Als LIR erhalten Sie vom RIPE eine Netzwerkzuweisung von / 29 bis / 32, aber ich bin ein bisschen überwältigt von der Größe dieses Subnetzes und finde keinen Ausgangspunkt, um dies in gemeinsame Größen aufzuteilen.
Was wir mit diesem Subnetz ansprechen müssen:
Büroarbeitsplätze Derzeit haben wir zwei Büros in (noch) einem Land.
Office IoT Zeug Kameras, Telefone, Fernseher, andere Sachen
Lokale Office-Server Nur eine Reihe von VM-Hosts und Routen / Switches
Rechenzentren Derzeit haben wir Server in einem Rechenzentrum. Dort hosten wir verschiedene Dienste:
- gemeinsam genutzte SaaS-Anwendungen
- dedizierte Server für einzelne Kunden
- Shared Web Hosting
- interner Service
- eine Reihe von Routen
Mein Problem ist, dass ich keine Ahnung habe, welchen großen Subnetzen ich zuweisen soll:
- individueller Gastgeber
- Servicegruppe (wie Workstations oder alle Hosts eines bestimmten Produkts)
- Standort
- Bezirk
subnet
ipv6
ip-address
Maximilian Ruta
quelle
quelle
Antworten:
Einige einfache Richtlinien, die meistens funktionieren:
Teilen Sie Ihre / 29
Bestimmen der Präfixgröße pro Site
Bestimmen der LAN-Präfixgröße
x:y:z::a
an einem Ende undx:y:z::b
am anderen Ende zur besseren Lesbarkeit verwendet werden.::
Notation geschrieben werden können. Konfigurieren Sie / 128 Adressen von diesem / 64 auf Loopback-Schnittstellen usw.Die restlichen Bits
0000
und verwendenffff
, aber das würde ein Durcheinander erzeugen, das schwer zu verstehen und zu merken ist. Machen Sie also etwas Nützliches mit diesen Bits!quelle
Die gute Nachricht ist, dass es eine Standard-IPv6-Netzwerkgröße gibt :
/64
. Sie könnten andere Größen verwenden, aber es gibt einige Funktionen von IPv6, die bei Verwendung anderer Netzwerkgrößen als nicht funktionieren können/64
.Es wird empfohlen
/48
, einem Standort ein oder ein kürzeres Netzwerk zuzuweisen und dieses/64
für jedes Netzwerk in Netzwerke zu unterteilen, selbst wenn sich nur sehr wenige Geräte in einem Netzwerk befinden. Jedes/48
Netzwerk kann 65.536/64
Netzwerke haben. Außerdem werden ISPs keine Präfixe länger als bekannt geben/48
.Sie sollten
/128
Netzwerke für Loopback-Adressen und/127
Netzwerke für Punkt-zu-Punkt-Verbindungen verwenden. Es wird empfohlen, keinen anderen Teil des/64
Netzwerks zu verwenden, von dem aus Sie ein/127
oder ein/128
Netzwerk verwenden. Es gibt viele Adressen, also verlassen Sie die IPv4- Denkweise " Ich muss Adressen bewahren ".An jedem Standort können Sie die IPv6-Präfixdelegierung verwenden, um Schnittstellen Netzwerke zuzuweisen.
Es gibt tatsächlich RFCs zu solchen Dingen. Beispiel: RFC 6177, IPv6-Adresszuweisung an Endstandorte und RFC 7421, Analyse der 64-Bit-Grenze bei der IPv6-Adressierung .
quelle
/48
für jeden Standort ein Netzwerk verwenden, und jedes VLAN (Netzwerk) an einem Standort sollte ein/64
Netzwerk verwenden. Dies sollte mit allem funktionieren, und Sie müssen IPv6-Funktionen, die bei Nichtverwendung/64
für ein Netzwerk nicht funktionieren, nicht umgehen oder Zugeständnisse machen . Sie dürfen nur wenige/64
Netzwerke von den möglichen 65.536/64
Netzwerken an einem Standort verwenden, genauso wie Sie nur relativ wenige IP-Adressen der möglichen 18.446.744.073.709.551.616 Adressen in einem/64
Netzwerk verwenden.