আইপিভি 6 আরএফসি 1918 ঠিকানার সমতুল্য কী?


28

এখানে আইপিভি 6 এর চারপাশে আমার মাথা মোড়ানো একটি কঠিন সময় কাটছে। লিঙ্গ-স্থানীয়, সাইট-লোকাল, গ্লোবাল ইউনিকাস্ট, স্কোপস ইত্যাদি নিয়ে আলোচনা করে এন্টারপ্রাইজ-লেভেল আইপিভি 6 মোতায়েনকে লক্ষ্য করে অনেকগুলি লিঙ্গ লক্ষ্য করা যায় home যেমন হোম নেটওয়ার্কের মতো সত্যিকারের ছোট নেটওয়ার্কগুলিতে খুব বেশি শক্ত তথ্য নেই। আমি আমার চিন্তাভাবনা যাচাই করতে এবং নিশ্চিত করতে চাই যে আমি আইপিভি 4-স্পিচ থেকে আইপিভি 6-স্পিক থেকে সঠিক অনুবাদগুলি পেয়েছি।

প্রথম প্রশ্নটি হল, আইপিভি 6 এর জন্য আরএফসি 1918 এর সমতুল্য কী? প্রাথমিক অনুসন্ধানগুলির সমতুল্য কোনও প্রস্তাব ছিল না। তারপরে আমি ইউনিক লোকাল অ্যাড্রেসগুলি (আরএফসি 4193) কে হোঁচট খেয়েছি এবং তাতে বলা হয়েছে যে সমস্ত ইউএলএর উপসর্গটি অর্পণ করা উচিত এবং fc00তারপরে রাউটিং উপসর্গটিতে 40-বিট এলোমেলো নম্বর দেওয়া উচিত। এই এলোমেলো নম্বরটি হ'ল "দুটি আইপিভি 6 নেটওয়ার্ক আন্তঃসংযুক্ত থাকলে সংঘর্ষ রোধ করতে" - আবার এন্টারপ্রাইজ-স্তরীয় ফাংশনের আরও একটি উল্লেখ।

আমার যদি বাড়িতে একটি ছোট স্থানীয় ল্যান থাকে, ব্যবহার করে নম্বরযুক্ত 192.168.4.0/24হয় তবে আইপিভি 6 এর ইউএলএ স্কোপটিতে আমার সমতুল্য কী? ধরে নিচ্ছি যে আমি কখনই, সেই আইপিভি 6 ঠিকানাটি আসল ইন্টারনেটের সাথে বাঁধবো না (কোনও রাউটার এটি NAT ও ফায়ারওয়াল করবে), আমি কি আরএফসিটিকে উপেক্ষা করে কিছুটা যেতে fc00::4:0/120পারি?

fc00::/7এটিতেও মনে হয় যে কোনও ঠিকানা বিশ্বব্যাপী রুটেবল হতে হবে। এর অর্থ কি আমার অতিরিক্ত সুরক্ষা প্রয়োজন যাতে আমার রাউটার স্বয়ংক্রিয়ভাবে বিশ্বের কাছে এই ব্যক্তিগত আইপিভি 6 ঠিকানাগুলির বিজ্ঞাপন দেওয়া শুরু করে না?

দ্বিতীয় প্রশ্ন, এই লিংক-স্থানীয় জিনিসটি কী? fe80::/10পঠনটি ইন্টারফেসের এমএসি ঠিকানার সমন্বয়ে ঠিকানার শেষ 64৪ বিট থাকে এমন একটি সীমার মধ্যে একটি ডিফল্ট-নির্ধারিত ঠিকানা প্রস্তাব দেয় । প্রয়োজনও মনে হচ্ছে, তবে এন্টারপ্রাইজ নেটওয়ার্কগুলির সাথে এটি সম্পর্কে অবিচ্ছিন্ন আলোচনা করে আমি বিরক্ত।

তৃতীয় প্রশ্ন, স্কোপ আইডি কীসের জন্য? এন্টারপ্রাইজ নেটওয়ার্কগুলির সাথে সম্পর্কিত, যদিও বিশেষত সেগুলি আন্তঃসংযোগের সময় ব্যবহৃত হয়েছে, তবে ছোট হোম নেটওয়ার্ক স্তরের প্রায় কোনও ব্যাখ্যা নেই yet

আমি কি স্কোপ আইডি এবং সিআইডিআর স্বরলিপি একসাথে ব্যবহার করতে পারি? অর্থাত্, fc00::4:0/120%6বা স্কোপ আইডিগুলি কেবল একটি একক / 128 আইপিভি 6 ঠিকানায় প্রয়োগ করা উচিত?


