আইপিভি 6 একটি / 64 সাবনেটিং - কী ভাঙ্গবে, এবং কীভাবে এটি ব্যবহার করবেন?


27

আইপিভি 6-তে, আপনাকে একটি / 64 (আরএফসি 5375) এর চেয়ে ছোট কিছুতে সাবনেট করার কথা নয়। অন্যান্য জিনিসের মধ্যে, এসএলএএসি ছোট ছোট সাবনেটগুলির সাথে কাজ করে না, এবং সম্ভবত কিছু অন্যান্য বৈশিষ্ট্যও ভেঙে যাবে।

ISP গুলি কেবল আপনাকে একক / give৪ দেবে তবে অভ্যন্তরীণভাবে আপনার একাধিক সাবনেট প্রয়োজন? সাধারণ পরামর্শটি মনে হয় কেবল অন্য একটি আইএসপি খুঁজে পাওয়া যিনি একটি / 56 বা / 48 সরবরাহ করবেন। বিশ্বের কিছু অংশে এটি কার্যকর হতে পারে তবে আমাদের অঞ্চলে (মার্কিন যুক্তরাষ্ট্র) প্রতিযোগিতার অভাবে এটি সম্ভবপর নয়। আমার বেশিরভাগ ক্লায়েন্ট ভাগ্যবান যদি তাদের একটি অঞ্চলে পরিষেবা দেওয়া একক আইএসপি থাকে। এখানে অনেক লোক এখনও ডায়াল-আপে রয়েছে।

আমার ক্লায়েন্টরা এআরআইএন থেকে তাদের নিজস্ব / 48 এর জন্য যোগ্যতা অর্জন করবে না।


9
আমি সেই দৃশ্যে আইপিভি 6 মোতায়েন করার চেষ্টা করব না । যথাযথ সংযোগ দেওয়ার জন্য আইএসপিতে চাপ দেওয়া চালিয়ে যান। যদি প্রয়োজন হয় তবে তাদের ভুলগুলি অত্যন্ত দৃশ্যমান এবং সর্বজনীন করুন। উক্তি অধ্যায় এবং জন্য RFC 6177. থেকে শ্লোক অবশ্যই, আপনি প্রথম নিশ্চিত যে এটা করা উচিত হয় তাদের ভুল, এবং আপনার সরঞ্জাম একটি বৃহত্তর সাবনেট অনুরোধ করছে যে।
মাইকেল হ্যাম্পটন

5
এটিও খারাপ পরামর্শ। এর সমস্ত সুবিধা দেওয়া, বেশিরভাগ লোকের প্রথম উপলব্ধ সুযোগে IPv6 স্থাপন করা উচিত। দুর্ভাগ্যক্রমে অনেক আইএসপি তাদের আইপিভি 6 পরিষেবাটির একটি সম্পূর্ণ কুকুরের প্রাতঃরাশ তৈরি করেছে, এটি ব্যবহার করা বোকামি করে।
মাইকেল হ্যাম্পটন

2
আমরা সারা দিন ধরে তর্ক করতে পারি যে এটি আইএসপিগুলি কুকুরের প্রাতঃরাশ তৈরি করছে (যা তারা অবশ্যই করেছিল!), বা আইপিভি 6 ডিজাইনাররা তাদের ধারণা যে অবাস্তব ছিল তা আইএসপিগুলি করবে না কিনা । অবশ্যই, আমি আমার ক্লায়েন্টদের আইপিভি 6 থেকে চিরকালের জন্য দূরে থাকতে বলি না, যতক্ষণ না ধূলি স্থির হয়ে যায়। আমি নিশ্চিত যে এখন থেকে পাঁচ বছর আগে বা তারও আগের দিকে, একটি স্ল্যাকএক্স ২.০ থাকবে যা ছোট সাবনেটকে সমর্থন করবে, NAT সহ (অনেক রাউটার ইতিমধ্যে এটি ইতিমধ্যে বাস্তবায়িত করেছে), এবং প্রতিকূলতার মুখে আইপিভি 6-কে কাজ করার জন্য প্রয়োজনীয় সমস্ত কিছুই। যদিও আমি ডান-এখন সমাধানগুলি সন্ধান করছি।
কেভিন কেইন

