LINUX.ORG.RU
ФорумAdmin

IPv6 подсеть для клиента

 , ,


0

1

На сколько я понимаю в случае IPv6 рекомендуется выдавать каждому клиенту не один адрес, а некоторую подсеть (что-то около /64), что-бы клиент сам выбирал себе из неё адрес или раздавал её в свою сетку.

А как собственно понять выдаёт-ли мне провайдер один адрес или подсеть?
Речь не о конкретном провайдере, а в целом о механизме раздачи клиентам подсетей.

★★★★★

Последнее исправление: CYB3R (всего исправлений: 1)

Ключевые слова: prefix deligation. Но я сам ещё не совсем м теме. :(

beastie ★★★★★
()

Нет, не /64. Провайдер выдает клиенту /48 или /56 (в зависимости от потребностей клиента, прописано в RFC). Сделано это потому, что у тебя теперь нет легких путей сделать себе NAT. Насчет /64 — это минимальная возможная подсеть, меньше нельзя. Опять же прописано в том же RFC.

anonymous
()
Ответ на: комментарий от anonymous

Насчет /64 — это минимальная возможная подсеть, меньше нельзя. Опять же прописано в том же RFC.

Вроде можно, просто пока не рекомендуется (что-бы у роутеров мозги не поплавились).

MrClon ★★★★★
() автор топика
Ответ на: комментарий от timuaz

Вообще-то NAT в IPv6 есть, в смысле возможен (как-бы они его запретили). Правда не везде ещё реализован, но ведь и IPv6 ещё мало где есть.
Тут скорее обратная причинно следственная связь: клиенту можно выдать сразу подсеть => NAT не обязателен и можно не спешить с его реализацией.

MrClon ★★★★★
() автор топика

А собственно по сути темы какие-то соображения есть?

P.S. поинтересовался у хостера можно-ли получить дополнительные IPv6 адреса, хостер спросил хватит-ли мне 32 адресов. Вот это жизнь!

MrClon ★★★★★
() автор топика
Ответ на: комментарий от MrClon

NAT в IPv6 реализован давним давно. Быть или не быть - решать тебе.

NAT не обязателен и можно не спешить с его реализацией.

c технической стороны в ipv6 он нахрен не сдался, но сейчас же понабегут любители security through obscurity и начнут ныть.

timuaz
()
Ответ на: комментарий от post-factum

Никто не мешает тебе сделать хоть /120. Только вот многие вещи, которые реализованы с прицелом на /64 работать перестанут. О чем в том же RFC и написано :)

anonymous
()
Ответ на: комментарий от timuaz

Ты им пытался пользоваться? :)

anonymous
()
Ответ на: комментарий от hizel

Поясни. Все то, что я написал, взято из соответствующих RFC. Я могу даже ссылки привести, если нужно.

anonymous
()
Ответ на: комментарий от MrClon

Возможно, я не совсем точно выразился. Есть routing prefix, есть subnet ID и есть interface ID. Все это — 128 бит. Из них interface ID — 64 bit. В RFC4291, по крайней мере. Который `IP Version 6 Addressing Architecture'. У link-local, например, будет /64. Потому что для link-local не имеет особого смысла routing prefix и subnet ID. Если ты просто засунул ещё один адрес на интерфейс, у него по-умолчанию тоже будет /64. И если ты попробуешь сделать себе адрес с /96, ты сломаешь некоторые фичи протокола.

anonymous
()
Ответ на: комментарий от timuaz

И что я должен там увидеть?

MrClon ★★★★★
() автор топика
Ответ на: комментарий от anonymous

И если ты попробуешь сделать себе адрес с /96, ты сломаешь некоторые фичи протокола.

Какие еще такие фичи будут сломаны и какого протокола? Давай, жги дальше.

hizel ★★★★★
()
Ответ на: комментарий от hizel

Я так понимаю речь об алгоритмах выбор хостовой части, которые заточены под определённую длину этой самой части (например тупо подставляют туда MAC интерфейса).

MrClon ★★★★★
() автор топика
Ответ на: комментарий от hizel

ND работать не будет, внезапно. Чтобы не быть голословным, выдержка из RFC5375:

Using a subnet prefix length other than a /64 will break many features of IPv6, including Neighbor Discovery (ND), Secure Neighbor Discovery (SEND) [RFC3971], privacy extensions [RFC4941], parts of Mobile IPv6 [RFC4866], Protocol Independent Multicast - Sparse Mode (PIM-SM) with Embedded-RP [RFC3956], and Site Multihoming by IPv6 Intermediation (SHIM6) [SHIM6], among others. A number of other features currently in development, or being proposed, also rely on /64 subnet prefixes.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.