আপনি যদি আইপিভি 6 মোতায়েনের বিষয়ে আরও ব্যবহারিক তথ্যের সন্ধান করছেন, টানেলব্রোকার.ইন আপনাকে প্রকৃত আইপিভি 6 স্থানের পাশাপাশি এই বিষয়ে বেশ কয়েকটি টিউটোরিয়াল এবং অনুশীলন দিয়ে দেবে।
মাইকিবি

আপনার অনুমান (এটি ইন্টারনেটের সাথে কখনই সংযুক্ত হয় না) অজ্ঞ। আপনি যদি কোনও কোম্পানির জন্য কাজ শুরু করেন এবং আপনি ভিপিএন হন এবং তারা একই নেটওয়ার্ক ব্যবহার করে তবে কী হবে? আপনার ব্যক্তিগত স্থানটি অনন্য কিনা তা নিশ্চিত করে তোলা অবশ্যই প্রয়োজনীয় নয় - কারণ প্রতিটি রাউটারের সাথে এটি পূর্বনির্ধারিত বলে মনে হচ্ছে এবং পরবর্তী কাজটি আপনাকে সংস্থায় ভিপিএন করার প্রয়োজন হতে পারে।
টমটম

1
@ টমটম, যদিও "অজ্ঞ" প্রযুক্তিগতভাবে একটি নিরপেক্ষ শব্দ, এটি প্রায়শই সাধারণ ব্যবহারে হয় না । কথোপকথন হিসাবে এটি অহেতুক ক্ষয়িষ্ণু বলে মনে হয় এবং ঠিক সহজেই "সঠিক নয়" বা অনুরূপ দ্বারা প্রতিস্থাপিত হতে পারে।
tgm1024

উত্তর:


12

"অনন্য স্থানীয় ঠিকানা" হ'ল আপনি যা খুঁজছেন তা হ'ল। fc00::/7আপনাকে পর্যাপ্ত পরিমাণে বিট দেয় যে আপনি যদি কেবল একটি বাছাইয়ের পরিবর্তে একটি এলোমেলো সংখ্যা তৈরি করেন তবে সংঘর্ষের সম্ভাবনা কম।

এর অর্থ কি আমার অতিরিক্ত সুরক্ষা প্রয়োজন যাতে আমার রাউটার স্বয়ংক্রিয়ভাবে বিশ্বের কাছে এই ব্যক্তিগত আইপিভি 6 ঠিকানাগুলির বিজ্ঞাপন দেওয়া শুরু করে না?

আরএফসি যা এই ইউএলগুলি (আরএফসি 4193 ) কভার করে নির্দিষ্টভাবে বলেছে যে এই সংখ্যাগুলি ইন্টারনেটে রুট করা উচিত নয় , যদিও দুটি সমবয়সীরা পরস্পরভাবে নির্দিষ্ট উপসর্গগুলি পাস করতে সম্মত হতে পারে। যদি না কাস্টকাস্ট একতরফাভাবে এগুলি রুট করার সিদ্ধান্ত নেয় (চূড়ান্তভাবে সম্ভাবনা নেই) আপনার রুটের বিজ্ঞাপন সম্পর্কে কোনও উদ্বেগ থাকা উচিত নয়।

ধরে নিচ্ছি যে আমি কখনই, সেই আইপিভি 6 ঠিকানাটি আসল ইন্টারনেটে বাঁধবো না (একটি রাউটার এটি NAT করবে এবং ফায়ারওয়াল করবে), আমি কি আরএফসিকে কিছুটা উপেক্ষা করে fc00 :: 4: 0/120 দিয়ে যেতে পারি?

