返回技术博客

SKNK 中文技术指南

IPv4 租赁小于 /24,能不能用自己的 ASN 做 BGP?

小于 /24 的 IPv4 地址能不能用自己的 ASN 宣告 BGP?能发、上游肯收、资源有授权、退租后还能用,是四件完全不同的事。这篇从采购和风险角度拆开讲。

开篇定义: 小于 /24 的 IPv4 租赁是一种路由安排,不等于一份可迁移的互联网资源。它给你的,是在某个服务商或 LIR 的授权之下使用一段地址的权利;这段地址能不能被全球看到、谁能宣告它、租约结束之后会发生什么,都是另外单独决定的事。

很多人问"小于 /24 能不能用自己的 ASN",其实默认了一个前提:只要能宣告,这段地址就是自己的。这个前提不成立。先把结论摆出来,再解释原因。

能发、有人收、资源有权、租完能带走,是四件彼此独立的事。 你的路由器能不能配出一条 /25,是一回事;上游肯不肯接、别的网络看不看得到,是另一回事;这段地址在注册系统里的授权归谁,是第三回事;租约到期之后地址还归不归你用,是第四回事。销售页往往只把第一件写得很清楚,后三件却被放进合同小字里。


1. 你说的"独立 BGP",到底是哪一种

"独立 BGP"这四个字,至少能拆出四种意思。卖的人说哪一个,直接决定了这单到底值多少钱:

说法 真正的意思
用自己的 ASN 你的 ASN 作为这段前缀的路由起源出现在公网
有自己的 BGP 会话 你和上游之间有一条 eBGP 关系
全球可达 多家彼此独立的网络都接受并传播这条路由
可迁移资源 换服务商之后,这段地址还能继续用

前两条发生在你自己的路由器里。第三条发生在别人家网络的路由策略里。第四条发生在注册系统和合同里。前两条成立,推不出后两条。看到"用自己的 ASN 宣告",通常只能确认起源是你,不能据此证明全球可达或地址可迁移。

白脸小鹿把一根缠在一起的线缆拆成四条独立路径,分别隐喻本地起源、上游会话、全球可达和地址可迁移。

一句销售话术可能藏着四个独立条件:起源、会话、可达和可迁移。


2. 市场上"小于 /24"其实是四种产品

同样是"给你 128 个 IPv4",下面这四种东西可能对应完全不同的交付方式。能力、迁移条件和价格都不能只看地址数量:

  1. 独立的 PA 子段(/25/28)。 从 LIR 的 PA 地址里再分出来的子段,走一条上游路由出去。只有这一种,才谈得上"用自己的 ASN 当起源"。
  2. 服务商网络里的一个子范围。 服务商手里攥着一大块,切一块给你用。你就是他网络里的一个普通客户,没有 BGP,没有自己的起源。
  3. GRE / 隧道 / 服务器绑定的地址。 地址通过隧道送过来,或者绑在租来的服务器上。对程序来说它"看起来是你的",但它永远不归你的路由控制。
  4. 服务商宣告整个 /24,你只管理其中一块。 整段 /24 挂在服务商的 ASN 下,你在里面管一个 /25 或更小的范围。

这四种产品,BGP 能力、迁移条件和价格构成都不一样。一个你能自己宣告的 /25,和一个只能依赖别人宣告的 /25,本质上是两件商品。采购时最先确认的,是全球路由中的起源 ASN 到底属于客户还是服务商。这个问题能筛掉一大部分不匹配的产品。


3. 三种实际部署架构

真要自己当起源,现实中的部署架构主要有三种。需要写进合同的,是起源是谁、ROA 和 IRR 谁管、退租之后怎么办。

白脸小鹿转动一个三向路由阀门,让一条路径走聚合线路、一条撞上过滤闸门,另一条穿过几道开放的闸门。

地址数量相同的租赁,也可能对应不同的起源、可见性和退出路径。

架构 A:服务商宣告完整 /24 稳定性最高。全世界看到的是服务商 ASN 下发的一条成熟路由,你的子段搭在里面。子网可以归你管,但起源不是你。ROA 由资源证书持有方控制,IRR route object 也需要地址持有方授权,通常由服务商维护。退租的时候,地址停止宣告,你没有任何东西可以带走。

