Публичная сеть
Публичная сеть — это сеть с доступом в интернет, к которой физически подключены все серверы. Сетевой трафик между приватной сетью и интернетом на некоторых TCP- и UDP-портах ограничен. Некоторые конфигурации серверов BareMetal поддерживают резервирование каналов публичной сети MC-LAG.
При работе с публичной сетью и доступом в интернет соблюдайте условия использования
Эфемерная публичная подсеть
Эфемерная публичная подсеть — это публичная подсеть размера /31, которая назначается серверу BareMetal случайным образом из диапазона публичных IPv4-адресов сервиса Yandex BareMetal.
Эфемерные публичные подсети назначаются тем серверам, в сетевых настройках которых в поле Публичный адрес выбрано значение Из эфемерной подсети.
При аренде сервера BareMetal вы можете включить DHCP-сервер в эфемерной публичной подсети. Для этого включите опцию Назначить по DHCP. В противном случае DHCP-сервер в этой подсети будет выключен. Позднее изменить настройки DHCP-сервера в такой подсети будет нельзя.
Если в эфемерной публичной подсети выключен DHCP-сервер или на сетевом интерфейсе сервера, подключенном к такой подсети, выключено получение адреса по DHCP, то при конфигурировании этого интерфейса в операционной системе необходимо учитывать следующее:
- Подсеть, в которой находится публичный IP-адрес сервера, имеет длину префикса подсети в
31бит и состоит из двух адресов: IP-адреса шлюза по умолчанию и IP-адреса хоста. - IP-адрес шлюза указан в поле Шлюз по умолчанию в блоке Публичная сеть на странице с информацией о сервере.
- IP-адрес хоста на единицу больше, чем IP-адрес шлюза.
Например:
- CIDR подсети —
198.51.100.110/31. - IP-адрес шлюза по умолчанию —
198.51.100.110. - Публичный IP-адрес сервера —
198.51.100.111.
Эфемерную публичную подсеть можно преобразовать в выделенную публичную подсеть размера /31, при этом в выделенной публичной подсети размера /31 IP-адрес шлюза по умолчанию и публичный адрес сервера определяются так же, как в эфемерной подсети.
Жизненный цикл эфемерной публичной подсети определяется жизненным циклом сервера, которому эта подсеть назначена. При отказе от аренды сервера привязанная к нему эфемерная публичная подсеть будет автоматически удалена, а публичный IPv4-адрес сервера вернется в пул адресов сервиса BareMetal.
Выделенная публичная подсеть
Выделенная публичная подсеть — это публичная подсеть, состоящая из определенного диапазона публичных IP-адресов, которые будут доступны вашим серверам в выбранных пулах. Диапазон IP-адресов назначается выделенной публичной подсети автоматически.
Вы можете заказать выделенную публичную подсеть следующих размеров:
| Размер подсети | Общее количество IP-адресов | Доступных IP-адресов |
|---|---|---|
/311 |
2 | 1 |
/29 |
8 | 5 |
/28 |
16 | 13 |
/272 |
32 | 29 |
/262 |
64 | 61 |
/252 |
128 | 125 |
/242 |
256 | 253 |
1 Публичную подсеть размера /31 можно заказать только путем преобразования из эфемерной публичной подсети.
2 Публичную подсеть размера /27, /26, /25 и /24 можно заказать только через обращение
При отказе от аренды сервера, к которому привязана выделенная публичная подсеть, его публичный IPv4-адрес вернется в пул адресов этой выделенной публичной подсети и может быть использован на другом вашем сервере.
Выделенные публичные подсети Yandex BareMetal тарифицируются. Минимальный срок аренды выделенной публичной подсети составляет 1 месяц со дня заказа, поэтому удалить такую подсеть в течение первого месяца после ее заказа нельзя.
Распределение IP-адресов в публичных подсетях
В выделенной публичной подсети отсутствует DHCP-сервер, поэтому на сетевом интерфейсе сервера, подключенного к такой подсети, необходимо вручную настраивать статический IP-адрес из диапазона публичных IP-адресов, доступных в выбранной публичной подсети, а также задать адрес шлюза по умолчанию.
Информация о диапазоне доступных в публичной подсети IP-адресов и шлюзе по умолчанию указана в блоке Публичная сеть на странице с информацией о сервере, а также на странице с информацией о публичной подсети.
IP-адреса в диапазоне выделенной публичной подсети распределяются следующим образом:
- первый IP-адрес в диапазоне — адрес шлюза по умолчанию;
- второй IP-адрес в диапазоне — адрес, доступный для назначения сетевому интерфейсу.
Например:
- CIDR подсети —
198.51.100.110/31. - IP-адрес шлюза по умолчанию —
198.51.100.110. - Публичный IP-адрес сервера —
198.51.100.111.
- первый IP-адрес в диапазоне — адрес подсети;
- второй IP-адрес в диапазоне — адрес шлюза по умолчанию;
- с третьего по предпоследний адреса в диапазоне — адреса, доступные для назначения сетевым интерфейсам;
- последний IP-адрес в диапазоне — широковещательный
(broadcast) адрес.
Например:
- CIDR подсети —
198.51.100.104/29. - IP-адрес подсети —
198.51.100.104. - IP-адрес шлюза по умолчанию —
198.51.100.105. - Доступные адреса —
198.51.100.106—198.51.100.110. - Широковещательный адрес —
198.51.100.111.