摘要
inetnum记录中的ASSIGNED PA等值,用来标明地址资源的登记类别及其在层级中的位置。- 它不能证明该地址段此刻被广播、某个地址可以访问、正在向客户提供服务,或相关系统运行正常。
误读往往从一个熟悉的词开始。在运维界面里,“状态”通常回答系统是否正常;在资源登记库里,它可能只回答这条记录属于哪一类。
RIPE 的主对象说明把 inetnum 定义为保存 IPv4 分配与指派信息的对象。status 是必填且只能出现一次的属性,表示对象所存数据的类型,以及它在地址层级中的相对位置。
因此,ALLOCATED PA、ALLOCATED-ASSIGNED PA、ASSIGNED PA、SUB-ALLOCATED PA、AGGREGATED-BY-LIR、ASSIGNED PI 和 LEGACY 不是一组网络健康等级。它们区分地址块如何进入登记结构、与上级或下级记录是什么关系,以及哪些规则适用于这条记录。
这种层级不是文字装饰。RIPE Database 的业务规则明确举例:ASSIGNED PA 对象只能建立在 ALLOCATED PA 父对象之下。软件由此检查父子关系是否成立,也据此限制无效更新。字段承担的是登记一致性和管理约束,而不是流量探测。
RIPE-826从政策层面说明了同一套结构:allocation 是可从中作出 assignment 的地址块;两者都必须登记,地址范围、联系方式和 status 等资料应保持正确。这里的“正确”指登记信息与资源政策相符,并不等于每个地址都可达。
本次保存的实时 REST 查询给出了一个清晰样本。查询 193.0.0.0 返回 193.0.0.0 - 193.0.7.255,netname 为 RIPE-NCC,备注称其用于 RIPE NCC 基础设施,字段值为 status: ASSIGNED PA,最后修改时间是 2026 年 3 月 19 日。这些都可用于判断登记类别和记录语境。但它们没有回答整个地址段此刻是否在 BGP 中可见、某个端点是否响应、哪项服务绑定了某个地址,也没有回答应用是否健康。
RIPE 自己的数据模型保留了边界。主对象清单另设 route 对象来描述在互联网中宣告的 IPv4 路由。即使如此,路由对象仍不等于实时 BGP 观测,BGP 可见也不等于端到端可达,更不等于业务服务正常。
可靠的取证顺序应当分层:用 status 识别登记类别和层级;用组织、维护者和政策记录判断相应的管理权限;用当前路由观测判断广播;用主动测量判断可达性;再用服务自身的证据判断健康。每个来源只回答自己实际记录的问题,结论反而更稳。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