4
আইপিভি 6 দিয়ে সঠিকভাবে কাজ করতে NAT এর মতো আইপিভি 4 মেসে বিশ্বাস করবেন না। NAT হ্যাক ছিল, কোনও বৈশিষ্ট্য নয় ...
স্যান্ডার স্টেফান

3
@ কেভিনকেন নেট সর্বদা একটি হ্যাক ছিল এবং সর্বদা থাকবে। লোকেরা NAT ব্যবহার করে সমাধান করার চেষ্টা করেছে এমন একটি আসল সমাধান রয়েছে যা NAT এর সাথে জড়িত নয় - তবে সম্ভবত এটি IPv6 এর সাথে জড়িত। আপনি যে বিভাজনের কথা বলছেন তার বেশিরভাগ অংশই NAT বা অসম্পূর্ণ আইপিভি 6 মোতায়েনের জন্য দায়ী করা যেতে পারে।
ক্যাস্পারড

উত্তর:


28

যদি আইএসপি আপনাকে একটি / 64৪ এর বেশি না দেয়, তবে সেই আইএসপি সফল হয়। এটি যদি কোনও স্বস্তি হয় তবে আমি আপনাকে বলতে পারি যে আমাকে আইএসপিগুলির সাথে ডিল করতে হবে যা তার চেয়েও বেশি স্তন্যপান করে। গ্রাহকদের কাছ থেকে দূরে পাবলিক আইপিভি 4 ঠিকানাগুলি নেওয়া এবং এগুলিকে একটি সিজিএন এর পিছনে রাখা পুরোপুরি স্বাভাবিক। এবং যদি আপনি তাদের আইপিভি 6 ঠিকানা জিজ্ঞাসা করেন তবে তারা আপনাকে বলবে যে তারা আইপিভি 6 দিচ্ছে না কারণ এখনও আইপিভি 4 অ্যাড্রেসের কোনও ঘাটতি নেই, এবং যতক্ষণ না আইপিভি 6 সমর্থন ব্যতীত সার্ভার রয়েছে তারা আইপিভি 6 অফার করবে না কারণ এটি অসম্ভব কেবলমাত্র একটি আইভিভি 4-সার্ভারের সাথে সংযোগ করার জন্য একটি দ্বৈত স্ট্যাক ক্লায়েন্ট।

কোনও আইএসপি যদি আপনার কাছে আমাকে দেয় তবে আমি তা গ্রহণ করতাম কারণ এটি এখন পর্যন্ত যা অর্জন করতে পেরেছি তার চেয়ে কম স্তন্যপান করে।

এগিয়ে যাওয়ার জন্য দুটি পন্থা রয়েছে আমি আপনাকে সমান্তরালে অনুসরণ করার পরামর্শ দিই।

আইএসপি-তে চাপ দিন

যতটা সম্ভব আইএসপি-তে চাপ দিন। এর মধ্যে অন্যান্য আইএসপিগুলির সাথে যোগাযোগ করা এবং অন্য কোনও আইএসপি আপনাকে আরও ভাল ডিলের প্রস্তাব দিতে পারলে সম্ভবত স্যুইচ করা অন্তর্ভুক্ত।

নিশ্চিত হয়ে নিন যে আপনার রাউটার যদি WAN- তে DHCPv6 এর মাধ্যমে কোনও ডেলিগ্রেটেড / 48, / 52, / 56, বা / 60 এর জন্য অনুরোধ করে তবে কী হয় তা পরীক্ষা করে দেখুন। আমি কোনও কারণে DHCPv6 সার্ভারটি একটি নির্দিষ্ট উপসর্গের দৈর্ঘ্য সরবরাহ করতে এবং অন্যান্য উপসর্গের দৈর্ঘ্যের জন্য অনুরোধগুলি উপেক্ষা করার ক্ষেত্রে কেবলমাত্র চারটি উপসর্গের দৈর্ঘ্য পরীক্ষা করব।

