Nếu ISP sẽ không cung cấp cho bạn nhiều hơn a / 64, thì ISP đó sẽ tệ. Nếu có bất kỳ sự giải thoát nào tôi có thể nói với bạn rằng tôi phải đối phó với các ISP còn hút hơn thế nữa. Xung quanh đây, việc lấy địa chỉ IPv4 công khai khỏi khách hàng là điều hoàn toàn bình thường và đặt họ phía sau một CGN. Và nếu bạn hỏi họ về địa chỉ IPv6, họ sẽ nói với bạn rằng họ không cung cấp IPv6 vì vẫn chưa có địa chỉ IPv4 và miễn là có máy chủ không hỗ trợ IPv6, họ sẽ không cung cấp IPv6 vì không thể một máy khách ngăn xếp kép để kết nối với máy chủ chỉ có IPv4.
Nếu bất kỳ ISP nào cung cấp cho tôi những gì bạn có, tôi sẽ lấy nó vì nó hút ít hơn những gì tôi có thể có được cho đến nay.
Tiến về phía trước có hai cách tiếp cận tôi khuyên bạn nên theo đuổi song song.
Tạo áp lực lên ISP
Đặt càng nhiều áp lực lên ISP càng tốt. Điều đó bao gồm liên hệ với các ISP khác và có thể chuyển đổi nếu bất kỳ ISP nào khác có thể cung cấp cho bạn một thỏa thuận tốt hơn.
Đảm bảo rằng bạn kiểm tra xem điều gì xảy ra nếu bộ định tuyến của bạn yêu cầu ủy nhiệm / 48, / 52, / 56 hoặc / 60 thông qua DHCPv6 trên mạng WAN. Tôi sẽ kiểm tra tất cả bốn độ dài tiền tố chỉ trong trường hợp máy chủ DHCPv6 vì một số lý do sẽ chỉ đưa ra một độ dài tiền tố cụ thể và bỏ qua các yêu cầu cho các độ dài tiền tố khác.
Tận dụng tốt nhất những gì bạn có
Cho rằng bạn có thể sẽ phải sống với một số hack tiến về phía trước, bạn phải tự hỏi mình hút ít IPv4 hơn với hack hay IPv6 với hack.
Có một số hack bạn có thể sử dụng để kéo dài một / 64 đến rất nhiều máy chủ.
Biến tiền tố liên kết thành tiền tố định tuyến
Nếu bạn có một / 64 trên liên kết WAN nhưng không có tiền tố nào được định tuyến đến mạng LAN của bạn, bạn có thể biến / 64 đó thành một tiền tố được định tuyến với một vài bước. Định cấu hình giao diện WAN trên bộ định tuyến của bạn là / 126 thay vì / 64. Cài đặt trình nền quảng cáo hàng xóm (chẳng hạn như ndppd) trên bộ định tuyến để quảng cáo địa chỉ MAC của chính nó cho mọi địa chỉ trong / 64 ngoại trừ 4 địa chỉ trong / 126. Với hai bước đó, bạn sẽ có một định tuyến / 64 mà bạn có thể sử dụng trên mạng LAN của mình ngoại trừ 4 địa chỉ được sử dụng cho liên kết WAN.
Phiên bản sửa đổi của bản hack này có thể chia sẻ liên kết / 64 trên nhiều bộ định tuyến. Tiền tố liên kết sau đó sẽ phải ngắn hơn một chút so với / 126 để phù hợp với địa chỉ IP cho mỗi bộ định tuyến, a / 120 sẽ đủ ngắn để cho phép tối đa 254 bộ định tuyến.
Mỗi bộ định tuyến rõ ràng sẽ chỉ nhận được một tiền tố dài hơn / 64. Tôi khuyên bạn nên tạo tiền tố cho mỗi bộ định tuyến miễn là bạn có thể trong khi vẫn có đủ địa chỉ IP cho mạng LAN trên bộ định tuyến đó. A / 112 hoặc / 120 cho mỗi bộ định tuyến có thể sẽ phù hợp. Mỗi bộ định tuyến phản hồi với địa chỉ MAC riêng để phát hiện hàng xóm bất kỳ thứ gì trong tiền tố của bộ định tuyến đó.
Trong biến thể này, mỗi bộ định tuyến sẽ có các tiền tố giống hệt nhau được cấu hình ở phía mạng WAN của họ và sẽ đáp ứng các yêu cầu khám phá hàng xóm cho tiền tố được gán cho phía LAN của họ. Rõ ràng không có tiền tố LAN nào có thể trùng nhau và không có tiền tố nào có thể trùng lặp với tiền tố mà bạn đã cấu hình ở phía mạng WAN.
Vì vậy, nếu bộ định tuyến ISP đóng vai trò là cổng của bạn ở địa chỉ 2001: db8 :: 1/64, thì bạn có thể sử dụng 2001: db8 :: / 120 làm mạng WAN của mình và bạn có thể gán 2001: db8 :: 1: 0/112 cho bộ định tuyến đầu tiên, 2001: db8 :: 2: 0/112 đến bộ định tuyến thứ hai, v.v.
Trên mạng LAN, bạn có thể kéo dài a / 64 đến rất nhiều máy chủ bằng cách chia mạng con hoặc bằng cách bắc cầu. Bạn sẽ phải tìm ra cái nào phù hợp nhất với bạn.
Chia nhỏ
Nếu bạn thực hiện mạng con / 64, bạn cũng có thể chuyển đến các tiền tố dài nhất vẫn có đủ địa chỉ cho các máy chủ bạn cần. Không đặt mạng con thành / 80 tiền tố, thay vào đó là / 116, / 120 hoặc / 124 trên mỗi mạng con. Những thứ bị hỏng nếu bạn không sử dụng / 64 dường như không quan tâm và bằng cách đi với / 116 hoặc lâu hơn, bạn sẽ giảm tác động của các cuộc tấn công DoS phát hiện hàng xóm nhất định (nếu có trong bất kỳ hệ thống nào của bạn).
Trong cấu hình mạng con như vậy, bạn sẽ phá vỡ SLAAC, do đó bạn cần máy chủ DHCPv6 để phản hồi trên từng phân đoạn và địa chỉ IPv6 tĩnh được định cấu hình trên tất cả các thiết bị mà không cần hỗ trợ DHCPv6.
Cầu nối
Cầu nối là sự thay thế khác. Về cơ bản, điều đó có nghĩa là bạn không mạng con nhưng chạy toàn bộ mạng LAN dưới dạng một phân đoạn IPv6 duy nhất với tiền tố / 64. (Nếu bạn cần, 64 / đó có thể mở rộng cả LAN và WAN.)
IPv6 được thiết kế để cho phép các cầu nối nhận ra mạng nào được bắc cầu mà mỗi địa chỉ anycast cần được chuyển tiếp đến. Bằng cách đó, bạn tránh phải phát các gói trên mọi liên kết vật lý trên mạng LAN của mình.
Cầu cũng có thể áp dụng tường lửa và bảo vệ chống lại việc phát hiện hàng xóm giả mạo trên mạng LAN.
Với sự thông minh đầy đủ trên các cây cầu, về nguyên tắc không có giới hạn đối với số lượng công tắc mà bạn có thể bắc cầu qua một / 64.