改变公共IP地址的成本并不限于获取新的地址空间或更新网络设备。 一个有用的估计数包括:依赖性发现、内部重组、客户和伙伴协调、平行运作、测试、中断风险、回滚能力以及旧地址退役后的清理。
费用根据依赖情况重新编号,而不是地址数
网络重新编号是指替换设备,服务和网络控制所使用的地址或前缀。 国际教育信托基金 网络重新编号概览 识别主机,路由器,DNS相关的配置,管理系统,以及可能需要更改的出入控制列表。
技术范围只是开始。 一个公开的IP地址也可以成为商业上的依赖,如果客户允许,合伙人在集成中使用,安全小组围绕它制定规则,或者业务记录把它当作一个稳定的服务标识。
卢恒关于 网络身份和客户连续性经济学 提出了一个有用的规划问题:与其只问地址费用,不如问如果地址改变,组织会有什么变化。 应该根据该组织自己的系统和证据来检验答案。
因此,两个大小相等的地址块的重新编号费用大不相同。 轻度使用的试验范围可能简单可以替换。 嵌入数百条外部规则的小生产范围可能需要一个协调的商业方案。
从六部分成本模式开始
在决定重新编号是例行变更还是重大业务项目之前使用以下模式:
重新编号费用总额=发现+内部变化+外部协调+过渡能力+风险敞口+剩余清理
这是一个规划模式,而不是会计标准。 财务、网络、安全、应用、客户成功、法律、合规和供应商团队应商定适用哪些费用类别。
| 费用类别 | 包含什么 | 收集的证据 |
|---|---|---|
| 发现 | 资产库存、配置搜索、依赖性绘图、所有权审查 | IPAM输出,配置库,DNS数据,防火墙对象,云盘,服务目录 |
| 内部变动 | 网络、应用、安全、DNS、监测、记录和支助工作 | 变更票、团队估算、测试计划、供应商工作说明书 |
| 外部协调 | 客户、伙伴、银行、付款、供应商和酌情更新监管人员 | 许可列表注册,整合所有者,通知办理时间,审批窗口 |
| 过渡能力 | 平行线路、地址、基础设施、支助覆盖、临时监测和回滚资源 | 供应商报价、重叠期、人员配置计划、回滚设计 |
| 风险暴露 | 更改失败、依赖性缺失、会议中断或核准延误的预期影响 | 关键服务地图、收入依赖、服务级债务、事件历史 |
| 剩余清理 | 旧记录、陈旧规则、声誉监测、文件、账单和退役 | 关闭清单、例外登记、变更后审查 |
当输入证据薄弱时, 不要强制精确的总数 。 带有命名假设的范围比基于不完整发现的精确数字更有用。
决定实际嵌入的地址
并不是每个公共地址都需要同样的保护。 在估计工作之前,对每个地址、前缀或服务终点进行分类。
可替换
地址的使用有限,没有已知的外部信任依赖,拥有者可以通过正常的维护过程测试和改变地址。
供应商
地址取决于特定ISP,托管供应商,云产品,或管理服务。 即使在应用程序本身保持不变的情况下,提供者的改变也可能要求重新编号。
业务内置
地址出现在客户许可列表,伙伴集成,VPN政策,应用程序配置,安全控制,合规证据,或网络团队无法单独改变的其他系统中。
业务关键
失败或延误将影响一项关键服务、合同承诺、规范程序、物资收入流动或回收能力。
记录分类,证据,所有者,以及最后审定日期。 不要仅仅因为一个地址是公开的或长寿的,就将其贴上商业批评的标签。
在预算之前建立依赖性登记册
在发现依赖性之前所作的费用估计通常衡量明显的网络工作,而忽略昂贵的协调工作。
搜索整个字面地址和前缀 :
- 路由器、交换机、负载平衡器、防火墙、VPN、代理和网络访问控制;
- DNS记录,倒置DNS代表团,健康检查,服务发现以及交通管理政策; 4.
- 云安全小组、网络政策、网关、基础设施即时代码、部署变量和机密管理参考;
- 应用程序配置、召回终点、API规则、数据库访问列表和许可证控制;
- 监测、记录、警报、备份、灾后恢复和事件应对系统;
- 客户和伙伴许可名单;
- 供应商管理的系统和管理的安保服务;
- 路线政策、IRR物体、RPKI记录,以及适用的授权书;
- 记录、图表、记录簿、合同、审计证据和支持脚本;以及
- 证书或身份系统,只有在它们实际依赖一个字面IP地址时。
对于每个受扶养人,记录旧值、拟议新值、系统所有人、变更方法、测试方法、核准准备时间、回滚条件和退休证据。
更广泛的因特网编号资源审计可以提供资源清单。 重新编号的登记册更进一步,将每个发现的依赖性转化为可控变化。
外部价格协调作为实际项目工作
外部依赖性往往比设备配置产生更多的调度风险。
对于每一个客户、合作伙伴、银行、供应商或管理下的服务依赖,请问:
- 谁能批准新的地址?
- 必须提交哪些证据?
- 正常审批周期多久?
- 是否有限制更改窗口?
- 是否可以允许同时使用新旧地址?
- 双方将如何试验新的道路?
- 谁能确认旧条目可以删除?。
- 如果对方错过了约定的日期怎么办?
