আমি GoGoNet এর মতো স্টাফ দিয়ে আমার বাড়ির পিসিতে 4to6 টানেলিংয়ের বাইরে IPv6 এর সাথে কাজ করিনি। এটি সাধারণ পদ্ধতিতে কীভাবে কাজ করে তা সম্পর্কে আমি পড়েছি read কোনও NAT প্রয়োজন নেই (বা প্রস্তাবিত) এবং প্রতিটি ক্লায়েন্ট একটি সর্বজনীন আইপিভি 6 ঠিকানা ব্যবহার করে এবং আমি ফায়ারওয়ালের অবিচ্ছিন্ন ব্যবহার বুঝতে পারি। আমার বোধগম্যতা থেকে, NAT, ইউএল ব্যবহার না করে এবং আপনাকে নিজস্ব বৈশ্বিক পরিসর দেওয়ার জন্য এআরআইএন প্রাপ্তি হওয়া, এর অর্থ আপনার ল্যানের সমস্ত সিস্টেমে আইপিভি 6 ঠিকানাটি আপনার আইএসপি দ্বারা সরবরাহিত একটি পরিসীমা থেকে হবে। আপনি যদি আপনার আইএসপি পরিবর্তন করেন তবে কী হবে? তার মানে কী আপনার নিজের পুরো লেন ঠিকানার সীমাটি পরিবর্তন করতে হবে?
একটি সাধারণ আইপিভি 4 উইন্ডোজ শপটিতে আমার এমন পরিস্থিতি থাকতে পারে:
Site1 Lan IPs: 192.168.1.0/24
Site2 Lan IPs: 10.0.0.0/24
Site1 Public IP: 11.12.13.1/29 (11.12.13.1 - 11.12.13.5 usable)
Site2 Public IP: 20.30.40.1/29 (20.30.40.1 - 20.30.40.5 usable)
Site-to-site VPN via firewalls
Site1: Lan IP, Public IP:Port
Hardware firewall/router - 192.168.1.1, 11.12.13.1
Windows AD DC server (AD DNS server) - 192.168.1.10
Windows Exchange (email) - 192.168.1.11, 11.12.13.2:25+443
Windows RDS (term server) - 192.168.1.12, 11.12.13.3:3389
Workstations (via DHCP) - 192.168.1.100+
Site2:
Hardware firewall/router - 10.0.0.1, 20.30.40.1
Windows AD DC server (AD DNS server) - 10.0.0.10
Windows IIS (webserver) - 10.0.0.11, 20.30.40.2:80
Workstations (via DHCP) - 10.0.0.100+
সার্ভারগুলি স্থিরভাবে ল্যান আইপস বরাদ্দ করেছে, ডিএনএস সার্ভারগুলি রয়েছে এবং অন্যান্যগুলিও রয়েছে, যেহেতু ফায়ারওয়াল আপনার টাইপ করা আইপি ঠিকানার মাধ্যমে সার্ভারগুলিতে পোর্ট ফরওয়ার্ড করে (বনাম হোস্টনাম)।
এখন যদি আমি এটি কেবল আইপিভি 6 পরিবেশ হিসাবে সেটআপ করতে চাইতাম? স্ট্যাটিকালি নির্ধারিত সার্ভার এবং ওয়ার্কস্টেশনে dhcpv6 এর সাথে কি এখনও সবকিছু একই হবে?
তবে আমি যদি অন্য আইএসপি-তে স্যুইচ করি তবে তার অর্থ কি সমস্ত সার্ভারের জন্য আইপি ঠিকানাটি পরিবর্তন করা দরকার? আমার যদি 100 সার্ভার থাকে? আমি অনুমান করি যে আমি সার্ভারগুলিতে dhcpv6 ব্যবহার করতে পারি তবে আমি কোনও বাইজ-শ্রেণীর ফায়ারওয়াল দেখিনি যা হোস্টনাম বা অভ্যন্তরীণ ডিএনএস (সোনিকওয়াল, জুনিপার, সিসকো, ইত্যাদি) এর মাধ্যমে পোর্ট ফরওয়ার্ডিংয়ের অনুমতি দেয় কেবল স্থানীয় আইপি (আইপিভি 4 এর জন্য অন্ততপক্ষে)। এবং ডিএনএস সার্ভারটির এখনও স্ট্যাটিক আইপিএস দরকার।
এছাড়াও ল্যান ipv6 আইপ্স পরিবর্তন করার পরিবর্তে এর অর্থ কি এই হবে না যে, আমার সার্ভারগুলি ইন্টারনেটে ল্যান ট্র্যাফিকটি আমার পুরানো ব্লকে পাঠিয়ে দিচ্ছে যেহেতু এটি আর স্থানীয় ল্যান নয়? কারিগরি পদে কমপক্ষে, আমি বুঝতে পেরেছি যে কেউ এই পুরানো ব্লকটি দ্রুত ব্যবহার করবে এবং এটি ফায়ারওয়ালে ব্লক করা যেতে পারে unlikely
আমি মনে করি যেন সবার নিজের আইপিভি 6 ব্লকের ক্রম বরাদ্দ করা ভাল হয় তবে আমি বুঝতে পারি এটি গ্লোবাল রাউটিং টেবিলটিকে অস্বাভাবিকভাবে বড় করে তুলবে।
আপডেট নীচের উত্তরের ভিত্তিতে, আমি উপরের উদাহরণের অবস্থানটি আপডেট করেছি এবং তাই এটি আইপিভি 6 সমতুল্য হবে?
Site1 ULA: fd80::192:/64
Site2 ULA: fd80::10:/64
Site1 Public IP: 2000:1112:1301::/48
Site2 Public IP: 2000:2030:4001::/48
Site-to-site VPN via firewalls
Site1: Link-Local, ULA, Public
Hardware firewall/router - fe80::1, fd80::ABCD:1, 2000:1112:1301::1
Windows AD DC server (DNS) - fe80::10, fd80::ABCD:10, 2000:1112:1301::A
Windows Exchange (email) - fe80::11, fd80::ABCD:11, 2000:1112:1301::B
Windows RDS (term server) - fe80::12, fd80::ABCD:12, 2000:1112:1301::C
Workstations (via DHCP) - fe80::100+, fd80::ABCD:1xx, 2000:1112:1301::10+
Site2: Link-Local, ULA, Public
Hardware firewall/router - fe80::1, fd80::ABCD:2, 2000:2030:4001::1
Windows AD DC server (DNS) - fe80::10, fd80::ABCD:20, 2000:2030:4001::A
Windows IIS (webserver) - fe80::11, fd80::ABCD:21, 2000:2030:4001::B
Workstations (via DHCP) - fe80::100+, fd80::ABCD:2xx, 2000:2030:4001::10+
প্রতিটি সাইটের নিজস্ব সিস্টেমগুলি লিংক-স্থানীয় মাধ্যমে কথা বলত, সাইট-টু-সাইট একে অপরের সাথে ইউএলএ (ভিপিএন দ্বারা এনসিপিযুক্ত) এবং বিশ্ব (পরিষেবাগুলি সহ) পাবলিক আইপিগুলির মাধ্যমে কথা বলবে?
fe80::/64
এবং আপনার আইএসপি বরাদ্দকৃত আইপি ঠিকানাগুলি মোটামুটি অপ্রাসঙ্গিক। যদিও একটি ডেটাসেন্টারের জন্য, আইএসপিগুলি পরিবর্তন করা সবসময়ই একটি বড় কাজ হয়ে থাকে, সুতরাং সেখানেও সামান্য পরিবর্তন হয়।