আপনার যা আছে তার সেরাটি তৈরি করুন

প্রদত্ত যে আপনি সম্ভবত কিছু হ্যাক এগিয়ে চলতে চলেছেন, আপনার নিজের জিজ্ঞাসা করতে হবে যে হ্যাকের সাথে কম আইপিভি 4 বা হ্যাকের সাথে আইপিভি 6 নষ্ট করে।

কয়েকটি হ্যাক আপনি প্রচুর হোস্টে একক / /৪ প্রসারিত করতে ব্যবহার করতে পারেন।

কোনও লিঙ্ক উপসর্গটিকে একটি রাউন্ড উপসর্গে রূপান্তর করা

আপনার যদি ডাব্লুএএন লিঙ্কে একক / have৪ থাকে তবে আপনার ল্যানটিতে কোনও উপসর্গ থাকে না, আপনি কয়েকটি পদক্ষেপের সাহায্যে সেই / 64৪ টি রাউন্ড উপসর্গে পরিণত করতে পারেন। আপনার রাউটারে ডাব্লিউএএন ইন্টারফেসটি একটি / 64 এর পরিবর্তে / 126 হিসাবে কনফিগার করুন। রাউটারে প্রতিবেশী বিজ্ঞাপন ডেমন (যেমন এনডিপিপিডি) ইনস্টল করুন / 126-এর 4 ঠিকানা বাদে / 64 তে প্রতিটি ঠিকানার জন্য নিজস্ব ম্যাক ঠিকানার বিজ্ঞাপন দিতে। এই দুটি পদক্ষেপের সাথে আপনার কাছে একটি রাউন্ড / 64 থাকবে যা আপনি আপনার ল্যানটিতে ডাব্লুএএন লিঙ্কের জন্য ব্যবহৃত 4 টি ঠিকানা বাদ দিয়ে ব্যবহার করতে পারেন।

এই হ্যাকের একটি পরিবর্তিত সংস্করণ একাধিক রাউটারগুলির মধ্যে লিঙ্ক / 64 ভাগ করতে পারে। লিঙ্ক উপসর্গটি তখন প্রতিটি রাউটারের আইপি ঠিকানার জন্য সামঞ্জস্য করতে 126/126 এর চেয়ে কিছুটা কম হতে হবে, 254 রাউটার পর্যন্ত অনুমতি দেওয়ার জন্য একটি / 120 যথেষ্ট সংক্ষিপ্ত হবে।

প্রতিটি রাউটার স্পষ্টতই কেবল একটি উপসর্গ পাবে যা 64৪ এর চেয়ে বেশি হবে। Recommend রাউটারটিতে ল্যানের জন্য পর্যাপ্ত আইপি ঠিকানা থাকা সত্ত্বেও আপনি প্রতিটি রাউটারের প্রিফিক্স তৈরি করার পরামর্শ দিচ্ছেন make প্রতিটি রাউটারের জন্য A / 112 বা / 120 সম্ভবত উপযুক্ত হবে। প্রতিটি রাউটার সেই রাউটারের উপসর্গের মধ্যে প্রতিবেশী আবিষ্কারের জন্য তার নিজস্ব ম্যাক ঠিকানা দিয়ে সাড়া দেয়।

এই ভেরিয়েন্টে প্রতিটি রাউটারের তাদের ডানদিকে WAN পাশে অভিন্ন উপসর্গ কনফিগার করা থাকবে এবং ল্যান পাশের জন্য নির্ধারিত উপসর্গের জন্য প্রতিবেশী আবিষ্কারের অনুরোধগুলির প্রতিক্রিয়া জানানো হবে। স্পষ্টতই ল্যান উপসর্গগুলির মধ্যে একটিও একে অপরকে ওভারল্যাপ করতে পারে এবং সেগুলির কোনওটিও আপনি ডাব্লুএইএন পক্ষের কনফিগার করা উপসর্গটিকে ওভারল্যাপ করতে পারে না।

