IPv6: Nasıl başlamalı? (ISS perspektifi)


16

Şirketimizde / 21 (2048) IPv4 genel adresimiz bulunmaktadır.

Bir sürü Cisco yönlendirici ve sunucumuz var.

IPv6'ya nasıl başlanır? IPv6 iltifatıyla müşterilerimize internet sağlamak için ne yapabiliriz?

Yanıtlar:


20

Şebeke operatörü iseniz, ilk adım ağınızı etkinleştirmek IPv6 olmalıdır. Mevcut hizmet düzenlemenize IPv6 ekleme hakkında yukarı akış sağlayıcılarınızla konuşun. Hazır değillerse veya çok fazla güçlük çekiyorsa, bir tünel komisyoncusu kullanmayı düşünün. Kasırga Elektrik ile iyi bir deneyim yaşadım ve onlar / 48 tahsis edecek ve neredeyse hiç güçlükle mevcut BGP ASN ile akran olacak.

Her cihazda IPv6'yı etkinleştirmek için zaman ayırın. IPv6 özellikleri için satıcı testi kapsamı kesinlikle IPv4 için olan şey değildir. Sorunlar ve kesinti süresi bekleyin. Bu konuda sorun yaşamıyorsanız, durun. 'Www.cisco.com' ve 'www.juniper.net' AAAA kayıtlarını döndürmeye başladığında diğerlerinin acıyla başa çıkmasına ve tekrar ziyaret etmesine izin verin.

Şekil çift yığın süresiz çalışacak. IPv4 uzun bir süre orada olacak. OSPF çalıştırıyorsanız, bu araçlar artık OSPF hem çalıştırıyorsanız ve süresiz OSPFv3. IS-IS bu açıdan biraz daha hoştur, çünkü her ikisini de doğal olarak ele alacaktır (ancak zaten kullanma şansınız nedir?). MP-BGP aynı zamanda IPv4 ve IPv6 güncellemelerini aynı oturumda birleştirmenizi sağlar. Gerçekten çok çekirdeğiniz varsa, IBGP oturumlarınızı IPv6 üzerinden eşleştirmek için değiştirebilirsiniz - IPv6'nız bozulursa, bunu bileceksiniz çünkü tüm v4 rotalarınızı kaybedeceksiniz!

Otomatik yapılandırmayı ve DNS'yi kucaklayın. Adresleri statik olarak yapılandırmak için günaha karşı koyun. Özellikle başlamak için bir tünel brokeri ile giderseniz, başka bir sağlayıcıya geçmek isteyebileceğinizi düşünün. Bir RIR'den doğrudan bir ayırma elde etmek için yeterince büyük değilseniz, bu yeni sağlayıcının alanına yeniden numaralandırma anlamına gelir. Her yerde otomatik yapılandırma kullandıysanız, tüm bloğunuzu yeniden numaralandırmak neredeyse bir etkinlik olmayacaktır.

Şüphesiz kullanıcıları, IPv6'nın yanı sıra mevcut IPv4 hizmetinizin de çalışmasına kadar değiştirmeyin. Birçok tarayıcı ve işletim sistemi A kayıtları yerine AAAA kayıtlarını tercih eder ve kullanıcı IPv6 kullandığını asla bilemez. Binlerce kullanıcının IPv6 trafiğini berbat bir tünelden itiyorsanız, tüm kullanıcılar ağınızın berbat olduğunu bilecektir.

Artık sağlam, iyi bağlanmış IPv6 ağınızı oluşturduğunuza, Google'dan AAAA kayıtları isteyin veya 8 Haziran 2011 için bekleyebilir ve işlerin nasıl gittiğini görebilirsiniz.


3

ARIN'in IPv6 wiki'sindeki yardım bilgilerini http://www.getipv6.info adresinden okuyun.

Tamamen güncel olmayabilir, çünkü çoğu ISS bunu birkaç yıl önce başlattı, ancak hala çok iyi bilgiler var. En büyük boşluk NAT64 hakkında bilgi eksikliği ve NAT-PT'ye vurgu yapılmasıdır. Bazı senaryolarda NAT-PT'yi kullanmak yine de iyi bir fikirdir, ancak önce NAT64 ile biraz araştırma ve karşılaştırma yapmak iyi bir fikirdir.


2

Büyük bir IPv4 ayırmanıza sahip olduğunuz için sorun olmaması gereken bir IPv6 ayırması edinin. Bunu yapana kadar hiçbir şey yapamazsınız.

Cisco yönlendiricilerinizin hepsinin 12.4.x veya üstü olduğundan emin olurlar.


1

İlk olarak, gerçekten halledebildiğinizden emin olun. Gibi, yönlendirici işletim sistemi, vb güncellemeler Sunucular daha dinamik olduklarından daha az kritik, bu yüzden yönlendiriciler ilk çalıştığından emin olun.

İkincisi, kendi AS'nizi çalıştırıyorsunuz, sanırım IPv6'ya bakmaya başlayın. Bunu müşterilere maruz bırakmayın, sadece dahili olarak kullanmaya başlayın. Dahili yönetim ağlarınızı devredin.

Ardından müşterilere sunun.

Temizlemeye hemen hemen koşar. / 21'inizi uygun bir IPv6 adres alanı (/ 48 veya daha küçük önek) ile tamamlayın.


0

4
Buna bir kelime eklemek istiyorum: "önlemek". 6to4, otomatik tünelleri kullanarak ipv4 İnternet üzerinden yalnızca ipv6'ya yalnızca kaynaklara ulaşmak için, ulaşılması zor olabilecek genel 6to4 sunucularına bağımlı olmanızı sağlar. Bence istikrarlı ve güvenilir ipv6 bağlantısı olduğunda yerel ipv6 kullanmak ve kamu hizmetleri için sadece AAAA kayıtlarını reklam yapmak bence akıllıca. Ve ipv4'ün yakında ortadan kalkacağını düşünmeyin: Önümüzdeki yıllar için çift yığınlı ağlar bekliyoruz.
Koos van den Hout

@Koos van den Hout: doğru; ancak "istikrarlı ve güvenilir ipv6 varsa" büyük bir "ne zaman " dır . IPv6'yı şimdi denemek istiyorsanız, vakaların büyük çoğunluğunda en iyi yol 6to4'tür.
Javier

@Koos, o ISS, bu yüzden 6to4 sunucusuna kurabilir.
Tarnay Kálmán
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.