估计内部协调时间和任何外部费用。 包括支持量,账务管理工作,重复跟踪,超时覆盖,以及保持旧路径可用而慢的对应方完成修改的成本。
不得假定发送通知就完成了依赖。 关闭需要对方当事人作出并测试变更的证据。
IPv4和IPv6分开的过渡假设
IPv4和IPv6的重新编号不应有一个通用的执行假设。
RFC 5887 (英语)。 解释当端点处理变化时,应用程序和运输会话可能会中断。 它还指出,IPv4环境中的旧址和新址重叠的情况比规划者预期的要少。
对于IPv6, RFC 4192 导弹 描述一个使用平行旧和新前缀的制作前程序。 它还记录了DNS传播,手动配置的设备,嵌入式地址,以及保留DNS结果的应用程序等实际复杂情况。
这些文件是工程指导,不是证明某一特定环境支持安全重叠。 确认实际提供者,操作系统,网络设备,应用程序,安全控制以及上游路由安排的行为。
预算应区分:
- 在交通前可完成的工作;
- 需要新旧道路共存的工作;
- 无法在地址变化中幸存的会议或集成;
- 需要维护窗口的系统;
- 无法独立滚动的依赖性;
- 清理必须等到缓存、批准或合同通知期结束。
将登记册变成一个财务范围
使用文件输入,而不是一个没有支持的估计数。
一次性劳动
每项任务:
估计劳动力成本=预期小时×核定内部或供应商费率
包括规划、执行、同行审查、测试、协调、支持、变革后监测和清理。 当不确定性是实质性的时,保持乐观、预期和保守的估计。
临时业务费用
增加并行连通、临时基础设施、重复监测、扩大供应商支助、解决现有重叠和额外待命费用。
中断接触
每项关键服务:
预期中断暴露=每个时间单位的影响x可能持续的时间x规划概率
这是决策投入,不是预测。 使用组织核准的收入、服务、合同或业务影响数据。 不要仅仅发明一个完成公式的概率;在风险所有者提供该概率之前,将暴露记录为未量化。
延迟接触
模拟丢失合伙人核准,维护窗口故障,供应商延迟,或路由变更不完整的影响。 即使没有出现停电,延误也可能造成并行服务费用。
应急
确定不确定性的基础应急:未知的配置所有权,不完整的外部接触数据,未经测试的回滚,遗留设备,或短共存窗口。 没有风险解释的固定百分比掩盖了准备金存在的原因。
使用批准门, 而不是一个不可逆切换的门
重新编号计划应有循证大门:
- 范围大门: 所有范围内的地址和服务都有所有者。
- 依赖门 : 内部和外部的依赖关系已经记录和分类。
- 准备门 : 尽可能测试了新的地址、路线、DNS、安全、监测和支助路径。
- 对手门 : 确认重要的外部许可名单和整合。
- 切换门 : 商定回滚触发器、权威、通信和观察窗口。
- 退休门: 只有在成功标准得到证明和依赖性被终止之后,才能消除旧路径。
- 审查门: 记录了过时的参考文献、事件、意外费用和控制改进。
如果一个闸门不能满足,决定应当明确:推迟改变,缩小范围,接受一个命名的风险,或者重新设计过渡。
常见费用计算错误
- 仅计算网络工程工时。
- 将每个公众IP视为同样难以改变。
- 假设 DNS 立即更新每个应用程序。
- 忘记客户和合伙人的审批准备时间。
- 假设IPv4和IPv6支持相同的重叠方法。
- 监督、支持、回滚和清理。
- 以设备数量作为商业冲击的代名词。
- 将发送的通知视为已完成的外部更改。
- 分配发明出产概率或收入数字。
- 在证明关键依附关系移动之前,退缩老路。
常问问题
改变一个公开的IP地址是否始终是一个重大项目?
没有 费用取决于地址的使用地点和谁必须批准修改。 管理良好、连接简便的服务重新编号可能费用低廉。 外部许可名单中嵌入的小型地址集和关键整合可能需要大量协调。
DNS是否取消了重新编号的计划需求?
DNS减少一些直接地址的依赖性,但不会删除字面上的IP引用,缓存结果,安全规则,伙伴许可列表,路由记录,或手动配置的系统。 测试实际应用和控制行为。
该模型是否包括损失的收入?
只包括该组织能够支持的影响数据。 如果无法可靠地计量收入风险,则记录受影响服务、可能失败的模式、负责任的风险所有人以及财务风险仍未量化的事实。
新旧地址能否平行运行?
有时 它依赖于IP版本,提供者支持,路由,应用行为,安全控制,以及地址安排。 IPv6记录了制成前程序,但实施仍需测试。 不假定等效的IPv4能力。
受抚养人登记册应多久更新一次?
在服务、供应商、合作伙伴、安全控制或地址更改时更新,并在任何重新编号的决定之前予以验证。 在正常结构和连续性审查中也应包括关键依赖性。
使地址变更费用在变得紧急之前就显现出来
当组织能够看到公共地址嵌入何处、谁依赖这些地址,以及哪些证据允许每个老路径退役时,重新编号就变得可以管理。
从电流开始 因特网号资源审计,然后加上拟议变动所需的依赖、费用、过渡和关闭领域。 这样就产生了决策记录领导才能在提供者移动、迁移、重组或强迫重新编号变成紧急情况之前进行评估。