সুতরাং যদি আপনার গেটওয়ে হিসাবে অভিনীত আইএসপি রাউটারটি ঠিকানা 2001: db8 :: 1/64 তে থাকে, তবে আপনি 2001: db8 :: / 120 কে আপনার WAN হিসাবে ব্যবহার করতে পারেন এবং 2001: db8 :: 1: 0/112 এ নিয়োগ করতে পারেন প্রথম রাউটার, 2001: ডিবি 8 :: 2: 0/112 থেকে দ্বিতীয় রাউটার ইত্যাদি

ল্যানে আপনি সাবলেট বা ব্রিজ করে অনেকগুলি হোস্টের কাছে একটি / 64 প্রসারিত করতে পারেন। দু'জনের মধ্যে কোনটি আপনার পক্ষে সবচেয়ে ভাল কাজ করে তা আপনাকে কাজ করতে হবে।

Subnetting

আপনি যদি / 64 সাবনেট করেন তবে আপনি দীর্ঘতম উপসর্গগুলিতে যেতে পারেন যা এখনও আপনার প্রয়োজন হোস্টদের জন্য পর্যাপ্ত ঠিকানা রয়েছে। / 80 উপসর্গগুলিতে সাবনেট করবেন না, বরং 1111, / 120, বা সাবনেট / 124 সহ যান। আপনি / 64 ব্যবহার না করলে যে জিনিসগুলি ভেঙে যায় সেগুলি যত্ন নেওয়ার সম্ভাবনা নেই এবং / 116 বা আরও দীর্ঘায়িত হয়ে আপনি নির্দিষ্ট প্রতিবেশী আবিষ্কার ডিওএস আক্রমণগুলির প্রভাবকে হ্রাস করতে পারবেন (যদি আপনার সিস্টেমে কোনও উপস্থিত থাকে)।

এই জাতীয় সাবনেটিং কনফিগারেশনে আপনি এসএএলএসি বিচ্ছিন্ন করবেন, সুতরাং আপনার প্রতিটি বিভাগ এবং DHCPv6 সমর্থন ছাড়াই সমস্ত ডিভাইসে কনফিগার করা স্থির IPv6 ঠিকানাগুলির প্রতিক্রিয়া জানাতে একটি DHCPv6 সার্ভারের প্রয়োজন।

ব্রিজিং

ব্রিজিং অন্য বিকল্প। এর মূল অর্থ হল আপনি সাবনেট করবেন না তবে আপনার / সম্পূর্ণর ল্যানকে একটি একক আইপিভি 6 বিভাগ হিসাবে একটি / 64 উপসর্গ দিয়ে চালান। (আপনার কী হওয়া উচিত, যে / ৪ ল্যান এবং ডাব্লু ওয়্যান উভয়ই স্প্যান করতে পারে))

আইপিভি 6 ব্রিজগুলিকে প্রতিটি ব্রাউজ করা নেটওয়ার্কগুলির মধ্যে যে কোনও ব্র্যান্ড নেটওয়ার্কের কাছে ফরোয়ার্ড করা দরকার তা সনাক্ত করার অনুমতি দেওয়ার জন্য ডিজাইন করা হয়েছে। এইভাবে আপনি আপনার ল্যানের প্রতিটি শারীরিক লিঙ্ক জুড়ে প্যাকেট সম্প্রচার করা এড়াতে পারেন।

সেতুগুলি ল্যানটিতে প্রতিবেশী আবিষ্কারের স্পোফিংয়ের বিরুদ্ধে ফায়ারওয়াল এবং সুরক্ষাও প্রয়োগ করতে পারে।

সেতুগুলিতে পর্যাপ্ত বুদ্ধিমত্তার সাথে নীতিগতভাবে আপনি কতগুলি স্যুইচ ব্রিজ করতে পারেন তার কোনও সীমাবদ্ধতা নেই / 64 জুড়ে।