ধরে নিও না উদাহরণস্বরূপ, কমপ্যাক্ট বর্তমানে আইপিভি tri ট্রায়াল করছে এবং তারা শেষ ব্যবহারকারীদের /'s৪ এর বাইরে চলে যাচ্ছে (৫ টি স্লাইড); শুধু আইপিভি 4 দিয়ে তারা করছে এমন একক ঠিকানা নয় doing এর অর্থ হ'ল তাদের বর্তমানে চলমান আইপিভি 6 পরীক্ষকদের কাছে বিশ্বব্যাপী রুটেবল অ্যাড্রেসগুলি সহ চালানোর বিকল্প রয়েছে তবে তাদের রাউটার দ্বারা ফায়ারওয়াল করা হয়েছে বা লিঙ্ক-লোকাল বা অনন্য-গ্লোবাল-ঠিকানাগুলির সাথে কোনও ধরণের নাট করুন।

যাইহোক, ঠিকানা অনুবাদ যে কোন ধরণের ছাড়া চলমান হিসাবে শোনাচ্ছে উন্মাদ হিসাবে নয় । কয়েকটি বিষয় মাথায় রাখুন।

  • কমকাস্ট আপনাকে একটি / 64 সাবনেট সরবরাহ করছে, সুতরাং আপনার আক্রমণকারী ইতিমধ্যে আপনার আইপি স্পেসটি দেখতে কেমন তা জানে।
  • এ / ৪ একটি মস্তিষ্ককে দ্বিধাগ্রস্তভাবে বিপুল সংখ্যক সম্ভাব্য ঠিকানা সরবরাহ করে। 2 ^ 64 মূল্য! এটি চার বিলিয়ন আইপিভি 4 ইন্টারনেটের আইপি অ্যাড্রেসের মূল্য। (2 ^ 64 == 2 ^ 32 * 2 ^ 32। চার বিলিয়ন গুনে চার বিলিয়ন।) আইপিভি 6 স্বতঃপ্রণালীকরণের প্রকৃতি যেখানে স্ক্যানিংয়ের প্রয়োজন সেই ঠিকানার সংখ্যাগুলিকে হ্রাস করে, এটি স্ক্যান করা এখনও অনিবার্য।
  • আপনি এটি সরবরাহ করার জন্য আপনার নিজের ডোমেন সেট আপ না করা না হলে, কাস্টকাস্ট আপনার / 64৪-মূল্যবান আইপি ঠিকানাগুলিতে ডিএনএস লুকআপগুলি সরবরাহ করবে না বা বিপরীত করবে না। এটি আপনার নেটওয়ার্কটি পুনরায় তৈরি করার জন্য আক্রমণকারীদের ক্ষমতাকে হ্রাস করে।
  • NAT ছাড়াই দৌড়ানো নির্দিষ্ট নেটওয়ার্ক সমস্যাগুলি সহজ করে তোলে এবং নিশ্চিতভাবেই অনাকাঙ্ক্ষিত তবে খুব জনপ্রিয় পিয়ার-টু-পিয়ার প্রযুক্তিগুলি (আপনি কী জানেন আমি কী বলছি) উঠে আসা এবং চালনা করা আরও সহজ করে তোলে।

যদিও ফায়ারওয়াল ছাড়াই চালানো ঠিক ততটাই উন্মাদ, যদিও এটি শোনা যাচ্ছে। সুখের বিষয়, আপনি NAT এ না করে ফায়ারওয়ালিং করতে পারেন।

দ্বিতীয় প্রশ্ন, এই লিংক-স্থানীয় জিনিসটি কী?

বর্তমান ব্রডকাস্ট ডোমেনে যে কোনও কিছুতে পৌঁছাতে সক্ষম হিসাবে এটি ভাবেন এবং এটিকে রুট করা যায় না। নেটবিইইউআই-এর-পুরানো মত। আসলে, যদি আপনার বাড়ির নেটওয়ার্ক পুরোপুরি সমতল হয় তবে আপনি এই ঠিকানাগুলি ইউনিক স্থানীয় ঠিকানাগুলির পরিবর্তে ব্যবহার করতে পারেন।

তৃতীয় প্রশ্ন, স্কোপ আইডি কীসের জন্য?

এটি দুটি পৃথক জিনিসের জন্য ব্যবহৃত হয়েছে, যা এটি বর্ণনা করা বিরক্তিকর করে তোলে:

জিনিস 1: মাল্টিকাস্ট। এটি নির্ধারণ করে যে মাল্টিকাস্ট প্যাকেটটি কতদূর পৌঁছানোর উদ্দেশ্য।

জিনিস 2: (আমি মনে করি আপনি কী উল্লেখ করছেন) কোন ইউআরআইতে কোন ইন্টারফেসটি ব্যবহার করবেন তা সংজ্ঞায়নের জন্য এটি ব্যবহৃত হয়। এটি মূলত লিংক-স্থানীয় ঠিকানাগুলির সাথে ব্যবহৃত হয়। এটি কখনই সিআইডিআর সংকেতের সাথে ব্যবহার করা উচিত নয়, সুতরাং দুটি বাক্য গঠন কখনও সংযুক্ত করা উচিত নয়।


