde brug for redundans, så kunne man anskaffe sig to internetopkoblinger, f.eks. en over kabel TV og en over ADSL, og så sætte en SMTP server op på hver. Og til den øvrige trafik kunne man så sætte NAT op på den ene og en HTTP proxy på den anden. Det er selvfølgelig ikke en perfekt løsning, men den opnår alligevel meget redundans helt uden at man skal til at rode med BGP.

[url=#12]#12[/url] Mort
Er du sikker på at det er ægte ?
Det ser ægte ud. Det tog mig lige et øjeblik før jeg opdagede, at det var en Hilbert kurve (men jeg kunne jo også bare have læst hvad der stod i bunden). Jeg ved selvfølgelig ikke om samtlige detaljer er korrekte (hvem kan huske hvor hvert enkelt /8 er tildelt). Men dem jeg kender ser rigtige nok ud. Som der står er det en fraktal kurve, så man kunne i princippet lave en udgave hvor der var zoomet ind på et lille område, og så ville man se at nogle af dem der er angivet som various faktisk er uddelt i mindre intervaller end /28.

Jeg synes i øvrigt det er en interessant idé at afbilde IPv4 adresserummet med en Hilbert kurve. (Nogen der får lyst til at lave et program, der generere med opdaterede data udfra whois opslag, og tillader at man zoomer ind på enkelte områder?)
Gravatar #16 - themuss
2. maj 2007 06:24
#15 Nu handler alt jo ikke om linier til internet. ;)

Det kunne meget vel være at de havde sat det således op, at hvis den "rigtige" mailserver stod af, så var en ekstra til at hente posten (og aflevere den når første mailserver kom op igen).
Gravatar #17 - kasperd
2. maj 2007 19:39
[url=#16]#16[/url] themuss
Det kunne meget vel være at de havde sat det således op, at hvis den "rigtige" mailserver stod af, så var en ekstra til at hente posten
For det første har jeg oplevet perioder, hvor min mailserver var væsentligt mere stabil end den internetopkobling den var tilsluttet. En mailserver med to internetopkoblinger ville have været mere stabil end to mailservere på en enkelt internetopkobling. Men det ville have været endnu mere stabilt med to mailservere på hver sin internetopkobling.

For det andet så henter en mailserver ikke post. Den får det bragt. (Det er så der man ser forskellen på klient og server eller POP og SMTP. Der findes selvfølgelig TURN kommandoen, men den er der vist sådan ca. ingen der bruger).
Gravatar #18 - themuss
2. maj 2007 20:24
Men det ville have været endnu mere stabilt med to mailservere på hver sin internetopkobling.
Ja det er vi enige om.

Melder historien noget om at ip-rangen skal bruges på en enkelt linie, nej vel? Du er faktisk den eneste der taler om det.

Det kunne godt være en muligt scenarie, og derfor nødvendigheden af at købe en ip-range.

For det andet så henter en mailserver ikke post. Den får det bragt.
Øh... Hvad har det med ip-ranges at gøre? Og hvorfor føler jeg du vil have mig til at stå skoleret?

Hvis det kan hjælpe så skal jeg gerne give dig ret hvis jeg til gengæld må få fred.
Gravatar #19 - arne_v
4. maj 2007 01:30
#16 & #17

Man kan godt stille 2 mail-servere bagved en enkelt NAT router.

Load balancer foran eller en cluster IP adresse.
Gravatar #20 - arne_v
4. maj 2007 01:32
#18

To forskellige IP forbindelser og en enkelt IP range lyder ikke
som en praktisk løsning.
Gravatar #21 - themuss
4. maj 2007 02:39
#20 Awha? Så længe han har mere end et /29 så går det vel fint.
Gravatar #22 - arne_v
4. maj 2007 03:18
#21

Det skal også lige routes dertil.
Gravatar #23 - themuss
4. maj 2007 03:34
#22 Det er selvfølgelig rigtig nok.
Gravatar #24 - kasperd
5. maj 2007 08:18
[url=#18]#18[/url] themuss
Melder historien noget om at ip-rangen skal bruges på en enkelt linie, nej vel? Du er faktisk den eneste der taler om det.
Hvis du har tænkt dig at bruge IP adresserne på to forskellige netforbindelser, så var det da nemmere at bare gøre brug af de IP adresser man alligevel ville få med hver forbindelse. At bruge samme IP range til to forbindelser betyder at ens range pludselig skal annonceres gennem to forskellige udbydere. Man skal være rimelig stor før en udbyder vil gå med til det. Hvis hver eneste lille skole skulle have deres egen rute på backbone, så ville der ikke være RAM nok til at gemme alle routningstabellerne.

[url=#19]#19[/url] arne_v
Man kan godt stille 2 mail-servere bagved en enkelt NAT router.

Load balancer foran eller en cluster IP adresse.
Da kan man selvfølgelig godt. Men ville man opnå bedre performance eller stabilitet af den grund? En mail server kan fejle på en måde, som din router ikke ville opdage. En SMTP klient kan forstå hvis SMTP serveren svarer med en midlertidig fejl, og vil automatisk prøve den sekundære i det tilfælde. Og hvad angår performance, så tror jeg routerens tilstandstabel bliver fyldt op før en enkelt fornuftigt konfigureret server giver op overfor belastningen.
Gravatar #25 - themuss
5. maj 2007 12:47
At bruge samme IP range til to forbindelser betyder at ens range pludselig skal annonceres gennem to forskellige udbydere.

Hvem taler om flere udbydere?

Skal du vinde en eller anden pesudo-konkurrence du har gang i eller noget?

(lol så har du rated arne_v's indlæg #22 informativt selvom det er en total sidebemærkning ligesom #23)

Bare rolig ud af alle taberne er du den bedste!
Gravatar #26 - arne_v
5. maj 2007 14:46
#24

Ja.

Det behøver jo ikke være load balanceren som detecter at en service
ikke fungerer - andet overvågnings software (eller for den skyld
manuel intervention) kan lukke den halvdøde box helt ned.

Den slags er helt standard.

Jeg tror at der er ret mange steder hvor antal servere > antal
routere. Men lige netop for mail er performance aspektet nok
ikke relevant for de fleste.
Gravatar #27 - arne_v
5. maj 2007 14:48
#25

Købe 2 forbindelser for øget redundans fra samme udbyder er
noget tvivlsomt medmindre du kan få garantier for at de 2
leverede forbindelser er helt uafhængige.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login