Vì mọi người đều biết rằng chúng tôi đã hết địa chỉ IPv4 và sắp tới (nếu chưa có), chúng tôi sẽ chuyển sang IPv6. Một số chiến lược và thực tiễn tốt để di chuyển một mạng IPv4 hoàn chỉnh sang IPv6 là gì?
Vì mọi người đều biết rằng chúng tôi đã hết địa chỉ IPv4 và sắp tới (nếu chưa có), chúng tôi sẽ chuyển sang IPv6. Một số chiến lược và thực tiễn tốt để di chuyển một mạng IPv4 hoàn chỉnh sang IPv6 là gì?
Câu trả lời:
Tôi không có chiến lược đầy đủ, nhưng đây là cách thô mà tôi đã thực hiện ở $ JOB [-1]:
Bây giờ, khi đưa lên các dịch vụ mới hoặc nâng cấp chúng, bạn có thể kiểm tra xem chúng có hoạt động trên v6 không và thêm các bản ghi DNS thích hợp (hầu như tất cả các dịch vụ web sẽ "chỉ hoạt động"), cuối cùng bạn có thể bắt đầu tìm kiếm các dịch vụ còn lại trên v4 và sửa chúng. , nhưng không vội vàng vì điều đó.
Tôi nghĩ điều quan trọng là phải tách hai mục tiêu khác nhau ở đây:
Một số công nghệ giải quyết vấn đề đầu tiên, một số giải quyết vấn đề thứ hai và một số giải quyết cả hai.
Mọi thứ đang phát triển rất nhanh và bạn phải coi chừng các giải pháp mới phát sinh. Ví dụ. Một giải pháp đang được chú ý gần đây là MAP-E và MAP-T, hiện đang ở trạng thái dự thảo (MAP-E sắp trở thành RFC) và cho phép bạn triển khai IPv6 và giải quyết tình trạng cạn kiệt địa chỉ IPv4 một cách rất thông minh đường. Bạn có thể nhận thêm thông tin tại http://tools.ietf.org/html/draft-ietf-softwire-map-06
Để có được thông tin chi tiết hơn, tôi cần biết bối cảnh và các yêu cầu. Ý tôi là, các giải pháp phụ thuộc vào loại mạng (Nhà cung cấp dịch vụ rất khác với nhà cung cấp nội dung hoặc mạng doanh nghiệp nhỏ) và mục tiêu bạn đang cố gắng đạt được.
Trân trọng,
Diego Nuevo
Di chuyển IPv6 ở mức cao?
Bây giờ cho cấp thấp:
Nhận tiền tố (lý tưởng nhất là từ RIR) và được thông báo, tôi khuyên dùng OSPFv3 cho IGP của bạn trừ khi bạn đang chạy một mạng phẳng lớn mà bạn cảm thấy IS-IS phù hợp hơn. Nếu bạn có thiết bị cũ chỉ là IPv4, hãy xem xét việc khắc phục điều đó bằng cách thực hiện các đường hầm 6in4 hoặc GRE trên thiết bị.
Có kế hoạch quản lý địa chỉ, không gian IPv6 không phải là quý giá, nếu bạn có a / 32 và bạn nghĩ rằng khách hàng sẽ muốn thứ gì đó lớn hơn a / 64, định tuyến đủ không gian đến thiết bị của bạn; nếu một bộ định tuyến hoặc bộ định tuyến duy nhất phục vụ 100 khách hàng và mỗi khách hàng có một / 56, thì IGP của bạn không nên chứa mỗi / 56 - phân bổ a / 48 cho bộ định tuyến đó (cặp) và bạn đã hoàn tất. Không gian IPv6 lớn đến mức không bao giờ cần phân mảnh mạng con nếu bạn làm đúng.
Đảm bảo rằng tất cả các dịch vụ bạn chạy đều được xếp chồng lên nhau, là DNS, e-mail, bất cứ điều gì - trong phần lớn các trường hợp, đơn giản như đảm bảo dịch vụ được cấu hình để nghe trên v6 và DNS của bạn có bản ghi AAAA. Nếu bạn cung cấp dịch vụ lưu trữ, máy chủ, v.v., hãy chủ động thông báo cho mọi người rằng họ có thể xếp chồng hai lần dịch vụ của họ.
Bắt đầu làm quen với các công nghệ sẽ ngăn chặn thảm họa khi bạn không có không gian IPv4 và không thể có thêm bất kỳ thứ gì nữa - hãy theo dõi nhịp đập của những thứ như NAT64 và 464XLAT để khi đến lúc, bạn có thể xác định khả năng tồn tại IPv6 chỉ lưu trữ so với sử dụng không gian RFC6598 và NAT44 (4). Thiết lập một phòng thí nghiệm, thử nghiệm.
Sau đó? Đợi cho Khuyến khích kết nối IPv4.
Mặc dù địa chỉ IPv4 không còn được cung cấp như kẹo, điều đó không có nghĩa là không cần thiết hoặc thực tế để loại bỏ hoàn toàn IPv4 trong tương lai gần.
Bật ipv6 là bước đầu tiên tốt /networkengineering//a/261/20201 thực hiện tốt công việc này. Điều này cho phép bạn tương tác với các thiết bị chỉ v6 trên internet, nó giảm tải cho các NAT của bạn và do đó giảm số lượng IP / Cổng bên ngoài cần thiết để phục vụ các NAT đó. Với các dịch vụ lớn như google và facebook hỗ trợ IPv6, có khả năng một tỷ lệ đáng kể lưu lượng truy cập internet sẽ chuyển qua (tôi đã thấy con số lên tới 70%).
Câu hỏi tiếp theo bạn cần tự hỏi mình là liệu tổ chức của bạn có đủ lớn để có nguy cơ hết IPv4 riêng tư hay không . Đối với đại đa số các cơ quan, câu trả lời sẽ là không.
Giả sử câu trả lời là không, tôi thấy ít lý do để loại bỏ IPv4 riêng khỏi các triển khai hiện có trong tương lai gần. Loại bỏ IPv4 riêng tư có thể đơn giản hóa việc quản trị một chút trong dài hạn nhưng trong ngắn hạn, nó sẽ mang lại nhiều sự phá vỡ thêm cho lợi ích nhỏ.
Nếu bạn sắp hết v4 công khai, bước tiếp theo sẽ là kiểm tra việc sử dụng v4 công khai của bạn. Tìm kiếm các địa chỉ v4 công cộng lãng phí có thể được giải phóng bằng cách thay đổi mạng con. Tìm kiếm các hệ thống có thể di chuyển từ ipv4 công cộng sang ipv6 hoặc ipv4 riêng. Xem xét các sơ đồ như cân bằng tải và DNAT có thể áp dụng một nhóm nhỏ địa chỉ V4 công khai cho chính xác nơi cần thiết và trong một số trường hợp chia sẻ địa chỉ v4 công khai giữa nhiều dịch vụ.
Cân nhắc triển khai cổng NAT64 / DNS64 để các hệ thống mới chỉ có thể được tạo v6 và vẫn có quyền truy cập vào tài nguyên trên internet ipv4.