আমি সুরক্ষার জন্য NAT কে "অত্যাবশ্যক" বিবেচনা করব না, তবে আমি এটিকে চূড়ান্তভাবে কার্যকর মনে করি। যদিও বেশিরভাগ ক্ষেত্রে আমার বাড়ির নেটওয়ার্ক বেশিরভাগ সমতল। আমি আমার রাউটারে ভিএলএএন এর সাথে চারপাশে টিনক করেছি, যদিও লিংক-লোকাল শব্দের সাথে যেতে হবে না, বিশেষত যদি সেগুলি স্বয়ংক্রিয়ভাবে নির্ধারিত হয়। আমার কাছে নিজের সংখ্যার আপিলের উপর কিছুটা নিয়ন্ত্রণ রয়েছে, সুতরাং আমাকে আরও সন্ধান করতে হবে fc00::7
কুম্বা

স্কোপ আইডি প্রায় একটি মাইক্রোসফ্ট-জিনিস মনে হচ্ছে। আমি এমএসডিএন আইপিভি 6 নিবন্ধটি না আসা পর্যন্ত আমি আসলে এর আগে কখনও শুনিনি। কদাচিৎ, আমি ফ্রিবিএসডি ডকুমেন্টেশনে এর কয়েকটি উল্লেখ দেখেছি।
কুম্বা

এই উত্তরে বিষয়গুলি অন্তর্ভুক্ত। আরও গবেষণা করার জন্য, তবে জিনিসগুলি এখন কিছুটা স্পষ্ট। ধন্যবাদ!
কুম্বা

@ কুম্বা আমি বেশিরভাগ সময় আমার ব্লগ পোস্ট থেকে বেশিরভাগ সময় আঁকছি। একটি ভাল চিট শিট: sysadmin1138.net/mt/blog/2010/09/…
sysadmin1138

3
@ কুম্বা এ / ৪ হ'ল আইপিভি spec অনুমানের দ্বারা অনুমোদিত সবচেয়ে ছোট ভি 6 সাবনেট। আপনি একক / 36 টি বরাদ্দে 34,000,000 / 64 টি বরাদ্দ (2x কমকাস্টের 2009 গ্রাহক সংখ্যা) ফিট করতে পারবেন। যেহেতু কমকাস্টের কমপক্ষে একটি / 32 (2001: 558/32) রয়েছে তারা এগুলি উদার হতে পারে। তাদের সম্ভবত খুব দীর্ঘ সময়ের জন্য অন্য / 32 এর প্রয়োজন হবে না।
sysadmin1138

5

আপনি fc00 দিয়ে শুরু করা ঠিকানা ব্যবহার করা উচিত নয়:

আরএফসি 4193 এ যেমন ব্যাখ্যা করা হয়েছে এটি একটি 7 বিট উপসর্গ। আরএফসিতে বর্ণিত হিসাবে প্রথম b বিটের পরে সমস্ত কিছু পূরণ করা উচিত। বর্তমানে নির্ধারিত পদ্ধতিটি সর্বদা একটি ঠিকানা তৈরি করবে যা বুদ্ধিমান এফডি শুরু করে। 00 টি এলোমেলো সংখ্যার সাথে প্রতিস্থাপন করা উচিত এবং 16 বিটের পরবর্তী দুটি গ্রুপও মোট 40 বিট তৈরি করে এলোমেলো হওয়া উচিত।

ইন্টারনেটে প্রচুর পৃষ্ঠা রয়েছে যা আপনার জন্য একটি উত্পন্ন করতে পারে। এ জাতীয় উপসর্গটি fdae: a212: e94d :: / 48 এর মতো দেখতে কেমন হতে পারে তার উদাহরণ পেতে আমি কেবল সেই সাইটের মধ্যে একটিরই চাই

আপনি উল্লেখ করেছেন যে, এই ঠিকানাগুলি বিশ্বব্যাপী ইউনিকাস্ট, তবে সেগুলি বিশ্বব্যাপী রুটেবল হওয়ার কথা নয়। যদি আপনার রাউটারগুলি তাদের ডিফল্টরূপে বাহ্যিকভাবে রুট করে, তবে এটি প্রতিরোধের জন্য ফিল্টারগুলি কনফিগার করা ভাল ধারণা হবে। আপনার উজানের পাশাপাশি ফিল্টারিং করা উচিত, সুতরাং আপনার উভয়ের ভুল কনফিগার্ড রাউটারগুলি থাকলে সেগুলি কেবল আপনার নেটওয়ার্কের বাইরেই রাউটেড হবে।


