En tant que LIR, vous obtenez une allocation de réseau de / 29 à / 32 par le RIPE, mais je suis un peu dépassé par la taille de ce sous-réseau, et je ne trouve pas de point de départ pour le diviser en tailles communes.
Ce que nous devons résoudre avec ce sous-réseau:
postes de travail de bureau Nous avons actuellement deux bureaux dans (encore) un pays.
Office IoT stuff caméras, téléphones, téléviseurs, autres trucs
serveurs locaux de bureau Juste un tas d'hôtes VM et de routes / commutateurs
centres de données Actuellement, nous avons des serveurs dans un centre de données. Là, nous hébergeons plusieurs services différents:
- applications SaaS partagées
- serveurs dédiés aux particuliers
- hébergement web partagé
- service interne
- un tas d'itinéraires
Mon problème est que je n'ai aucune idée de la taille des sous-réseaux à affecter:
- hôte individuel
- groupe de services (comme les postes de travail ou tous les hôtes d'un produit spécifique)
- emplacement
- comté
subnet
ipv6
ip-address
Maximilian Ruta
la source
la source
Réponses:
Quelques directives simples qui fonctionnent la plupart du temps:
Diviser votre / 29
Détermination de la taille du préfixe par site
Détermination de la taille du préfixe LAN
x:y:z::a
à une extrémité etx:y:z::b
à l'autre pour la lisibilité.::
notation. Configurer / 128 adresses à partir de ce / 64 sur les interfaces de bouclage, etc.Les bits restants
0000
etffff
, mais cela créerait un gâchis difficile à comprendre et à retenir, alors faites quelque chose d'utile avec ces bits!la source
Les bonnes nouvelles sont qu'il ya une taille de réseau standard IPv6:
/64
. Vous pouvez utiliser d'autres tailles, mais certaines fonctionnalités d'IPv6 peuvent se casser si vous utilisez des tailles de réseau autres que/64
.La recommandation est d'attribuer un
/48
réseau ou un réseau plus court à un site et de le mettre en sous-réseau dans des/64
réseaux pour chaque réseau, même si vous avez très peu d'appareils sur un réseau. Chaque/48
réseau peut avoir 65 536/64
réseaux. De plus, les FAI ne publieront aucun préfixe plus longtemps que/48
.Vous devez utiliser les
/128
réseaux pour des choses comme les adresses de bouclage et les/127
réseaux pour les liaisons point à point. Une meilleure pratique consiste à ne pas utiliser toute autre partie du/64
réseau à partir de laquelle vous utilisez un/127
ou un/128
réseau. Il y a beaucoup d'adresses, alors sortez de la mentalité IPv4 « Je dois conserver les adresses ».Sur n'importe quel site, vous pouvez utiliser la délégation de préfixe IPv6 pour affecter des réseaux aux interfaces.
Il y a en fait des RFC sur des choses comme ça. Par exemple, RFC 6177, Affectation d'adresse IPv6 aux sites finaux et RFC 7421, Analyse de la limite 64 bits dans l'adressage IPv6 .
la source
/48
réseau pour chaque site et chaque VLAN (réseau) d'un site doit utiliser un/64
réseau. Cela devrait fonctionner avec tout, et vous n'aurez pas besoin de contourner ou de faire des concessions pour les fonctionnalités IPv6 qui se cassent lorsqu'elles ne sont pas utilisées/64
pour un réseau. Vous ne pouvez utiliser que quelques/64
réseaux sur les 65 536/64
réseaux possibles d' un site, tout comme vous n'utiliserez que relativement peu d'adresses IP parmi les 18 446 744 073 709 551 616 adresses possibles sur un/64
réseau.