IPv6: Як почати? (Перспектива провайдера)


16

У нашій компанії у нас є діапазон / 21 (2048) IPv4 публічних адрес.

У нас є купа маршрутизаторів та серверів Cisco.

Як розпочати роботу з IPv6? Що ми можемо зробити, щоб надати клієнтам Інтернет з компліментом IPv6?

Відповіді:


20

Якщо ви оператор мережі, першим кроком має стати мережа, що підтримує IPv6. Порадьтеся зі своїм постачальниками вище за темою про те, як додати IPv6 до наявної послуги. Якщо вони не готові або здається, що це буде занадто багато клопоту, спробуйте скористатися тунельним брокером. Я мав хороший досвід роботи з Hurricane Electric, і вони призначать вам / 48 і одночасно з вашим існуючим BGP ASN майже не мають клопоту.

Приділіть свій час, включивши IPv6 на кожному пристрої. Покриття тестовими пропозиціями постачальників для функцій IPv6, безумовно, не те, що це для IPv4. Очікуйте проблем та простоїв. Якщо з цим вам не все в порядку, припиніть. Дозвольте іншим боротися з болем і перегляньте, коли "www.cisco.com" та "www.juniper.net" почнуть повертати записи AAAA.

Малюнок, ви будете працювати з двома стеками нескінченно. IPv4 буде довгий час. Якщо ви працюєте з OSPF, це означає, що тепер ви працюєте як OSPF, так і OSPFv3 нескінченно. IS-IS трохи приємніший у цьому відношенні, оскільки він буде працювати як на самому собі (але який шанс ви вже використовуєте?). MP-BGP також дозволяє комбінувати оновлення IPv4 та IPv6 в одному сеансі. Якщо ви справді ядерні, ви можете змінити свої сеанси IBGP на аналогічні через IPv6 - якщо ваш IPv6 зламається, ви знатимете це, оскільки втратите всі свої маршрути v4!

Отримати автоматичну конфігурацію та DNS. Протистояти спокусі статично налаштувати адреси. Особливо, якщо ви починаєте з тунельним брокером для початку, врахуйте, що ви можете перейти до іншого постачальника. Якщо ви не є достатньо великим, щоб отримати прямий розподіл з RIR, це означає перерахунок номера до місця нового постачальника. Якщо ви використовували автоматичну конфігурацію скрізь, перенумерування всього блоку буде майже не подією.

Не перемикайте на нічого підозрілих користувачів, поки IPv6 не працює як мінімум так само, як ваша існуюча послуга IPv4. Багато браузерів і ОС віддають перевагу запису AAAA над записами A, і користувач ніколи не дізнається, що він використовує IPv6. Якщо ви проштовхуєте IPv6 трафік тисяч користувачів через хитрий тунель, все, хто знає, це те, що ваша мережа смокче.

Тепер, коли ви побудували свою міцну, добре пов’язану мережу IPv6, запитайте у Google про записи AAAA , або ви могли зачекати 8 червня 2011 року і подивитися, як все йде.


3

Прочитайте довідкову інформацію, яка знаходиться на вікі IP-версії IPv6 ARIN за адресою http://www.getipv6.info

Це може бути не повністю оновленим, оскільки більшість провайдерів розпочали це кілька років тому, але він все ще має багато корисної інформації. Основний розрив - брак інформації про NAT64 та акцент на NAT-PT. Це все ще гарна ідея використовувати NAT-PT у деяких сценаріях, але спочатку провести невелике дослідження та порівняння з NAT64.


2

Отримайте розподіл IPv6, що не повинно бути проблемою, оскільки у вас є великий розподіл IPv4. Ти не можеш нічого зробити, поки не зробиш цього.

Вони гарантують, що ваші маршрутизатори Cisco всі 12.4.x або більше.


1

По-перше, переконайтеся, що ви справді можете впоратися з цим. Як і в, оновлення на ОС маршрутизатора тощо. Сервери менш критичні, оскільки вони більш динамічні, тому переконайтеся, що маршрутизатори працюють спочатку.

По-друге, ви запускаєте свій власний AS, я припускаю, тому починайте пирінг IPv6. Не піддавайте цього клієнтам, просто почніть використовувати його внутрішньо. Перемістіть внутрішні адміністративні мережі.

Тоді пропонуйте це клієнтам.

Це в значній мірі зводиться до поляни. Підставте свій / 21 на належний адресний простір IPv6 (/ 48 або менший префікс).


0

4
Я хотів би додати до цього одне слово: "уникати". 6to4 - це доступ до ресурсів, що стосуються лише ipv6, через Інтернет ipv4 за допомогою автоматичних тунелів, завдяки чому ви залежите від загальнодоступних серверів 6to4, до яких важко дійти. Використання нативного ipv6 та лише рекламних записів AAAA для публічних служб, коли у вас є стабільна та надійна можливість ipv6-підключення, на мій погляд, розумніше. І не думайте, що ipv4 скоро йде: очікуйте, що мережі з двома стеками на найближчі роки.
Koos van den Hout

@Koos van den Hout: правда; але "коли у вас стабільний і надійний ipv6", це велике "коли". Якщо ви хочете спробувати IPv6 зараз, у переважній більшості випадків найкращий спосіб - 6to4.
Хав'єр

@Koos, він є провайдером, тому він може налаштувати його на сервер 6to4.
Тарнай Калман
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.