আমি নই. আমি অবগত যে fc00 :: / 8 এখনও জীবনের কোনও উদ্দেশ্য দেওয়া হয়নি, তাই আমি আমার হোম নেটওয়ার্কের জন্য বর্তমানে একটি fd00 :: / 8 সাবনেটে আছি। এবং আমি এলোমেলো ঠিকানাগুলিতে আগ্রহী নই। আমার আইএসপি এমনকি আইপিভি 6 এখনও অফার করে না, তাই এটি কঠোরভাবে অভ্যন্তরীণ, তাই আমি এমন কিছুটির সাথে লেগে আছি যা আমি আসলে মনে রাখতে পারি।
কুম্বা

: কমপক্ষে একটি প্রকল্প, fc00 :: / 8 উপর নির্ভর Cjdns
vi।

3

fe80 দিয়ে শুরু সমস্ত ঠিকানা: কিছু লিঙ্ক-স্থানীয়। আপনি একটি "লিঙ্ক" ভাবতে পারেন যে কোনও কম্পিউটারে কোনও রাউটার ছাড়াই একটি সুইচড নেটওয়ার্কে সংযুক্ত সমস্ত কম্পিউটার রয়েছে। সুতরাং ipv6 ঠিকানাগুলি কেবলমাত্র সেই নেটটিতে যোগাযোগের জন্য ব্যবহার করা যেতে পারে।

আমাদের মানবদের পক্ষে সবচেয়ে কঠিন অংশটি সম্ভবত মেশিনগুলি এখন নিজেরাই কনফিগার করে। নেবার ডিসকভারি প্রোটোকল (এনডিপি) নামে একটি প্রোটোকল রয়েছে যা নেট এর অন্যান্য সমস্ত মেশিনগুলিকে "হ্যালো" বলার যত্ন নেয়।

আপনি যদি না চান তবে মেশিনগুলি ইন্টারনেট ব্যবহার করতে পারে ... কেবল একটি রাউটার ইনস্টল করবেন না।

আপনি হাতে বা ডিএইচসিপি সার্ভার দিয়ে আইপিভি 6 সেটআপ করতে পারেন, তবে আপনার প্রয়োজন নেই। এটি আইপিভি 6 সহ একটি সুসংবাদ।


@ আরনো: আহ, সুতরাং আমার যদি আমার অভ্যন্তরীণ ল্যানে এসএসএইচ করতে একটি বাক্স থাকে তবে আমি কেবল এসএসএইচ-এর লিংক-স্থানীয় ঠিকানা ব্যবহার করতে পারি? আমি এখনও নিজের পছন্দ মতো কোনও fe80::/10ঠিকানাতে ম্যানুয়ালি কনফিগার করতে পারি? অথবা এটি আইপিভি 6 এর ডিজাইনের (এবং ওএসের নির্দিষ্ট স্ট্যাক প্রয়োগকরণ) এর ভিত্তিতে স্বয়ংক্রিয়-সেট হবে?
কুম্বা

PS: মেশিনগুলি যা নিজেরাই কনফিগার করে। হুঁ, আমি কোথায় আগে দেখেছি? :)
কুম্বা

আপনি সম্ভবত কোনও সিনেমায় স্ব-কনফিগারিং মেশিনগুলি দেখেছেন :) কেবল সেগুলি বন্ধ করতে দেবেন না, বা আমরা প্রাধান্য পাব।
আরনো টেগসেইথ

1
কনফিগারেশন সম্পর্কে: en.wikedia.org/wiki/Link-local_address (অপারেটিং সিস্টেমটি নেটওয়ার্ক কার্ডের ম্যাক অ্যাড্রেস নেয়, কয়েকটি কৌশল করে এবং Fe80: কিছু দিয়ে শেষ হয় The কুৎসিত বিশদটি সরঞ্জামগুলিতে রয়েছে / এইচটিএমএল / আরএফসি 4862 , ফিশ 80 এর জন্য অনুসন্ধান করুন ...)
আরনো টেগসেথ

সত্যই কুরুচিপূর্ণ বিশদ।
কুম্বা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.