SKNK 中文技术指南
IPv4 租赁小于 /24,能不能用自己的 ASN 做 BGP?
小于 /24 的 IPv4 地址能不能用自己的 ASN 宣告 BGP?能发、上游肯收、资源有授权、退租后还能用,是四件完全不同的事。这篇从采购和风险角度拆开讲。
开篇定义: 小于
/24的 IPv4 租赁是一种路由安排,不等于一份可迁移的互联网资源。它给你的,是在某个服务商或 LIR 的授权之下使用一段地址的权利;这段地址能不能被全球看到、谁能宣告它、租约结束之后会发生什么,都是另外单独决定的事。
很多人问"小于 /24 能不能用自己的 ASN",其实默认了一个前提:只要能宣告,这段地址就是自己的。这个前提不成立。先把结论摆出来,再解释原因。
能发、有人收、资源有权、租完能带走,是四件彼此独立的事。 你的路由器能不能配出一条 /25,是一回事;上游肯不肯接、别的网络看不看得到,是另一回事;这段地址在注册系统里的授权归谁,是第三回事;租约到期之后地址还归不归你用,是第四回事。销售页往往只把第一件写得很清楚,后三件却被放进合同小字里。
1. 你说的"独立 BGP",到底是哪一种
"独立 BGP"这四个字,至少能拆出四种意思。卖的人说哪一个,直接决定了这单到底值多少钱:
| 说法 | 真正的意思 |
|---|---|
| 用自己的 ASN | 你的 ASN 作为这段前缀的路由起源出现在公网 |
| 有自己的 BGP 会话 | 你和上游之间有一条 eBGP 关系 |
| 全球可达 | 多家彼此独立的网络都接受并传播这条路由 |
| 可迁移资源 | 换服务商之后,这段地址还能继续用 |
前两条发生在你自己的路由器里。第三条发生在别人家网络的路由策略里。第四条发生在注册系统和合同里。前两条成立,推不出后两条。看到"用自己的 ASN 宣告",通常只能确认起源是你,不能据此证明全球可达或地址可迁移。

一句销售话术可能藏着四个独立条件:起源、会话、可达和可迁移。
2. 市场上"小于 /24"其实是四种产品
同样是"给你 128 个 IPv4",下面这四种东西可能对应完全不同的交付方式。能力、迁移条件和价格都不能只看地址数量:
- 独立的 PA 子段(
/25–/28)。 从 LIR 的 PA 地址里再分出来的子段,走一条上游路由出去。只有这一种,才谈得上"用自己的 ASN 当起源"。 - 服务商网络里的一个子范围。 服务商手里攥着一大块,切一块给你用。你就是他网络里的一个普通客户,没有 BGP,没有自己的起源。
- GRE / 隧道 / 服务器绑定的地址。 地址通过隧道送过来,或者绑在租来的服务器上。对程序来说它"看起来是你的",但它永远不归你的路由控制。
- 服务商宣告整个
/24,你只管理其中一块。 整段/24挂在服务商的 ASN 下,你在里面管一个/25或更小的范围。
这四种产品,BGP 能力、迁移条件和价格构成都不一样。一个你能自己宣告的 /25,和一个只能依赖别人宣告的 /25,本质上是两件商品。采购时最先确认的,是全球路由中的起源 ASN 到底属于客户还是服务商。这个问题能筛掉一大部分不匹配的产品。
3. 三种实际部署架构
真要自己当起源,现实中的部署架构主要有三种。需要写进合同的,是起源是谁、ROA 和 IRR 谁管、退租之后怎么办。

地址数量相同的租赁,也可能对应不同的起源、可见性和退出路径。
架构 A:服务商宣告完整 /24。 稳定性最高。全世界看到的是服务商 ASN 下发的一条成熟路由,你的子段搭在里面。子网可以归你管,但起源不是你。ROA 由资源证书持有方控制,IRR route object 也需要地址持有方授权,通常由服务商维护。退租的时候,地址停止宣告,你没有任何东西可以带走。
架构 B:你的 ASN 宣告 /25。 技术上能做,这才是标题真正问的那种。卡点在上游的前缀长度过滤——很多网络会设定最大允许前缀长度,拒绝比 /24 更细的前缀。/25 比 /24 更细,所以你的路由可以是 Valid,会话可以是 Established,宣告照样死在第一道过滤器上。起源是你,但你没法自己承诺全球可达。ROA 通常由地址资源证书持有方控制;route object 的创建仍然要地址持有方授权。
架构 C:直接租一个完整 /24。 边界最干净。/24 是许多网络为了广泛传播而接受的最细 IPv4 前缀,是常见的实际路由边界,但不是无条件通行证。代价也最高,而且正经服务商很少把它当"随便租一下"的东西卖——真要给你,意味着要跟你建立真实的路由关系。
把三种架构压成五条,签合同之前逐条写清楚:
| 架构 A(聚合宣告) | 架构 B(客户发 /25) |
架构 C(完整 /24) |
|
|---|---|---|---|
| 起源 ASN | 服务商 | 客户 | 客户 |
| ROA 控制者 | 资源持有方 | 地址资源证书持有方(多为 LIR) | 地址资源证书持有方 |
| IRR route object | 服务商或获授权维护者 | 需地址持有方授权 | 需地址持有方授权 |
| 上游前缀过滤 | 与你无关 | 决定能不能被看到 | 许多网络接受 /24,但策略仍有差异 |
| 退租处理 | 地址归还服务商 | 归还 + 重新编号 | 重新谈或归还 |
4. 为什么路由状态正常,用户还是访问不到
举个典型场景:会话 Established,路由器在发前缀,本地 Looking Glass 也能查到,但其他区域的观测点看不到,用户访问随之超时。常见原因是远端网络只接受到 /24,把更细的 /25 静默丢弃。
从你的路由器到全球路由表之间,横着三道门,每一道都能单独关上:
- BGP 会话是否 Established。 这只证明你的控制面和上游通了。上游收不收,它一个字都没说。
- 上游是否接受这个前缀长度。 上游在
/24截断的话,/25在边缘就被静默丢掉。 - 全球网络是否传播。 就算上游收了,下游每一家还有自己的过滤。只收到
/24的网络,照样不带你那条/25。
RPKI 和 IRR 是站在这三道门旁边的,不是压在上面的。ROA Valid 只说明"这段前缀的起源 ASN 授权对得上",它没有命令任何一家网络必须收这条路由;IRR route object 只说明"起源意图登记过了"。两个都对,路由照样能在两跳之外被前缀长度过滤器拦死。反过来也成立:有些网络不查、或查得松,路由今天能传播,不代表记录是好的。
单个 Looking Glass 只能说明一个观测点看到你的 /25,不能代表其他网络。建议从多个公开 BGP 观测点、跨几个区域查询;多数点看不到,就应按没有全球可达处理。本地会话状态不能代替跨区域观测。逐层排障的思路,RPKI、IRR、ROA 到底有什么区别里写得更细。
5. 登记、授权与合规边界
"用自己的 ASN"撞上"这地址到底是谁的"时,最容易出事。RIPE Database 在这两件事之间画了一条很硬的线:
- 地址空间授权,管的是前缀。 想建一条
route或route6对象,你验证的是这段地址空间——也就是覆盖它的inetnum/inet6num——而不是起源 ASN。授权按mnt-routes、mnt-lower、mnt-by的顺序来。 - 起源 ASN 是另一层。 建 route object 时,你根本不用对起源 ASN 做验证;任何不在保留段的 ASN 都能填,它甚至不需要在数据库里存在。
这条规则只描述 IRR 数据库如何接受对象,不是 BGP 起源许可。route object 记录存在,也不代表你自动获得了宣告这段地址的权利,更不会绕过上游的前缀过滤。
落到实务上,结论很明确:你有 ASN,不等于你有权替别人的 PA 前缀建 route object。 如果地址是赞助 LIR 或服务商持有的 PA,route object 通常需要他们授权;ROA 则由地址资源证书持有方控制。两个记录都不是承租人凭自己的 ASN 自动获得的。完整授权模型见 RIPE NCC 的 Protection of Route Object Space。
RPKI 这边,ROA 把一段前缀和一个起源 ASN 绑在一起,还带一个可选的 maxLength。小于 /24 的租赁要盯两个细节:
- 如果 ROA 的
maxLength是/24、只授权了整段/24,你在严格起源验证下宣告更细的/25,会被判成Invalid——这是"看着挺正规"的租赁最后却过不了 ROV 的常见原因。 - 谁能建、能改这条 ROA,取决于谁持有地址资源证书。通常是 LIR,不是承租人。
两个记录分别看 什么是 ROA 和 什么是 IRR Route Object,前缀本身怎么垫在这一切底下,见 什么是 IP Prefix。
6. 退租这一步,才见真章
退租是小于 /24 租赁从"技术题"变成"合同题"的转折点。PA 地址按政策就是不可迁移的。RIPE NCC 的 IPv4 政策写得很直白:终端用户或下游网络换了服务商,从原服务商那里分配或子分配的地址空间必须归还,网络必须重新编号;LIR 还得明确告知 PA 客户,这段地址只在服务协议存续期间有效,之后可以被重新分配。依据是 RIPE-553。
对承租人来说,三条后果跑不掉:
- PA 依赖服务商或 LIR。 关系一断,地址块通常要还回去,用这段地址的所有设备都得改号。
- 租来的
/25不是可迁移的 PI 资源。 "你的 ASN 能起源它"说的是路由身份,不是地址所有权。地址本身还是别人的,能不能带走,看的是 PA 的注册规则。 - 保留 ASN 不等于地址可以带走。 你的组织通常可以通过正式的 Sponsoring LIR 或资源转移流程保留 ASN;PA 前缀在服务关系结束时通常需要归还。两者的迁移条件不同,任何一项都不是自动完成的。
所以"我这个 /25 能不能挪到另一家"这个问题,诚实的答案通常是"你大概率得重新编号"。如果业务要求不重新编号,就应该评估 PI 或可转移资源——那是另一个产品、另一种价格和另一种路由形态。
7. 合同里必须写清楚什么
把上面所有风险,翻译成一份能逐项打勾的清单。签之前没有写明的,出了问题就是扯皮:
- 具体的前缀和地址范围(精确到
/24、/25还是/28) - 客户的起源 ASN
- 谁创建、谁修改 ROA,
maxLength是多少 - 谁维护 IRR route object,在哪个 IRR 里、上游读不读这个源
- 上游是否允许客户 ASN 宣告这个前缀长度
- 最短租期
- 设置费、押金、税费分别怎么算
- RBL 被拉黑之后谁负责申诉、多快处理
- rDNS / GEO 的控制权归谁
- abuse 责任怎么划分
- 退租通知期多长
- 重新编号的责任和期限
8. 价格、交付方式与退出条款
下面是 2026 年 8 月核对过的公开挂牌价快照,不是报价,也不是统一市场均价。不同页面的币种、最短租期、设置费和技术支持并不相同,所以这里只做数量级参考。可核验的代表性页面包括 iFog、Hostio Solutions、Voldeta 的 2026 方案 和 IPbnb。
公开的完整 /24(256 个地址)挂牌价,常见范围大约是 每个 IPv4 每月 $0.30–$0.75,也就是整块 每月约 $80–$190;这里的美元换算只是近似值。年付通常比月付便宜,干净信誉的地址段在区间上沿,带 spam 或 abuse 历史的会打折。这些数字还会受到地区、块大小、币种、租期和支持内容影响。本文不把 /24 买断价和租赁价混在一起,买断属于另一套需要单独核验的市场。
真正要警惕的,是任何"单个 IPv4 多少钱"的说法:
| 价格因素 | 要问清楚什么 |
|---|---|
/24 总价 |
是年租、季租还是月租,最短租期多久 |
| 每 IPv4 / 月 | /24 价格 ÷ 256 只是均摊单价,/25 的报价不一定是 /24 的一半 |
| 设置费 / 押金 | 小块租赁上常被藏起来的那笔钱 |
| RPKI / ROA | 谁建,maxLength 是不是对着你的前缀长度设的 |
| IRR / route object | 谁维护,登记在哪个上游会读的 IRR 里 |
| rDNS / GEO | 反解和地理定位数据谁控制 |
| RBL / abuse | 被拉黑谁处理、多快 |
| 服务器 / 托管绑定 | 低价是不是要求租同一家的服务器或隧道 |
低单价经常对应 GRE 投递、服务器绑定,或者服务商替你宣告——也就是说,你买到的可能不是独立 BGP 起源,而是另一种交付方式。采购时应把起源、授权和退出条款与单 IP 价格放在一起比较。
9. 一张采购决策表
采购决策应从实际需求开始,而不是从单价开始:
| 你的真实需求 | 更适合的方案 |
|---|---|
| 少量地址、依赖服务商网络 | 服务器绑定或 GRE |
| 自己 ASN 做区域性 BGP 实验 | 指定上游、能处理前缀过滤的 sub-/24 |
| 多上游、长期全球可达 | 独立完整 /24 |
| 未来要换服务商且不换地址 | 评估 PI 或可迁移资源 |
| 要发邮件、要长期信誉 | 优先核验 RBL、PTR、SMTP/25、abuse 和退出机制 |

采购方案应从实际网络需求出发,而不是从最低单 IP 价格出发。
我建议:如果目标是多上游和长期全球可达,sub-/24 不应被当成完整 /24 的替代品;采购方需要在接受指定上游和前缀过滤限制、评估完整 /24 之间做选择。
如果你的目标是自己的 ASN 加上全球路由,真正该接着读的是 IPv6 /48 怎么通过 BGP 宣告——起源、授权、接受这套链条对 IPv4 一样适用,而 IPv6 绕开了让小于 /24 的 IPv4 这么别扭的那个稀缺问题。
FAQ
小于 /24 能不能用自己的 ASN?