架构 B:你的 ASN 宣告 /25 技术上能做,这才是标题真正问的那种。卡点在上游的前缀长度过滤——很多网络会设定最大允许前缀长度,拒绝比 /24 更细的前缀。/25/24 更细,所以你的路由可以是 Valid,会话可以是 Established,宣告照样死在第一道过滤器上。起源是你,但你没法自己承诺全球可达。ROA 通常由地址资源证书持有方控制;route object 的创建仍然要地址持有方授权。

架构 C:直接租一个完整 /24 边界最干净。/24 是许多网络为了广泛传播而接受的最细 IPv4 前缀,是常见的实际路由边界,但不是无条件通行证。代价也最高,而且正经服务商很少把它当"随便租一下"的东西卖——真要给你,意味着要跟你建立真实的路由关系。

把三种架构压成五条,签合同之前逐条写清楚:

架构 A(聚合宣告) 架构 B(客户发 /25 架构 C(完整 /24
起源 ASN 服务商 客户 客户
ROA 控制者 资源持有方 地址资源证书持有方(多为 LIR) 地址资源证书持有方
IRR route object 服务商或获授权维护者 需地址持有方授权 需地址持有方授权
上游前缀过滤 与你无关 决定能不能被看到 许多网络接受 /24,但策略仍有差异
退租处理 地址归还服务商 归还 + 重新编号 重新谈或归还

4. 为什么路由状态正常,用户还是访问不到

举个典型场景:会话 Established,路由器在发前缀,本地 Looking Glass 也能查到,但其他区域的观测点看不到,用户访问随之超时。常见原因是远端网络只接受到 /24,把更细的 /25 静默丢弃。

从你的路由器到全球路由表之间,横着三道门,每一道都能单独关上:

  1. BGP 会话是否 Established。 这只证明你的控制面和上游通了。上游收不收,它一个字都没说。
  2. 上游是否接受这个前缀长度。 上游在 /24 截断的话,/25 在边缘就被静默丢掉。
  3. 全球网络是否传播。 就算上游收了,下游每一家还有自己的过滤。只收到 /24 的网络,照样不带你那条 /25

RPKI 和 IRR 是站在这三道门旁边的,不是压在上面的。ROA Valid 只说明"这段前缀的起源 ASN 授权对得上",它没有命令任何一家网络必须收这条路由;IRR route object 只说明"起源意图登记过了"。两个都对,路由照样能在两跳之外被前缀长度过滤器拦死。反过来也成立:有些网络不查、或查得松,路由今天能传播,不代表记录是好的。

单个 Looking Glass 只能说明一个观测点看到你的 /25,不能代表其他网络。建议从多个公开 BGP 观测点、跨几个区域查询;多数点看不到,就应按没有全球可达处理。本地会话状态不能代替跨区域观测。逐层排障的思路,RPKI、IRR、ROA 到底有什么区别里写得更细。


5. 登记、授权与合规边界

"用自己的 ASN"撞上"这地址到底是谁的"时,最容易出事。RIPE Database 在这两件事之间画了一条很硬的线:

  • 地址空间授权,管的是前缀。 想建一条 routeroute6 对象,你验证的是这段地址空间——也就是覆盖它的 inetnum/inet6num——而不是起源 ASN。授权按 mnt-routesmnt-lowermnt-by 的顺序来。
  • 起源 ASN 是另一层。 建 route object 时,你根本不用对起源 ASN 做验证;任何不在保留段的 ASN 都能填,它甚至不需要在数据库里存在。

这条规则只描述 IRR 数据库如何接受对象,不是 BGP 起源许可。route object 记录存在,也不代表你自动获得了宣告这段地址的权利,更不会绕过上游的前缀过滤。