ধন্যবাদ! আমি ঠিক সেই ধরণের উত্তরটি খুঁজছিলাম! আমি বিশেষত আপনার / 64 কে রাউন্ড উপসর্গে পরিণত করার ধারণাটি পছন্দ করি। আপনি কি এই সম্পর্কে কিছুটা ব্যাখ্যা করতে পারেন, দয়া করে? প্রথমত, আমি বুঝতে পারি না কেন আপনি 12/126 এর পরিবর্তে / / 126 এর জন্য পরামর্শ দেন? কোন আইপি ঠিকানা ব্যবহার করা হয়? দ্বিতীয়ত, আমার ক্লায়েন্টগুলির একটিতে আমার কাছে তিনটি পৃথক অভ্যন্তরীণ রাউটার রয়েছে। আইপিভি 4-তে, তাদের আইএসপি দ্বারা সরবরাহিত 29/29 এ তিনটি পৃথক পাবলিক আইপি রয়েছে। আপনার স্কিমটি এখনও এই রাউটারগুলির সাথে কাজ করবে?
কেভিন কেইন

এছাড়াও, আমি নিশ্চিত নই যে কোনও রাউটারগুলিতে কীভাবে নেবার অ্যাডভারটাইজিং ডেমন ইনস্টল করবেন। একটি রাউটার হ'ল ফোরটিগেট, একজন বেলকিন, এবং আমি মনে করি তৃতীয়টি লিংকসিস।
কেভিন কেইন

@ কেভিনকেন আমি / 126 এর পরামর্শ দেওয়ার কারণটি হল আপনার প্রায়শই উপসর্গের মধ্যে কমপক্ষে তিনটি ঠিকানা প্রয়োজন হবে। আইএসপি পাশের রাউটারটিতে 2001: db8 :: 1/64 এর উপসর্গটি থাকতে পারে, যার অর্থ 2001: db8 :: বিশেষ এবং 2001: db8 :: 1 আইএসপি রাউটার দ্বারা ব্যবহৃত হয়। আপনার নিজের রাউটারটি সাধারণত 2001: db8 :: 2 দিয়ে কনফিগার করা হত, যার অর্থ আপনি তখন তিনটি ঠিকানা ব্যবহার করেছেন এবং একটি / 127 পর্যাপ্ত হবে না। আপনি যদি লিঙ্কের দুই প্রান্তে কনফিগার করা বিভিন্ন উপসর্গ দৈর্ঘ্য সহ একটি হ্যাক ব্যবহার না করেন তবে এ / 127 কাজ করতে পারে।
ক্যাস্পারড

যে ব্যাখ্যা করার জন্য আপনাকে ধন্যবাদ! সুতরাং যখন আমার কাছে তিনটি ভিন্ন অভ্যন্তরীণ নেটওয়ার্ক পরিবেশনকারী তিনটি রাউটার রয়েছে তখন আমার একটি / 125 ব্যবহার করা উচিত এবং প্রতি রাউটারের সাথে প্রতিবেশী বিজ্ঞাপনের মাধ্যমে তার নিজস্ব ম্যাকটি কেবলমাত্র সংশ্লিষ্ট সাবনেটে those আইপিগুলির জন্য বিজ্ঞাপন দেবে?
কেভিন কেইন

1
একটি ইনফরমেশনাল আরএফসি, আরএফসি 7421, আইপিভি 6 অ্যাড্রেসিংয়ে -৪-বিট বাউন্ডারি বিশ্লেষণ রয়েছে , যার /64সাবনেটের একটি সম্পূর্ণ আলোচনা রয়েছে এবং এটি ব্যবহার না করার সময় আমার কী ভুল হয়।
রন মউপিন

10

হ্যাঁ, আপনার আইএসপি স্তন্যপান না করার জন্য চাপ দেওয়া পছন্দসই বিকল্প। আরআইআর বরাদ্দ নীতিগুলি ধরে নিয়েছে যে আইএসপি প্রতিটি গ্রাহককে একটি / 48 দিচ্ছে; আইএসপি এটি না করার জন্য একেবারে শূন্য কারণ রয়েছে।