配置层面能。上游收不收、传不传,你有没有起源授权,是另外三件事——而且往往是决定结果的那三件。
/25 能不能全球广播?
不可靠。很多网络会过滤比 /24 更细的前缀,一条 /25 可能被一家上游收下、被另一家丢下。应使用多个公开观测点验证,而不是依赖一个 Looking Glass。
PA 和 PI 到底差在哪?
PA 跟着服务商或 LIR 走、不可迁移,换服务商要归还并重新编号;PI 可携带,但不可聚合、全球路由更贵。租赁的 sub-/24 通常是 PA。
自己有 ASN,为什么还需要 LIR 授权?
建 route object 要验证的是地址空间,不是起源 ASN。地址在 LIR 手里,维护者就在 LIR 手里,你得先拿到地址持有方的授权。
ROA 是客户创建还是供应商创建?
看谁持有地址资源证书——通常是 LIR 或供应商,不是承租人。maxLength 也要在合同里确认。
IRR 有记录,为什么上游仍然拒绝?
记录在、不代表上游读这个源;读了,也不代表接受你的前缀长度。上游可能只信 RADb 或自己的本地数据,或者在前缀长度上直接截断。
租期结束后地址还能不能继续用?
PA 地址通常要归还并重新编号。RIPE-553 明确要求换服务商时归还原地址空间。
为什么不能只比较单个 IPv4 的月租?
因为小于 /24 不是 /24 的等比切片。低单 IP 价格常对应 GRE、服务器绑定或服务商代宣告,而不是你自己的起源。
小结
小于 /24 能不能用自己的 ASN,答案要拆成四层:配置能配、上游未必收、授权看地址归谁、退租大概率重新编号。能发并不能替代有人收和资源有权。采购前应把起源 ASN、ROA 的 maxLength、IRR 的归属、上游的前缀过滤、退租条款这五样写进合同。
一句话记住
小于 /24 的地址,你的 ASN 能宣告它,但宣告、授权、全球可达、可迁移是四件事——租赁只保证第一件。
参考资料
- RIPE Database:Protection of Route Object Space
- RIPE NCC:IPv4 地址分配与分配政策(RIPE-553)
- RIPE NCC:互联网号码资源和 ASN 转移
- RIPE NCC:RPKI 资源认证与 ROA 管理
- RIPE:BGP Filtering Webinar
- iFog:IPv4 LIR Services
- Hostio Solutions:IP Rental
- Voldeta:2026 IPv4 Leasing Options
- IPbnb:Lease IPv4
继续阅读
- 什么是 IP Prefix?CIDR、子网和 BGP 路由一次讲清 —— 前缀这个单位,是一切的地基
- 什么是 ROA?Prefix、Origin ASN 和 maxLength 怎么填 —— 授权记录,包括 maxLength 为什么对 sub-/24 要命
- 什么是 IRR Route Object?route、route6、RPKI 和 ROA 怎么配合 —— 登记记录,以及谁有权建它
- RPKI、IRR、ROA 到底有什么区别? —— 为什么两者都对,路由还是不通
- 如何通过 BGP 宣告 IPv6 /48?ROA、IRR 与上游核对清单 —— 起源 → 授权 → 接受的完整链条