Como LIR, el RIPE obtiene una asignación de red / 29 a / 32, pero estoy un poco abrumado por el tamaño de esta subred y no encuentro un punto de partida para dividir esto en tamaños comunes.
Lo que necesitamos abordar con esta subred:
estaciones de trabajo de oficina Actualmente tenemos dos oficinas en (todavía) un país.
IoT de oficina: cámaras, teléfonos, televisores y otras cosas
servidores de oficinas locales Solo un grupo de hosts de VM y rutas / conmutadores
centros de datos Actualmente tenemos servidores en un centro de datos. Allí estamos alojando varios servicios diferentes:
- aplicaciones SaaS compartidas
- servidores dedicados para clientes individuales
- alojamiento web compartido
- servicio interno
- un montón de rutas
Mi problema es que no tengo idea de cuán grandes subredes debo asignar a:
- anfitrión individual
- grupo de servicio (como estaciones de trabajo o todos los hosts de productos específicos)
- ubicación
- condado
subnet
ipv6
ip-address
Ruta Maximiliana
fuente
fuente
Respuestas:
Algunas pautas simples que funcionan la mayor parte del tiempo:
Dividiendo tu / 29
Determinación del tamaño del prefijo por sitio
Determinación del tamaño del prefijo LAN
x:y:z::a
en un extremo yx:y:z::b
en el otro extremo para facilitar la lectura.::
notación. Configure / 128 direcciones desde este / 64 en interfaces loopback, etc.Los bits restantes
0000
yffff
, pero eso crearía un desastre que es difícil de entender y recordar, ¡así que haga algo útil con esos bits!fuente
La buena noticia es que hay un tamaño estándar de red IPv6:
/64
. Podría usar otros tamaños, pero hay algunas características de IPv6 que pueden romperse si usa tamaños de red distintos de/64
.La recomendación es asignar una
/48
red, o más corta, a un sitio y subredla en/64
redes para cada red, incluso si tiene muy pocos dispositivos en una red. Cada/48
red puede tener 65.536/64
redes. Además, los ISP no anunciarán ningún prefijo más largo que/48
.Debe usar
/128
redes para cosas como direcciones de bucle invertido y/127
redes para enlaces punto a punto. La mejor práctica es no utilizar ninguna otra parte de la/64
red desde la que se utiliza una/127
o/128
red. Hay muchas direcciones, así que salga de la mentalidad IPv4 " Debo conservar las direcciones ".En cualquier sitio, puede usar la delegación de prefijo IPv6 para asignar redes a las interfaces.
En realidad, hay RFC sobre cosas como esta. Por ejemplo, RFC 6177, Asignación de dirección IPv6 a sitios finales y RFC 7421, Análisis del límite de 64 bits en el direccionamiento IPv6 .
fuente
/48
red para cada sitio, y cada VLAN (red) en un sitio debe usar una/64
red. Esto debería funcionar con todo, y no necesitará evitar o hacer concesiones para las características de IPv6 que se rompen cuando no se usa/64
para una red. Solo puede usar unas pocas/64
redes de las 65.536/64
redes posibles en un sitio, del mismo modo que solo usará relativamente pocas direcciones IP de las 18.446.744.073.709.551.616 direcciones posibles en una/64
red.