Como LIR, você está recebendo uma alocação de rede de / 29 a / 32 pelo RIPE, mas estou um pouco impressionado com o tamanho dessa sub-rede e não encontro um ponto de partida para dividir isso em tamanhos comuns.
O que precisamos resolver com esta sub-rede:
estações de trabalho de escritório Atualmente, temos dois escritórios (ainda) em um país.
material de IoT para escritório câmeras, telefones, TVs, outras coisas
servidores de escritório local Apenas vários hosts e rotas / switches de VM
data centers Atualmente, temos servidores em um datacenter. Lá, estamos hospedando vários serviços diferentes:
- aplicativos SaaS compartilhados
- servidores dedicados para clientes individuais
- hospedagem compartilhada
- serviço interno
- um monte de rotas
Meu problema é que eu não tenho idéia de quão grandes sub-redes devo atribuir a:
- host individual
- grupo de serviços (como estações de trabalho ou todos os hosts de produtos específicos)
- localização
- município
subnet
ipv6
ip-address
Maximilian Ruta
fonte
fonte
Respostas:
Algumas diretrizes simples que funcionam na maioria das vezes:
Dividindo sua / 29
Determinando o tamanho do prefixo por site
Determinando o tamanho do prefixo da LAN
x:y:z::a
em uma extremidade ex:y:z::b
na outra extremidade para facilitar a leitura.::
notação. Configure / 128 endereços deste / 64 em interfaces de loopback etc.Os bits restantes
0000
effff
, mas isso criaria uma confusão difícil de entender e lembrar; faça algo útil com esses bits!fonte
A boa notícia é que há um tamanho padrão de rede IPv6:
/64
. Você pode usar outros tamanhos, mas existem alguns recursos do IPv6 que podem ser interrompidos se você usar tamanhos de rede diferentes/64
.A recomendação é atribuir uma
/48
rede, ou mais curta, a um site e sub-rede em/64
redes para cada rede, mesmo se você tiver muito poucos dispositivos em uma rede. Cada/48
rede pode ter 65.536/64
redes. Além disso, os ISPs não anunciarão nenhum prefixo maior que/48
.Você deve usar
/128
redes para coisas como endereços de loopback e/127
redes para links ponto a ponto. Uma prática recomendada é não usar nenhuma outra parte da/64
rede da qual você usa uma/127
ou/128
rede. Como existem muitos endereços, saia da mentalidade de " Eu devo conservar endereços " do IPv4 .Em qualquer site, você pode usar a delegação de prefixo IPv6 para atribuir redes a interfaces.
Na verdade, existem RFCs sobre coisas assim. Por exemplo, RFC 6177, atribuição de endereços IPv6 para sites finais e RFC 7421, análise do limite de 64 bits no endereçamento IPv6 .
fonte
/48
rede para cada site e cada VLAN (rede) em um site deve usar uma/64
rede. Isso deve funcionar com tudo, e você não precisará contornar ou fazer concessões para os recursos IPv6 que são interrompidos quando não estão sendo usados/64
em uma rede. Você pode usar apenas algumas/64
redes dentre as 65.536/64
redes possíveis em um site, assim como usará apenas relativamente poucos endereços IP dos 18.446.744.073.709.551.616 endereços possíveis em uma/64
rede.