落到实务上,结论很明确:你有 ASN,不等于你有权替别人的 PA 前缀建 route object。 如果地址是赞助 LIR 或服务商持有的 PA,route object 通常需要他们授权;ROA 则由地址资源证书持有方控制。两个记录都不是承租人凭自己的 ASN 自动获得的。完整授权模型见 RIPE NCC 的 Protection of Route Object Space

RPKI 这边,ROA 把一段前缀和一个起源 ASN 绑在一起,还带一个可选的 maxLength。小于 /24 的租赁要盯两个细节:

  • 如果 ROA 的 maxLength/24、只授权了整段 /24,你在严格起源验证下宣告更细的 /25,会被判成 Invalid——这是"看着挺正规"的租赁最后却过不了 ROV 的常见原因。
  • 谁能建、能改这条 ROA,取决于谁持有地址资源证书。通常是 LIR,不是承租人。

两个记录分别看 什么是 ROA什么是 IRR Route Object,前缀本身怎么垫在这一切底下,见 什么是 IP Prefix


6. 退租这一步,才见真章

退租是小于 /24 租赁从"技术题"变成"合同题"的转折点。PA 地址按政策就是不可迁移的。RIPE NCC 的 IPv4 政策写得很直白:终端用户或下游网络换了服务商,从原服务商那里分配或子分配的地址空间必须归还,网络必须重新编号;LIR 还得明确告知 PA 客户,这段地址只在服务协议存续期间有效,之后可以被重新分配。依据是 RIPE-553

对承租人来说,三条后果跑不掉:

  • PA 依赖服务商或 LIR。 关系一断,地址块通常要还回去,用这段地址的所有设备都得改号。
  • 租来的 /25 不是可迁移的 PI 资源。 "你的 ASN 能起源它"说的是路由身份,不是地址所有权。地址本身还是别人的,能不能带走,看的是 PA 的注册规则。
  • 保留 ASN 不等于地址可以带走。 你的组织通常可以通过正式的 Sponsoring LIR 或资源转移流程保留 ASN;PA 前缀在服务关系结束时通常需要归还。两者的迁移条件不同,任何一项都不是自动完成的。

所以"我这个 /25 能不能挪到另一家"这个问题,诚实的答案通常是"你大概率得重新编号"。如果业务要求不重新编号,就应该评估 PI 或可转移资源——那是另一个产品、另一种价格和另一种路由形态。


7. 合同里必须写清楚什么

把上面所有风险,翻译成一份能逐项打勾的清单。签之前没有写明的,出了问题就是扯皮:

  • 具体的前缀和地址范围(精确到 /24/25 还是 /28
  • 客户的起源 ASN
  • 谁创建、谁修改 ROA,maxLength 是多少
  • 谁维护 IRR route object,在哪个 IRR 里、上游读不读这个源
  • 上游是否允许客户 ASN 宣告这个前缀长度
  • 最短租期
  • 设置费、押金、税费分别怎么算
  • RBL 被拉黑之后谁负责申诉、多快处理
  • rDNS / GEO 的控制权归谁
  • abuse 责任怎么划分
  • 退租通知期多长
  • 重新编号的责任和期限

8. 价格、交付方式与退出条款

下面是 2026 年 8 月核对过的公开挂牌价快照,不是报价,也不是统一市场均价。不同页面的币种、最短租期、设置费和技术支持并不相同,所以这里只做数量级参考。可核验的代表性页面包括 iFogHostio SolutionsVoldeta 的 2026 方案IPbnb

公开的完整 /24(256 个地址)挂牌价,常见范围大约是 每个 IPv4 每月 $0.30–$0.75,也就是整块 每月约 $80–$190;这里的美元换算只是近似值。年付通常比月付便宜,干净信誉的地址段在区间上沿,带 spam 或 abuse 历史的会打折。这些数字还会受到地区、块大小、币种、租期和支持内容影响。本文不把 /24 买断价和租赁价混在一起,买断属于另一套需要单独核验的市场。

真正要警惕的,是任何"单个 IPv4 多少钱"的说法:

价格因素 要问清楚什么
/24 总价 是年租、季租还是月租,最短租期多久
每 IPv4 / 月 /24 价格 ÷ 256 只是均摊单价,/25 的报价不一定是 /24 的一半
设置费 / 押金 小块租赁上常被藏起来的那笔钱
RPKI / ROA 谁建,maxLength 是不是对着你的前缀长度设的
IRR / route object 谁维护,登记在哪个上游会读的 IRR 里
rDNS / GEO 反解和地理定位数据谁控制
RBL / abuse 被拉黑谁处理、多快
服务器 / 托管绑定 低价是不是要求租同一家的服务器或隧道

低单价经常对应 GRE 投递、服务器绑定,或者服务商替你宣告——也就是说,你买到的可能不是独立 BGP 起源,而是另一种交付方式。采购时应把起源、授权和退出条款与单 IP 价格放在一起比较。


9. 一张采购决策表

采购决策应从实际需求开始,而不是从单价开始:

你的真实需求 更适合的方案
少量地址、依赖服务商网络 服务器绑定或 GRE
自己 ASN 做区域性 BGP 实验 指定上游、能处理前缀过滤的 sub-/24
多上游、长期全球可达 独立完整 /24
未来要换服务商且不换地址 评估 PI 或可迁移资源
要发邮件、要长期信誉 优先核验 RBL、PTR、SMTP/25、abuse 和退出机制

白脸小鹿站在分岔路口,指向服务器或隧道、过滤闸门、宽阔公开路线和脱离原服务方木桩的桥。

采购方案应从实际网络需求出发,而不是从最低单 IP 价格出发。

我建议:如果目标是多上游和长期全球可达,sub-/24 不应被当成完整 /24 的替代品;采购方需要在接受指定上游和前缀过滤限制、评估完整 /24 之间做选择。

如果你的目标是自己的 ASN 加上全球路由,真正该接着读的是 IPv6 /48 怎么通过 BGP 宣告——起源、授权、接受这套链条对 IPv4 一样适用,而 IPv6 绕开了让小于 /24 的 IPv4 这么别扭的那个稀缺问题。


FAQ

小于 /24 能不能用自己的 ASN?

配置层面能。上游收不收、传不传,你有没有起源授权,是另外三件事——而且往往是决定结果的那三件。

/25 能不能全球广播?

不可靠。很多网络会过滤比 /24 更细的前缀,一条 /25 可能被一家上游收下、被另一家丢下。应使用多个公开观测点验证,而不是依赖一个 Looking Glass。

PA 和 PI 到底差在哪?

PA 跟着服务商或 LIR 走、不可迁移,换服务商要归还并重新编号;PI 可携带,但不可聚合、全球路由更贵。租赁的 sub-/24 通常是 PA。

自己有 ASN,为什么还需要 LIR 授权?

建 route object 要验证的是地址空间,不是起源 ASN。地址在 LIR 手里,维护者就在 LIR 手里,你得先拿到地址持有方的授权。

ROA 是客户创建还是供应商创建?

看谁持有地址资源证书——通常是 LIR 或供应商,不是承租人。maxLength 也要在合同里确认。

IRR 有记录,为什么上游仍然拒绝?

记录在、不代表上游读这个源;读了,也不代表接受你的前缀长度。上游可能只信 RADb 或自己的本地数据,或者在前缀长度上直接截断。

租期结束后地址还能不能继续用?

PA 地址通常要归还并重新编号。RIPE-553 明确要求换服务商时归还原地址空间。

为什么不能只比较单个 IPv4 的月租?

因为小于 /24 不是 /24 的等比切片。低单 IP 价格常对应 GRE、服务器绑定或服务商代宣告,而不是你自己的起源。


小结

小于 /24 能不能用自己的 ASN,答案要拆成四层:配置能配、上游未必收、授权看地址归谁、退租大概率重新编号。能发并不能替代有人收和资源有权。采购前应把起源 ASN、ROA 的 maxLength、IRR 的归属、上游的前缀过滤、退租条款这五样写进合同。

一句话记住

小于 /24 的地址,你的 ASN 能宣告它,但宣告、授权、全球可达、可迁移是四件事——租赁只保证第一件。

参考资料

继续阅读