IPv6: come iniziare? (Prospettiva ISP)


16

Nella nostra azienda abbiamo una gamma di indirizzi pubblici IPv4 / 21 (2048).

Abbiamo un sacco di router e server Cisco.

Come iniziare con IPv6? Cosa possiamo fare per fornire a Internet ai nostri clienti anche complimenti IPv6?

Risposte:


20

Se sei un operatore di rete, il primo passo dovrebbe essere abilitare IPv6 alla tua rete. Parla con i tuoi fornitori upstream sull'aggiunta di IPv6 al tuo accordo di servizio esistente. Se non sono pronti o sembra essere troppo fastidioso, considera l'utilizzo di un broker tunnel. Ho avuto una buona esperienza con Hurricane Electric e ti assegneranno un / 48 e scriveranno con il tuo ASN BGP esistente senza problemi.

Prenditi il ​​tuo tempo abilitando IPv6 su ogni dispositivo. La copertura del test del fornitore per le funzionalità IPv6 non è sicuramente quella che è per IPv4. Aspettati problemi e tempi di inattività. Se non stai bene con questo, fermati. Lascia che gli altri affrontino il dolore e la rivisitazione quando "www.cisco.com" e "www.juniper.net" iniziano a restituire i record AAAA.

Figura che eseguirai dual-stack indefinitamente. IPv4 sarà disponibile per molto tempo. Se stai eseguendo OSPF, significa che ora stai eseguendo OSPF e OSPFv3 a tempo indeterminato. IS-IS è un po 'più carino in questo senso poiché gestirà entrambi in modo nativo (ma qual è la possibilità che tu lo stia già utilizzando?). MP-BGP consente inoltre di combinare gli aggiornamenti IPv4 e IPv6 nella stessa sessione. Se sei davvero hard-core, potresti cambiare le tue sessioni IBGP in peer tramite IPv6 - se il tuo IPv6 si rompe, lo saprai perché perderai tutte le tue rotte v4!

Accetta la configurazione automatica e il DNS. Resistere alla tentazione di configurare staticamente gli indirizzi. Soprattutto se si avvia un broker di tunnel per iniziare, considerare che potresti voler passare a un altro fornitore. A meno che tu non sia abbastanza grande per ottenere un'allocazione diretta da un RIR, ciò significa rinumerare nello spazio del nuovo provider. Se hai usato la configurazione automatica ovunque, rinumerare l'intero blocco sarà quasi un non-evento.

Non commutare utenti ignari fino a quando IPv6 funziona almeno così come il tuo servizio IPv4 esistente. Molti browser e sistemi operativi preferiranno i record AAAA rispetto ai record A e l'utente non saprà mai che sta usando IPv6. Se stai spingendo il traffico IPv6 di migliaia di utenti attraverso un tunnel schifoso, tutto ciò che l'utente saprà è che la tua rete fa schifo.

Ora che hai creato la tua rete IPv6 solida e ben collegata, chiedi a Google i record AAAA o potresti aspettare l'8 giugno 2011 e vedere come vanno le cose.


3

Leggi le informazioni di aiuto che si trovano sul wiki IPv6 di ARIN all'indirizzo http://www.getipv6.info

Potrebbe non essere completamente aggiornato perché la maggior parte degli ISP ha iniziato questo un paio di anni fa, ma ha ancora molte buone informazioni. Il grande divario è la mancanza di informazioni su NAT64 e l'enfasi su NAT-PT. È comunque una buona idea utilizzare NAT-PT in alcuni scenari, ma prima fare una piccola ricerca e un confronto con NAT64.


2

Acquisisci un'allocazione IPv6, il che non dovrebbe costituire un problema poiché hai una grande allocazione IPv4. Non puoi fare nulla finché non lo fai.

Assicurano che i router Cisco siano tutti 12.4.xo superiori.


1

Innanzitutto, assicurati di poterlo gestire effettivamente. Come in, aggiornamenti sul sistema operativo del router, ecc. I server sono meno critici in quanto più dinamici, quindi assicurati che i router funzionino per primi.

Secondo, tu esegui il tuo AS, suppongo, quindi inizia a scrutare IPv6. Non esporre questo ai clienti, inizia a usarlo internamente. Sposta le tue reti amministrative interne.

Quindi offrilo ai clienti.

Praticamente si riduce alla radura. Sostituisci / 21 con uno spazio di indirizzi IPv6 adeguato (/ 48 o prefisso più piccolo).


0

4
Vorrei aggiungere una parola a questo: "evitare". 6to4 serve per raggiungere risorse solo su ipv6 su Internet ipv4 usando tunnel automatici, il che ti fa dipendere da server 6to4 pubblici che possono essere difficili da raggiungere. Secondo me, usare IPv6 nativo e pubblicizzare solo i record AAAA per i servizi pubblici quando si dispone di connettività ipv6 stabile e affidabile è più saggio. E non pensare che ipv4 sparirà presto: aspettati reti dual-stack per i prossimi anni.
Koos van den Hout,

@Koos van den Hout: true; ma "quando hai ipv6 stabile e affidabile" è un grande "quando". Se vuoi provare subito IPv6, nella stragrande maggioranza dei casi il modo migliore è 6to4.
Javier,

@Koos, è l'ISP, quindi può configurare il suo server 6to4.
Tarnay Kálmán,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.