Utilizzo di uno spazio di indirizzi IP /31 per il Peering con il Provider di Servizi Cloud
Posso utilizzare un indirizzo con maschera di sottorete da 31 bit per stabilire una sessione di peering BGP con un Provider di Servizi Cloud?
La risposta dipende da due fattori:
-
Se il tuo dispositivo on-premise è in grado di supportare una configurazione con una maschera di sottorete da 31 bit.
-
Se il Provider di Servizi Cloud è in grado di supportare una configurazione con una maschera di sottorete da 31 bit.
Supporto del dispositivo on-premise
Il sistema operativo dei dispositivi di rete più comuni supporta l’utilizzo di una maschera di sottorete da 31 bit, con alcune versioni più vecchie che mostrano un avviso, come:
```% Attenzione: utilizzare la maschera /31 su un'interfaccia non punto-punto con cautela```
Supporto del Provider di Servizi Cloud
La maggior parte dei Provider di Servizi Cloud supporta l’uso di una maschera di sottorete da 31 bit, tra cui AWS, Oracle, Alibaba e IBM. Ecco i dettagli forniti da ciascun CSP:
-
Oracle Cloud Infrastructure FastConnect
Riferimento rapido: “Per un circuito virtuale privato, è possibile specificare una rete /30 o /31 a propria scelta, e questi indirizzi IP vengono assegnati al circuito virtuale durante il processo di provisioning. Gli indirizzi IP vengono utilizzati per l’instaurazione del peer BGP. Per un circuito virtuale pubblico, Oracle Cloud Infrastructure sceglie gli indirizzi IP BGP.”
Risorsa: https://www.oracle.com/cloud/networking/fastconnect-faq.html
-
IBM Direct Link
Riferimento rapido: “Il nostro personale presso IBM Cloud assegna un /31 o un /30 per ogni connessione e configura un indirizzo IP dell’interfaccia nel router di cross-connect (XCR) dell’infrastruttura IBM Cloud.”
-
AWS Direct Connect
Riferimento rapido: “Per un VIF IPv4 privato, Amazon vi fornirà un CIDR /31. Nota: è possibile utilizzare un CIDR pubblico /31 per un VIF IPv4 pubblico.”
-
Alibaba Cloud Express Connect
È possibile utilizzare un /30 o un /31 rappresentato dalla maschera di sottorete.
Risorsa: Connessione ad Alibaba Express Connect.
-
Microsoft Azure ExpressRoute
Nessun supporto (o piani) per le maschere di sottorete da 31 bit.
-
Google Partner Interconnect
Al momento non supporta l’uso di maschere di sottorete da 31 bit. La maschera è fissa e assegnata da un pool 169.254.0.0/16.
-
Megaport Cloud Router
Supporta l’uso di maschere di sottorete da 31 bit sui VXC collegati ai dispositivi del cliente, così come sui VXC rivolti al CSP dove il CSP supporta questa lunghezza di maschera.
Retroscena
Nel dicembre 2000, l’Internet Engineering Task Force (IETF) ha rilasciato l’RFC 3021 per l’utilizzo di prefissi da 31 bit su collegamenti punto-punto IPv4. L’RFC esamina le modifiche agli standard per preservare lo spazio degli indirizzi IP e ridurre la quantità di indirizzi IP assegnati ai collegamenti punto-punto consentendo l’utilizzo di maschere di sottorete da 31 bit.
A quel tempo, la pratica corrente utilizzava una maschera di sottorete da 30 bit, che richiedeva quattro indirizzi per collegamento punto-punto: un indirizzo di rete, due indirizzi host e un indirizzo di broadcast.
In un collegamento punto-punto, dove ci possono essere solo due possibili host identificativi e dove qualsiasi pacchetto trasmesso da un’estremità del collegamento è sempre ricevuto dall’altra, l’utilizzo di una maschera che definisce quattro indirizzi poteva essere considerato uno spreco in certe situazioni. Ecco perché è stato sviluppato l’RFC 3021. Utilizzando una maschera di sottorete da 31 bit, ci sono solo due possibili indirizzi: un indirizzo di rete e un indirizzo di broadcast, ma in un collegamento punto-punto, questi due devono essere interpretati come indirizzi host.
E attualmente, quando un’azienda crea una connessione a un Provider di Servizi Cloud, la pratica standard utilizza una maschera di sottorete da 30 bit per impostare il peering BGP con il provider. Quindi, con la scarsità di IP ancora un problema attuale e con molte organizzazioni che non hanno abbastanza spazio di indirizzi IP, le organizzazioni vogliono utilizzare un indirizzo con maschera di sottorete da 31 bit per stabilire una sessione di peering BGP con un Provider di Servizi Cloud.