আইপিভি 6 ছোট সাবনেটগুলির অনুরাগী নয়, তবে কেবলমাত্র যেটি ভাঙার কথা , যা সম্পর্কে আমি অবগত তা হ'ল স্ল্যাক। আপনার কিছু আইপিভি st স্ট্যাকের বাগ এবং অনুমান নিয়ে সমস্যা হবে যা "/ =৪ == সাবনেট" অন্ধভাবে ধরে নিয়েছে তবে এটি কোনও বাগ নয়, কোনও বৈশিষ্ট্য নয় এবং এটি ঠিক করার জন্য আপনি বিক্রেতাকে মারতে পারেন। অন্যদিকে, আপনার আইএসপি আপনাকে একটি / 48 দেওয়ার আগে এটি ঠিক হয়ে যায় কিনা ...


আমি মনে করি প্রতিবেশী আবিষ্কার প্রোটোকলের কিছু অংশও ভেঙে যাওয়ার কথা। আরএফসি 5375 এর অন্যান্য জিনিসগুলির একটি সম্পূর্ণ তালিকা রয়েছে তবে আমি বাস্তব ব্যবহারিক প্রভাবগুলি জানি না। শুধুমাত্র একটি / 64 পাওয়া কখনও কখনও অর্থের বিষয় হতে পারে। আপনার আইএসপি হোম ব্যবহারকারীদের কেবল একটি / 64 দিতে পারে এবং কেবল ব্যবসায়িক অ্যাকাউন্টগুলিতে / 48s দিতে পারে। আপনি কেবল নিজের বাড়ির অফিস বা আপনার ওয়াইফাইকে বাকী বাড়ির থেকে আলাদা করতে চান বা ভার্চুয়াল মেশিনের জন্য আলাদা আলাদা সাবনেট চান বলে? অভিমান সম্পর্কে দুঃখিত - আমি এখানে একটি সমস্যার সাথে মোকাবিলা করার চেষ্টা করছি, আমি নিয়ন্ত্রণ করতে পারি না এমন জিনিসগুলি পরিবর্তনের চেষ্টা করছি না।
কেভিন কেইন

2
যদি আপনার আইএসপি এটি সম্পর্কে মোট নবসকেট হতে চায় তবে তারা প্রতিটি আবাসিক গ্রাহককে একটি / 128 প্রদান করে। আমি অনুমান আপনি আইএসপি এ জন্য RFC 5375 তরঙ্গ বলতে 'ই.এম. আপনি IPv6, বরং IPv5.5 থেকে দান করা বেশী ... করতে
womble

প্রকৃতপক্ষে, আমি কমপক্ষে একটি আইএসপি জানি সেগুলি (ভেরিজন ওয়্যারলেস) করে। এটি আমি যুক্তির অন্যতম কারণ যে আইপিভি 6-এ এখনও NAT দরকার। তবে এটি অবশ্যই আমার প্রশ্ন থেকে পৃথক।
কেভিন কেইন

1
: জন্য RFC 3177 থেকে / 48 সুপারিশ আর বৈধতা নেই, অধিকাংশ আরআইআর এখন A / 56 শেষ সাইটগুলির জন্য বোঝায় যা RFC বর্ণিত 6177 যেমন সুপারিশ tools.ietf.org/html/rfc6177
skrause

@ এসক্রয়েজ এটি যে কোনওভাবেই একটি পার্থক্য করে না। পর্যাপ্ত / 48s রয়েছে যেগুলি শেষ হয় না। এমনকি 80% এইচডি অনুপাতে আইএএনএ 2000 :: / 3 এর সমস্ত গ্রাস করার আগে 2% বরাদ্দকৃত / 48s লাগবে ^ এবং যদি আপনার শেষ সাইটটি একটি প্রধান ডেটা সেন্টার না হয় তবে আপনার / শেষের সাইটের জন্য একটি / 56 এর পর্যাপ্ত সাবনেট রয়েছে।
কাস্পারড
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.