作者pichubaby (Pichu Chen)
看板Network
标题Fw: [心得] IPv6 与子网路
时间Tue May 5 18:10:40 2020
※ [本文转录自 IPv6 看板 #1UiIefud ]
作者: pichubaby (Pichu Chen) 看板: IPv6
标题: [问题] IPv6 与子网路
时间: Tue May 5 16:56:05 2020
目前现行IPv4的状况,虽然在NAT後的Host没办法主动连线
但是可以透过配发私人IP的部分做到子网路的设计.
如果不考虑在子网路中的网路间需要互联的场景,理论上是可以无限多层的
36.230.12.0/24 => 192.168.0.0/24 => 192.168.1.0/24 => 192.168.0.0/24 ... ...
然而IPv6却不行
2001:b011:3010:264e::/62
=> 2001:b011:3010:264e::/63
=> 2001:b011:3010:264e::/64
=> 超过最小网路ID限制 (64 bit), GG
更不要说其实目前ISP预设都是发配/64或是一个IP的状况,事实上根本没有架设子网路
的可能.
但实际上目前IPv6网段数量十分充足,因此有子网路需求的使用者应该可以自由向ISP或
者是TWNIC申请网段才是.
然而由於目前政策错误,即使申请到网断後也很少会有ISP协助转发路由,在ISP不协助转发
路由的前提下,从子网路发出的封包必须要另外经由NAT才能够传回
2001:b011:3010:264e::/64
2001:b011:3010:264e::1 <-- Router
2001:b011:3010:ffff::/64 <-- Subnet
子网路的需求随着目前网际网路应用增加而变得必要,例如不同办公室部门或者是套房转
租之类的管理.
然而现今的IPv6政策似乎无法满足,因此将会变成推行上极大的阻力.
这边有几点做法可供参考
1. ISP 需要协助使用者将使用者网段放入其内部路由
IPv6 网段申请不应该限制法人,应同时允许自然人申请,同时降低纯IPv6申请年费,待
利用率提高後再另行调整.
ISP 自治区域AS内允许终端使用者以预设不加入,申请後加入(OPT-IN)方式开启接收OSPFv3
在确认使用者设定ROA後对外以BGP向其他AS广播使用者网段.
优点在於此方法使用的ASN较少,BGP路由表较不复杂,大多数路由器都有OSPF能力,因为网
段需要设定ASN的缘故,客户忠诚度会较高
缺点在於使用者设定错误时有可能影响其他使用者可能性较高,人工成本可能会较高
2. ISP 接收来自使用者的 BGP Session
IPv6 网段以及ASN申请不限制法人,允许自然人申请,降低纯IPv6年费.
ISP 预设开启eBGP设定,设定ASN,验证ROA.
优点在於设定次数较少
缺点在於不一定所有设备都有BGP能力(通常家用设备可能没有)
--
我得了一种在BBS上发完文後会打:wq的病...
:wq
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.230.12.96 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/IPv6/M.1588668969.A.E27.html
1F:推 louk: 以前有site link,现在就申请比/64大来用 05/05 17:23
2F:→ pichubaby: 不过目前一般ISP要申请大於/64还是不太行? 05/05 17:53
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: pichubaby (36.230.12.96 台湾), 05/05/2020 18:10:40
3F:→ pichubaby: 转过来这边人比较多 05/05 18:10
4F:→ tomsawyer: 通常会想去跑流程的应该会有有bgp功能的出口路由吧 05/05 18:14